 |  | | | | | | | | |  |  | | | | | | Profi Benutzer
Status: Offline Beiträge: 880 Registriert seit: 01.09.2003 Ort: Buttikon Alter: 31 | Frage der Woche 2 -
23.07.2005, 14:13
Sie sind der Netzwerkadministrator einer Windows Server 2003-Domäne, welche 2 Domänencontroller unter Windows Server 2003 betreibt. Zudem beinhaltet die Domäne 500 Windows XP Clients und 2 Windows Server 2003-Mitgliedsserver, welche als Datei- und Druckserver verwendet werden.
Der Domänen-Name lautet "ads.itrain.ch" und auf dem ersten Domänencontroller namens "DC1" wird der DNS-Dienst mit der entsprechenden Zone ausgeführt. Auf einem der Mitgliedsserver wird zudem der DHCP-Dienst ausgeführt, welcher autorisiert ist und über einen entsprechenden aktivierten Bereich des Subnets verfügt.
Die DNS-Zone ist mit den folgenden Eigenschaften konfiguriert:
- Typ: Primär, Active Directory integriert
- Replikationsbereich: alle DNS-Server der Domäne
- dynamische Updates: "sichere und unsichere"
Sie stellen fest, dass für den zweiten Domänencontroller keine Service-Records in den Zonen-Einstellungen existieren. Sie müssen diese mit dem geringst möglichen Aufwand erstellen.
Zudem stellen Sie fest, dass auch externe Kunden, welche ihren Notebook am Netzwerk anschliessen, Einträge in der DNS-Zone produzieren, welche aber nicht erwünscht sind.
Sie installieren zudem den DNS-Dienst auf den beiden Mitgliedsservern, um eine maximale Fehlertoleranz zu gewährleisten. Nach ein paar Tagen stellen Sie fest, dass diese keine Kopie der DNS-Zone der Domäne erhalten, obwohl der Replikationsbereich auf "alle DNS-Server der Domäne" eingestellt ist. Sie müssen diesen Umstand beheben.
Wie gehen Sie vor, um diese Probleme aus der Welt zu schaffen?
<B>Bitte antwortet wie folgt:</B>
- Teil-Lösungen willkommen
- keine unbegründeten Aussagen in dern Raum stellen
- versucht Euch klar und verständlich auszudrücken und umschreibt das Vorgehen oder Problem
- gebt mir Feedback per PM an Cal77, falls ihr Verbesserungsvorschläge und Kommentare zur Frage der Woche habt
Viel Spass! MCSE+S, MCSE+M, MCT, CCNA
Mindestens 80% der Bugs in Windows repräsentiert die Person, welche vor dem Computer sitzt. Der einzige Service Pack dafür heisst "fundiertes Wissen"... Sponsor von informatikBoard.ch: iTrain GmbH
Geändert von cal77 (23.07.2005 um 14:18 Uhr).
| | | | | Links zum gleichem Thema: | | | | | | | Super Profi Benutzer
Status: Offline Beiträge: 1,794 Registriert seit: 10.01.2005 Ort: Germanien | Oh..oh -
23.07.2005, 14:37
Nicht gerade trivial. Wiso die Service-Records nicht repliziert werden, kann ich auf Anhieb nicht sagen.
Dass die 2 Memberserver keine Kopien der DNS Einträge erhalten liegt meiner (halbwissenden) Meinung nach daran, dass die beiden Domain-Controller AD-integrierte Zonen haben, und die Memberserver kein AD haben.
Da auch unsichere Updates erlaubt sind, sind die Gästenotebooks in der Lage DNS Einträge (unerwünschterweise) zu tätigen. Denke ich mal.
Vielleicht fällt mir später noch was plausibleres ein...
??? CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
Geändert von spacyfreak (23.07.2005 um 14:45 Uhr).
| | | | | | | | Erfahrener Benutzer
Status: Offline Beiträge: 284 Registriert seit: 28.11.2004 Ort: züri Alter: 26 | Re: Frage der Woche 2 -
23.07.2005, 14:44
ich habe folgende ideen dazu: Zitat: |
Zudem stellen Sie fest, dass auch externe Kunden, welche ihren Notebook am Netzwerk anschliessen, Einträge in der DNS-Zone produzieren, welche aber nicht erwünscht sind.
| dns-update auf "nur sichere" umstellen, dann können clients ohne gültiges domänen-konto keine dns-updates mehr durchführen. Zitat: |
Sie installieren zudem den DNS-Dienst auf den beiden Mitgliedsservern, um eine maximale Fehlertoleranz zu gewährleisten. Nach ein paar Tagen stellen Sie fest, dass diese keine Kopie der DNS-Zone der Domäne erhalten, obwohl der Replikationsbereich auf "alle DNS-Server der Domäne" eingestellt ist. Sie müssen diesen Umstand beheben.
| gehe davon aus, dass dieses problem besteht, da auf den beiden mitgliedservern kein ad installiert ist und sie desshalb natürlich die replikation welche im zuge der ad-replikation geschieht nicht erhalten können.
auf dem dc1 in den eigenschaften auf dem tab "zonentransfer" erlauben und die ip-adressen dieser beiden server eintragen, oder aber für die beiden server einen ns-record in der zone erstellen und die zonenübertragung nur an nameserver gestatten.
anschliessend auf den beiden servern eine sekundäre-zone einrichten und den dc1 als master für die übertragung angeben. Grues Sandro - iGeeks.ch - innovative it solutions | | | | | | | | Profi Benutzer
Status: Offline Beiträge: 880 Registriert seit: 01.09.2003 Ort: Buttikon Alter: 31 | 
23.07.2005, 15:05
@Spacyfreak: das mit den Gästenotebooks ist korrekt - mit der anderen Aussage bist Du auf dem richtigen Weg. Dennoch habe ich die Zonen-Eigenschaft eigentlich darauf eingestellt, dass an "alle DNS-Server der Domäne" repliziert wird - weshalb denn nicht auch auf die DNS-Dienste auf den Member-Servern?
@Sandro: Gästenotebooks: dito! Korrekt! Die Sache mit der Lösung für die Zonentransfers ist auch korrekt - mit der Aussage "an alle DNS-Server der Domäne" sind die DNS-Dienste auf den Mitgliedsservern immer noch nicht gemeint, obwohl dies dannach klingt. Demnach muss ein Workaround gefunden werden, welche Du hier schön umschreibst.
@All: Gilt es noch die Problematik mit dem fehlenden Service-Record zu lösen
Grüessli
Cal77 MCSE+S, MCSE+M, MCT, CCNA
Mindestens 80% der Bugs in Windows repräsentiert die Person, welche vor dem Computer sitzt. Der einzige Service Pack dafür heisst "fundiertes Wissen"... Sponsor von informatikBoard.ch: iTrain GmbH | | | | | | | | Erfahrener Benutzer
Status: Offline Beiträge: 284 Registriert seit: 28.11.2004 Ort: züri Alter: 26 | 
23.07.2005, 15:08
Zitat: Original geschrieben von cal77
@Sandro: Gästenotebooks: dito! Korrekt! Die Sache mit der Lösung für die Zonentransfers ist auch korrekt - mit der Aussage "an alle DNS-Server der Domäne" sind die DNS-Dienste auf den Mitgliedsservern immer noch nicht gemeint, obwohl dies dannach klingt. Demnach muss ein Workaround gefunden werden, welche Du hier schön umschreibst. | hoffentlich liest ms hier mit, sodass ich am nächsten freitag ein hübsches "passed" auf meinem auswerungsblatt der 291er lesen darf...  Grues Sandro - iGeeks.ch - innovative it solutions | | | | | | | | Profi Benutzer
Status: Offline Beiträge: 880 Registriert seit: 01.09.2003 Ort: Buttikon Alter: 31 | 
23.07.2005, 15:12
Zitat: Original geschrieben von sandro hoffentlich liest ms hier mit, sodass ich am nächsten freitag ein hübsches "passed" auf meinem auswerungsblatt der 291er lesen darf... | kannst ja mal Bill Gates einen Link auf diesen Thread senden ;-D
Grüessli
Cal77 MCSE+S, MCSE+M, MCT, CCNA
Mindestens 80% der Bugs in Windows repräsentiert die Person, welche vor dem Computer sitzt. Der einzige Service Pack dafür heisst "fundiertes Wissen"... Sponsor von informatikBoard.ch: iTrain GmbH | | | | | | | | Moderator
Status: Offline Beiträge: 2,890 Registriert seit: 13.01.2004 Ort: Swizzerland Alter: 30 | 
23.07.2005, 15:18
Bei dieser Aufgabe habe ich null Ahnung  Gruess
der Herr Moderator
Du hast mindestens zwei gute Freunde: Freund 1, Freund 2 | | | | | | | | Profi Benutzer
Status: Offline Beiträge: 880 Registriert seit: 01.09.2003 Ort: Buttikon Alter: 31 | 
23.07.2005, 15:19
come on Swizz - versuchen kostet nichts ;-D MCSE+S, MCSE+M, MCT, CCNA
Mindestens 80% der Bugs in Windows repräsentiert die Person, welche vor dem Computer sitzt. Der einzige Service Pack dafür heisst "fundiertes Wissen"... Sponsor von informatikBoard.ch: iTrain GmbH | | | | | | | | Super Profi Benutzer
Status: Offline Beiträge: 1,161 Registriert seit: 06.06.2004 Ort: Zürich Alter: 44 | Re: Frage der Woche 2 -
23.07.2005, 16:18
Zitat: Original geschrieben von cal77 Sie stellen fest, dass für den zweiten Domänencontroller keine Service-Records in den Zonen-Einstellungen existieren. Sie müssen diese mit dem geringst möglichen Aufwand erstellen. | Auf DC2 den Anmeldedienst neu starten.
Grs Jürg | | | | | Links zum gleichem Thema: | | | | | | | Super Profi Benutzer
Status: Offline Beiträge: 1,161 Registriert seit: 06.06.2004 Ort: Zürich Alter: 44 | 
23.07.2005, 16:23
Typ: Primär, Active Directory integriert
Ja was denn nun; Primär oder Active Directory integriert ?
Grs Jürg | | | | | | | | Profi Benutzer
Status: Offline Beiträge: 880 Registriert seit: 01.09.2003 Ort: Buttikon Alter: 31 | 
23.07.2005, 16:27
Auch eine ADS integrierte Zone ist eine primäre Zone - diese wird einfach im ADS gespeichert anstatt in einer Datei ;-D
Grüessli
Cal77 MCSE+S, MCSE+M, MCT, CCNA
Mindestens 80% der Bugs in Windows repräsentiert die Person, welche vor dem Computer sitzt. Der einzige Service Pack dafür heisst "fundiertes Wissen"... Sponsor von informatikBoard.ch: iTrain GmbH | | | | | | | | Erfahrener Benutzer
Status: Offline Beiträge: 284 Registriert seit: 28.11.2004 Ort: züri Alter: 26 | 
23.07.2005, 17:01
Zitat: Original geschrieben von sidi Typ: Primär, Active Directory integriert
Ja was denn nun; Primär oder Active Directory integriert ?
Grs Jürg | och sidi... warst in dubai wohl gerade an der kaffemaschine als wir das behandelt haben???  Grues Sandro - iGeeks.ch - innovative it solutions | | | | | | | | Super Profi Benutzer
Status: Offline Beiträge: 1,161 Registriert seit: 06.06.2004 Ort: Zürich Alter: 44 | 
23.07.2005, 17:03
Haben wir nicht gehabt !!
Grs Jürg --------------------------------------------------------- 100% genuine guitar fueled bluesrock *** 'www.rockout.ch' --------------------------------------------------------- | | | | | | | | Profi Benutzer
Status: Offline Beiträge: 880 Registriert seit: 01.09.2003 Ort: Buttikon Alter: 31 | 
23.07.2005, 17:04
genau Herr Sidler - so kenne ich Dich ;-D
Grüessli
Cal77 MCSE+S, MCSE+M, MCT, CCNA
Mindestens 80% der Bugs in Windows repräsentiert die Person, welche vor dem Computer sitzt. Der einzige Service Pack dafür heisst "fundiertes Wissen"... Sponsor von informatikBoard.ch: iTrain GmbH | | | | | | | | Erfahrener Benutzer
Status: Offline Beiträge: 284 Registriert seit: 28.11.2004 Ort: züri Alter: 26 | 
23.07.2005, 19:18
Zitat: Original geschrieben von sidi Haben wir nicht gehabt !! 
Grs Jürg | :lol:
mein absoluter dubai-lieblings-spruch...
kommst du im dezember eigentlich auch wieder? Grues Sandro - iGeeks.ch - innovative it solutions | | | | | | |