Windows Domänen Controller: Registriereung der DNS Datensätze erzwingen

Der Domaincontroller registriert im DNS seine AD Dienste. Wenn diese Zone nicht am DC selbst sondern in eine IPAM Lösung (z.B BlueCat) gehostet wird, muss sichergestellt werden, dass die Registrierung dort in der Zone auch wirklich erfolgt. Vorsicht ist geboten, wenn man in der AD per Gruppenpolicy das DDNS bei Clients verhindern möchte. Das ich durchaus sinnvoll, jedoch darf diese Einstellung der DC nicht selbst „ziehen“. Ansonsten hört er auf die AD wichtigen Dienste dynamisch zu registrieren und diese „verabschieden“ sich mit einem Zeitabstand nach einigen Tagen. Böse Falle! Damit diese Registrierung wirklich funktioniert, muss auch das Häkchen in der TCP Konfig weiter stehen bleiben. Das hat die oberste Priorität!!!!!! Ob die Registrierung funktioniert kann man am DC mit diesen …

weiterlesen ….

Wie kann man einen Domänencontroller zwingen seine DNS Einträge im DNS neu zu registrieren?

A. Several options exist that let you force a DC to reregister its DNS records. For example, you can stop and start the netlogon service on a DC to make it reregister all the service DNS records. You can also use the /dsregdns switch with the Nltest command to force a DC to reregister all it’s DNS records, as the following sample execution shows: C:\>nltest /dsregdns Flags: 0 Connection Status = 0 0x0 NERR_Success The command completed successfully This method lets you avoid losing the netlogon service during the stop and restart. You can also force reregistration of another DC’s records by adding the /server: switch (although it must be online and running for it to succeed) The following sample …

weiterlesen ….