iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


     
     
"5.3 Sterne"   

    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über Informatik-Weiterbildung: Zertifikate und Diplome > MICROSOFT MCSE Prüfungen
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
LinkBack Themen-Optionen
Frage der Woche 2
Alt
  (#1)
Profi Benutzer
 
Benutzerbild von cal77
 
Status: Offline
Beiträge: 880
Registriert seit: 01.09.2003
Ort: Buttikon
Alter: 31
Standard Frage der Woche 2 - 23.07.2005, 14:13

Sie sind der Netzwerkadministrator einer Windows Server 2003-Domäne, welche 2 Domänencontroller unter Windows Server 2003 betreibt. Zudem beinhaltet die Domäne 500 Windows XP Clients und 2 Windows Server 2003-Mitgliedsserver, welche als Datei- und Druckserver verwendet werden.

Der Domänen-Name lautet "ads.itrain.ch" und auf dem ersten Domänencontroller namens "DC1" wird der DNS-Dienst mit der entsprechenden Zone ausgeführt. Auf einem der Mitgliedsserver wird zudem der DHCP-Dienst ausgeführt, welcher autorisiert ist und über einen entsprechenden aktivierten Bereich des Subnets verfügt.

Die DNS-Zone ist mit den folgenden Eigenschaften konfiguriert:

- Typ: Primär, Active Directory integriert
- Replikationsbereich: alle DNS-Server der Domäne
- dynamische Updates: "sichere und unsichere"

Sie stellen fest, dass für den zweiten Domänencontroller keine Service-Records in den Zonen-Einstellungen existieren. Sie müssen diese mit dem geringst möglichen Aufwand erstellen.

Zudem stellen Sie fest, dass auch externe Kunden, welche ihren Notebook am Netzwerk anschliessen, Einträge in der DNS-Zone produzieren, welche aber nicht erwünscht sind.

Sie installieren zudem den DNS-Dienst auf den beiden Mitgliedsservern, um eine maximale Fehlertoleranz zu gewährleisten. Nach ein paar Tagen stellen Sie fest, dass diese keine Kopie der DNS-Zone der Domäne erhalten, obwohl der Replikationsbereich auf "alle DNS-Server der Domäne" eingestellt ist. Sie müssen diesen Umstand beheben.

Wie gehen Sie vor, um diese Probleme aus der Welt zu schaffen?

<B>Bitte antwortet wie folgt:</B>
- Teil-Lösungen willkommen
- keine unbegründeten Aussagen in dern Raum stellen
- versucht Euch klar und verständlich auszudrücken und umschreibt das Vorgehen oder Problem
- gebt mir Feedback per PM an Cal77, falls ihr Verbesserungsvorschläge und Kommentare zur Frage der Woche habt

Viel Spass!


MCSE+S, MCSE+M, MCT, CCNA

Mindestens 80% der Bugs in Windows repräsentiert die Person, welche vor dem Computer sitzt. Der einzige Service Pack dafür heisst "fundiertes Wissen"...


Sponsor von informatikBoard.ch: iTrain GmbH

Geändert von cal77 (23.07.2005 um 14:18 Uhr).
   
Mit Zitat antworten
Frage der Woche 2
 
Links zum gleichem Thema:
Oh..oh
Alt
  (#2)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,794
Registriert seit: 10.01.2005
Ort: Germanien
Standard Oh..oh - 23.07.2005, 14:37

Nicht gerade trivial. Wiso die Service-Records nicht repliziert werden, kann ich auf Anhieb nicht sagen.

Dass die 2 Memberserver keine Kopien der DNS Einträge erhalten liegt meiner (halbwissenden) Meinung nach daran, dass die beiden Domain-Controller AD-integrierte Zonen haben, und die Memberserver kein AD haben.
Da auch unsichere Updates erlaubt sind, sind die Gästenotebooks in der Lage DNS Einträge (unerwünschterweise) zu tätigen. Denke ich mal.
Vielleicht fällt mir später noch was plausibleres ein...
???


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102

Geändert von spacyfreak (23.07.2005 um 14:45 Uhr).
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Re: Frage der Woche 2
Alt
  (#3)
Erfahrener Benutzer
 
Status: Offline
Beiträge: 284
Registriert seit: 28.11.2004
Ort: züri
Alter: 26
Standard Re: Frage der Woche 2 - 23.07.2005, 14:44

ich habe folgende ideen dazu:
Zitat:
Zudem stellen Sie fest, dass auch externe Kunden, welche ihren Notebook am Netzwerk anschliessen, Einträge in der DNS-Zone produzieren, welche aber nicht erwünscht sind.
dns-update auf "nur sichere" umstellen, dann können clients ohne gültiges domänen-konto keine dns-updates mehr durchführen.

Zitat:
Sie installieren zudem den DNS-Dienst auf den beiden Mitgliedsservern, um eine maximale Fehlertoleranz zu gewährleisten. Nach ein paar Tagen stellen Sie fest, dass diese keine Kopie der DNS-Zone der Domäne erhalten, obwohl der Replikationsbereich auf "alle DNS-Server der Domäne" eingestellt ist. Sie müssen diesen Umstand beheben.
gehe davon aus, dass dieses problem besteht, da auf den beiden mitgliedservern kein ad installiert ist und sie desshalb natürlich die replikation welche im zuge der ad-replikation geschieht nicht erhalten können.

auf dem dc1 in den eigenschaften auf dem tab "zonentransfer" erlauben und die ip-adressen dieser beiden server eintragen, oder aber für die beiden server einen ns-record in der zone erstellen und die zonenübertragung nur an nameserver gestatten.

anschliessend auf den beiden servern eine sekundäre-zone einrichten und den dc1 als master für die übertragung angeben.


Grues Sandro - iGeeks.ch - innovative it solutions
   
Mit Zitat antworten
Alt
  (#4)
Profi Benutzer
 
Benutzerbild von cal77
 
Status: Offline
Beiträge: 880
Registriert seit: 01.09.2003
Ort: Buttikon
Alter: 31
Standard 23.07.2005, 15:05

@Spacyfreak: das mit den Gästenotebooks ist korrekt - mit der anderen Aussage bist Du auf dem richtigen Weg. Dennoch habe ich die Zonen-Eigenschaft eigentlich darauf eingestellt, dass an "alle DNS-Server der Domäne" repliziert wird - weshalb denn nicht auch auf die DNS-Dienste auf den Member-Servern?

@Sandro: Gästenotebooks: dito! Korrekt! Die Sache mit der Lösung für die Zonentransfers ist auch korrekt - mit der Aussage "an alle DNS-Server der Domäne" sind die DNS-Dienste auf den Mitgliedsservern immer noch nicht gemeint, obwohl dies dannach klingt. Demnach muss ein Workaround gefunden werden, welche Du hier schön umschreibst.

@All: Gilt es noch die Problematik mit dem fehlenden Service-Record zu lösen

Grüessli

Cal77


MCSE+S, MCSE+M, MCT, CCNA

Mindestens 80% der Bugs in Windows repräsentiert die Person, welche vor dem Computer sitzt. Der einzige Service Pack dafür heisst "fundiertes Wissen"...


Sponsor von informatikBoard.ch: iTrain GmbH
   
Mit Zitat antworten
Alt
  (#5)
Erfahrener Benutzer
 
Status: Offline
Beiträge: 284
Registriert seit: 28.11.2004
Ort: züri
Alter: 26
Standard 23.07.2005, 15:08

Zitat:
Original geschrieben von cal77

@Sandro: Gästenotebooks: dito! Korrekt! Die Sache mit der Lösung für die Zonentransfers ist auch korrekt - mit der Aussage "an alle DNS-Server der Domäne" sind die DNS-Dienste auf den Mitgliedsservern immer noch nicht gemeint, obwohl dies dannach klingt. Demnach muss ein Workaround gefunden werden, welche Du hier schön umschreibst.
hoffentlich liest ms hier mit, sodass ich am nächsten freitag ein hübsches "passed" auf meinem auswerungsblatt der 291er lesen darf...


Grues Sandro - iGeeks.ch - innovative it solutions
   
Mit Zitat antworten
Alt
  (#6)
Profi Benutzer
 
Benutzerbild von cal77
 
Status: Offline
Beiträge: 880
Registriert seit: 01.09.2003
Ort: Buttikon
Alter: 31
Standard 23.07.2005, 15:12

Zitat:
Original geschrieben von sandro
hoffentlich liest ms hier mit, sodass ich am nächsten freitag ein hübsches "passed" auf meinem auswerungsblatt der 291er lesen darf...
kannst ja mal Bill Gates einen Link auf diesen Thread senden ;-D

Grüessli

Cal77


MCSE+S, MCSE+M, MCT, CCNA

Mindestens 80% der Bugs in Windows repräsentiert die Person, welche vor dem Computer sitzt. Der einzige Service Pack dafür heisst "fundiertes Wissen"...


Sponsor von informatikBoard.ch: iTrain GmbH
   
Mit Zitat antworten
Alt
  (#7)
Moderator
 
Benutzerbild von swizz
 
Status: Offline
Beiträge: 2,890
Blog-Einträge: 1
Registriert seit: 13.01.2004
Ort: Swizzerland
Alter: 30
Standard 23.07.2005, 15:18

Bei dieser Aufgabe habe ich null Ahnung


Gruess
der Herr Moderator


Du hast mindestens zwei gute Freunde: Freund 1, Freund 2
   
Mit Zitat antworten
Alt
  (#8)
Profi Benutzer
 
Benutzerbild von cal77
 
Status: Offline
Beiträge: 880
Registriert seit: 01.09.2003
Ort: Buttikon
Alter: 31
Standard 23.07.2005, 15:19

come on Swizz - versuchen kostet nichts ;-D


MCSE+S, MCSE+M, MCT, CCNA

Mindestens 80% der Bugs in Windows repräsentiert die Person, welche vor dem Computer sitzt. Der einzige Service Pack dafür heisst "fundiertes Wissen"...


Sponsor von informatikBoard.ch: iTrain GmbH
   
Mit Zitat antworten
Re: Frage der Woche 2
Alt
  (#9)
Super Profi Benutzer
 
Benutzerbild von sidi
 
Status: Offline
Beiträge: 1,161
Registriert seit: 06.06.2004
Ort: Zürich
Alter: 44
Standard Re: Frage der Woche 2 - 23.07.2005, 16:18

Zitat:
Original geschrieben von cal77
Sie stellen fest, dass für den zweiten Domänencontroller keine Service-Records in den Zonen-Einstellungen existieren. Sie müssen diese mit dem geringst möglichen Aufwand erstellen.

Auf DC2 den Anmeldedienst neu starten.

Grs Jürg
   
Mit Zitat antworten
Re: Frage der Woche 2
 
Links zum gleichem Thema:
Alt
  (#10)
Super Profi Benutzer
 
Benutzerbild von sidi
 
Status: Offline
Beiträge: 1,161
Registriert seit: 06.06.2004
Ort: Zürich
Alter: 44
Standard 23.07.2005, 16:23

Typ: Primär, Active Directory integriert


Ja was denn nun; Primär oder Active Directory integriert ?

Grs Jürg
   
Mit Zitat antworten
Alt
  (#11)
Profi Benutzer
 
Benutzerbild von cal77
 
Status: Offline
Beiträge: 880
Registriert seit: 01.09.2003
Ort: Buttikon
Alter: 31
Standard 23.07.2005, 16:27

Auch eine ADS integrierte Zone ist eine primäre Zone - diese wird einfach im ADS gespeichert anstatt in einer Datei ;-D

Grüessli

Cal77


MCSE+S, MCSE+M, MCT, CCNA

Mindestens 80% der Bugs in Windows repräsentiert die Person, welche vor dem Computer sitzt. Der einzige Service Pack dafür heisst "fundiertes Wissen"...


Sponsor von informatikBoard.ch: iTrain GmbH
   
Mit Zitat antworten
Alt
  (#12)
Erfahrener Benutzer
 
Status: Offline
Beiträge: 284
Registriert seit: 28.11.2004
Ort: züri
Alter: 26
Standard 23.07.2005, 17:01

Zitat:
Original geschrieben von sidi
Typ: Primär, Active Directory integriert


Ja was denn nun; Primär oder Active Directory integriert ?

Grs Jürg
och sidi... warst in dubai wohl gerade an der kaffemaschine als wir das behandelt haben???


Grues Sandro - iGeeks.ch - innovative it solutions
   
Mit Zitat antworten
Alt
  (#13)
Super Profi Benutzer
 
Benutzerbild von sidi
 
Status: Offline
Beiträge: 1,161
Registriert seit: 06.06.2004
Ort: Zürich
Alter: 44
Standard 23.07.2005, 17:03

Haben wir nicht gehabt !!

Grs Jürg


---------------------------------------------------------
100% genuine guitar fueled bluesrock *** 'www.rockout.ch'
---------------------------------------------------------
   
Mit Zitat antworten
Alt
  (#14)
Profi Benutzer
 
Benutzerbild von cal77
 
Status: Offline
Beiträge: 880
Registriert seit: 01.09.2003
Ort: Buttikon
Alter: 31
Standard 23.07.2005, 17:04

genau Herr Sidler - so kenne ich Dich ;-D

Grüessli

Cal77


MCSE+S, MCSE+M, MCT, CCNA

Mindestens 80% der Bugs in Windows repräsentiert die Person, welche vor dem Computer sitzt. Der einzige Service Pack dafür heisst "fundiertes Wissen"...


Sponsor von informatikBoard.ch: iTrain GmbH
   
Mit Zitat antworten
Alt
  (#15)
Erfahrener Benutzer
 
Status: Offline
Beiträge: 284
Registriert seit: 28.11.2004
Ort: züri
Alter: 26
Standard 23.07.2005, 19:18

Zitat:
Original geschrieben von sidi
Haben wir nicht gehabt !!

Grs Jürg
:lol:

mein absoluter dubai-lieblings-spruch...

kommst du im dezember eigentlich auch wieder?


Grues Sandro - iGeeks.ch - innovative it solutions
   
Mit Zitat antworten