Select the product you need help with
Informationen zur Konfiguration von Active Directory-Domänen mit DNS-Namen mit einfacher BezeichnungArtikel-ID: 300684 - Produkte anzeigen, auf die sich dieser Artikel bezieht Dieser Artikel wurde zuvor veröffentlicht unter D300684 Auf dieser SeiteZusammenfassungDieser Artikel bietet Informationen zu Bereitstellung und Betrieb von Active Directory-Domänen, die mithilfe von DNS-Namen mit einfacher Bezeichnung konfiguriert wurden. Aus den folgenden Gründen ist es empfehlenswert, neue Active Directory-Domänen mit vollqualifizierten DNS-Namen zu erstellen:
Weitere InformationenBewährte Active Directory-Domänennamen bestehen aus einer oder mehreren Unterdomänen, die mit einer Domäne oberster Ebene kombiniert werden, die durch ein Punktzeichen (".") getrennt ist. Es folgen einige Beispiele:
Die Domäne der obersten Ebene nimmt im Domänennamen die Bezeichnung ganz rechts ein. Es folgen gängige Domänen der obersten Ebene:
DNS-Namensregistrierung bei einer InternetregistrierungsstelleMicrosoft empfiehlt, dass Sie DNS-Namen für interne und externe DNS-Namespaces der obersten Ebene bei einer Internetregistrierungsstelle registrieren. Dies umfasst die Stammdomäne der Gesamtstruktur von Active Directory-Gesamtstrukturen, falls diese Namen nicht Subdomänen von DNS-Namen sind, die von Ihrem Organisationsnamen registriert wurden. (Die Stammdomäne der Gesamtstruktur "firma.beispiel.com" ist beispielsweise eine Unterdomäne des internen Namespaces "beispiel.com".) Wenn Sie Ihre DNS-Namen bei einer Internetregistrierungsstelle registrieren lassen, können DNS-Server im Internet Ihre Domäne jetzt oder zu einem bestimmten Zeitpunkt der Nutzungsdauer Ihrer Active Directory-Gesamtstruktur auflösen. Diese Registrierung dient auch zum Verhindern möglicher Namenskonflikte mit anderen Organisationen.Mögliche Symptome, wenn Clients DNS-Einträge in einer Forward-Lookupzone mit einfacher Bezeichnung nicht dynamisch registrieren könnenWenn Sie in Ihrer Umgebung einen DNS-Namen mit einfacher Bezeichnung verwenden, können Clients möglicherweise DNS-Einträge in einer Forward-Lookupzone mit einfacher Bezeichnung nicht dynamisch registrieren. Die spezifischen Symptome variieren in Abhängigkeit von der jeweils installierten Microsoft Windows-Version.Die folgende Liste beschreibt Symptome, die auftreten können:
Aktivieren von Windows-Clients für das Ausführen dynamischer Aktualisierungen für DNS-Zonen mit einfacher BezeichnungStandardmäßig sendet Windows keine Aktualisierungen an Domänen auf oberster Ebene. Sie können dieses Verhalten jedoch ändern, indem Sie eine der in diesem Abschnitt beschriebenen Methoden verwenden. Aktivieren Sie Windows-Clients für das Ausführen dynamischer Aktualisierungen für DNS-Zonen mit einfacher Bezeichnung mithilfe einer der folgenden Methoden.Methode 1: Verwenden des Registrierungs-EditorsDomänencontroller-Locator-Konfiguration für Windows XP Professional und neuere Versionen von WindowsWichtig Dieser Abschnitt bzw. die Methoden- oder Aufgabenbeschreibung enthält Hinweise zum Bearbeiten der Registrierung. Durch die falsche Bearbeitung der Registrierung können schwerwiegende Probleme verursacht werden. Daher ist es wichtig, bei der Ausführung der folgenden Schritte sorgfältig vorzugehen. Als Schutzmaßnahme sollten Sie vor der Bearbeitung der Registrierung eine Sicherungskopie erstellen. So ist gewährleistet, dass Sie die Registrierung wiederherstellen können, falls ein Problem auftritt. Weitere Informationen zum Erstellen und Wiederherstellen einer Sicherungskopie der Registrierung finden Sie im folgenden Artikel der Microsoft Knowledge Base:322756 Auf Windows-Computern sind für Active Directory-Domänenmitglieder zusätzliche Einstellungen erforderlich, damit DNS-Namen mit einfacher Bezeichnung für Domänen unterstützt werden. Insbesondere verwendet der Domänencontroller-Locator für solche Active Directory-Domänenmitglieder den DNS-Serverdienst nicht für die Suche nach Domänencontrollern in einer Domäne mit einem DNS-Namen mit einfacher Bezeichnung, es sei denn, dass Active Directory-Domänenmitglied ist einer Gesamtstruktur beigetreten, die mindestens eine Domäne mit einem DNS-Namen mit einfacher Bezeichnung enthält.
(http://support.microsoft.com/kb/322756/
)
Sichern und Wiederherstellen der Registrierung in WindowsOhne Änderung verwendet ein Active Directory-Domänenmitglied in einer Gesamtstruktur, die keine Domänen mit DNS-Namen mit einfacher Bezeichnung enthält, den DNS-Serverdienst nicht zum Suchen nach Domänencontrollern in Domänen mit DNS-Namen mit einfacher Bezeichnung in anderen Gesamtstrukturen. Der Clientzugriff auf die Domänen mit DNS-Namen mit einfacher Bezeichnung hat keinen Erfolg, wenn die NetBIOS-Namensauflösung nicht richtig konfiguriert ist. Gehen Sie folgendermaßen vor, um einem Active Directory-Domänenmitglied die Verwendung von DNS zum Suchen nach Domänencontrollern in Domänen mit DNS-Namen mit einfacher Bezeichnung in anderen Gesamtstrukturen zu erlauben:
DNS-ClientkonfigurationWichtig Dieser Abschnitt bzw. die Methoden- oder Aufgabenbeschreibung enthält Hinweise zum Bearbeiten der Registrierung. Durch die falsche Bearbeitung der Registrierung können schwerwiegende Probleme verursacht werden. Daher ist es wichtig, bei der Ausführung der folgenden Schritte sorgfältig vorzugehen. Als Schutzmaßnahme sollten Sie vor der Bearbeitung der Registrierung eine Sicherungskopie erstellen. So ist gewährleistet, dass Sie die Registrierung wiederherstellen können, falls ein Problem auftritt. Weitere Informationen zum Erstellen und Wiederherstellen einer Sicherungskopie der Registrierung finden Sie im folgenden Artikel der Microsoft Knowledge Base:322756 Die Active Directory-Domänenmitglieder und Domänencontroller in einer Domäne mit einem DNS-Namen mit einfacher Bezeichnung müssen üblicherweise DNS-Datensätze dynamisch in einer DNS-Zone mit einfacher Bezeichnung, die dem DNS-Namen der Domäne entspricht, registrieren. Wenn eine Active Directory-Stammdomäne der Gesamtstruktur einen DNS-Namen mit einfacher Bezeichnung aufweist, müssen alle Domänencontroller in dieser Gesamtstruktur DNS-Einträge dynamisch in einer DNS-Zone mit einfacher Bezeichnung registrieren, die dem DNS-Namen des Stamms der Gesamtstruktur entspricht.
(http://support.microsoft.com/kb/322756/
)
Sichern und Wiederherstellen der Registrierung in WindowsStandardmäßig versuchen DNS-Clientcomputer mit Windows nicht, dynamische Aktualisierungen für die Stammzone "." oder für DNS-Zonen mit einfacher Bezeichnung durchzuführen. Gehen Sie folgendermaßen vor, um DNS-Clientcomputern mit Windows zu erlauben, dynamische Aktualisierungen für DNS-Zonen mit einfacher Bezeichnung durchzuführen:
Damit diese Änderungen wirksam werden, müssen Sie die Computer neu starten, auf denen Sie die Registrierungseinträge geändert haben. Hinweise
Methode 2: Verwenden von GruppenrichtlinienAktivieren Sie mithilfe von Gruppenrichtlinien die Richtlinie Domänenzonen der obersten Ebene aktualisieren und die Richtlinie Standort der Domänencontroller, auf denen sich eine Domäne mit einem DNS-Namen mit einer einzigen Bezeichnung befindet entsprechend der folgenden Tabelle unter dem Ordnerspeicherort für den Stammdomänencontainer in Benutzer und Computer oder für alle Organisationseinheiten, die Computerkonten für Mitgliedscomputer und für Domänencontroller in der Domäne hosten.Tabelle minimieren
Gehen Sie für den Stammdomänencontainer folgendermaßen vor, um diese Richtlinien zu aktivieren:
307882 Vergewissern Sie sich, dass auf DNS-Servern mit Windows Server 2003 und neueren Versionen nicht unabsichtlich Stammserver erstellt werden.
(http://support.microsoft.com/kb/307882/
)
Verwenden des Gruppenrichtlinien-Editors zum Verwalten von Richtlinien für den lokalen Computer in Windows XP
Auf DNS-Servern mit Windows 2000 müssen Sie eventuell die Stammzone "." löschen, damit DNS-Einträge ordnungsgemäß deklariert werden. Die Stammzone wird automatisch bei der Installation des DNS-Serverdiensts erstellt, weil der DNS-Serverdienst nicht auf die Stammhinweise zugreifen kann. Dieses Problem wurde in späteren Windows-Versionen behoben. Stammserver können durch den DCpromo-Assistenten erstellt werden. Falls die Zone "." vorhanden ist, wurde ein Stammserver erstellt. Sie müssen diese Zone eventuell löschen, damit die Namensauflösung einwandfrei funktioniert. Neue und modifizierte DNS-Richtlinieneinstellungen für Windows Server 2003 und neuere Versionen
Informationsquellen
Weitere Informationen finden Sie in den folgenden Artikeln der Microsoft Knowledge Base:
254680
(http://support.microsoft.com/kb/254680/
)
DNS-Namespaceplanung
294785
(http://support.microsoft.com/kb/294785/
)
Neue Gruppenrichtlinien für DNS in Windows Server 2003
2002584
(http://support.microsoft.com/kb/2002584)
: Beim Hinzufügen eines Domänencontrollers zu einer vorhandenen Active Directory-Domäne kann die DNS-Serverrolle nicht ausgewählt werde2992634
(http://support.microsoft.com/kb/2002634)
: Warnungen beim Heraufstufen von Windows Server 2008 und Windows Server 2008 R2 DCPROMO in Domänen mit DNS-Namen mit einfacher BezeichnungHandbuch zu ADMT: Migrieren und Neustrukturieren von Active Directory-Domänen
(http://technet.microsoft.com/de-de/library/cc974332(WS.10).aspx)
Handbuch zum Active Directory-Migrationsprogramm (ADMTool): Migrieren und Neustrukturieren von Active Directory-Domänen
(http://www.microsoft.com/downloads/details.aspx?displaylang=de&FamilyID=6d710919-1ba5-41ca-b2f3-c11bcb4857af)
Active Directory-Migrationsprogramm, Version 3.1
(http://www.microsoft.com/downloads/details.aspx?displaylang=de&FamilyID=ae279d01-7dca-413c-a9d2-b42dfb746059)
Active Directory-Migrationsprogramm, Version 3.2
(http://www.microsoft.com/downloads/details.aspx?displaylang=de&FamilyID=20c0db45-db16-4d10-99f2-539b7277ccdb)
Seite "Produktkompatibilität" im Solution Center für die DNS-Namespaceplanung
(http://support.microsoft.com/gp/gp_namespace_master#tab4)
EigenschaftenArtikel-ID: 300684 - Geändert am: Sonntag, 15. Mai 2011 - Version: 5.0 Die Informationen in diesem Artikel beziehen sich auf:
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| SPRACHE AUSWÄHLEN |


Zum Anfang








