21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Integrieren von DNS-Namespaces in AD DS-Domänen 87<br />

kann auf ein Konfigurationsproblem (z.B. darauf, dass der DNS-Client versucht, eine Verbindung<br />

mit dem falschen DNS-Server herzustellen) oder auf ein Netzwerkproblem hinweisen (z.B. darauf,<br />

dass der Clientcomputer die DNS-Abfrage an den richtigen Server sendet, die Abfrage jedoch<br />

von einer Firewall oder einer anderen Netzwerkeinstellung blockiert wird).<br />

8. Aktivieren Sie die Option Debugprotokollierung. Sie können umfangreiche Informationen auf dem<br />

Windows Server 2008-DNS-Server sammeln, indem Sie die Debugprotokollierung auf dem Server<br />

aktivieren. Um die Debugprotokollierung zu aktivieren, rufen Sie die DNS-Servereigenschaften<br />

in der Konsole DNS auf und aktivieren das Kontrollkästchen Pakete zum Debuggen<br />

protokollieren. Das Dialogfeld wird in Abbildung 3.12 dargestellt.<br />

Abbildung 3.12<br />

Aktivieren der Debugprotokollierung auf einem DNS-Server<br />

Unter Umständen möchten Sie den durch die Protokollierung erfassten Datenverkehr begrenzen.<br />

Das Filtern von Paketen anhand der IP-Adresse kann besonders nützlich sein, wenn Sie nur den<br />

Datenverkehr zwischen dem Server und einem bestimmten DNS-Server protokollieren möchten.<br />

9. Wenn dynamische Updates fehlschlagen, überprüfen Sie, ob die DNS-Zone so konfiguriert wurde,<br />

dass dynamische Aktualisierungen durchgeführt werden können. Wenn entsprechend der vorgenommenen<br />

Konfiguration dynamische Updates vorgenommen werden und die Aktualisierungen<br />

fehlschlagen, ändern Sie die Zonenkonfiguration, um auch nicht sichere Updates zuzulassen. Auf<br />

diese Weise können Sie ermitteln, ob das Problem nur mit sicheren oder sowohl mit sicheren als<br />

auch mit nicht sicheren Updates besteht. Wenn keine der beiden Aktualisierungen vorgenommen<br />

werden kann, überprüfen Sie die TCP/IP-Konfiguration sowie die Verfügbarkeit des DNS-Servers<br />

im Netzwerk. Wenn nur sichere Updates fehlschlagen, führen Sie die folgenden Schritte aus:<br />

a. Überprüfen Sie, ob die Hosts Domänenmitglieder sind. Dynamische Aktualisierungen basieren<br />

auf der Kerberos-Authentifizierung, für die alle Clientcomputer Domänenmitglieder sein<br />

müssen.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!