[2003] Problemen met/niet-werkende Stub Zones in DNS

Pagina: 1
Acties:

  • wildhagen
  • Registratie: Juni 1999
  • Niet online
Ik ben bezig met een studie MCSE (070-291 specifiek), en loop tegen een probleem aan waar het boek en Google geen oplossing bieden. Het boek wat ik gebruik is die van Microsoft Press (Second Edition). Ik hoop dat iemand me kan helpen, want ik snap er niks van, ben al een paar uur aan het pielhannesen?

Even een situatieschets:

Ik heb twee machines draaien:

- "Jurgen" (192.168.100.1, Domain Controller, Windows 2003 R2, DNS-server
installed)
- "Jurgen-2" (192.168.100.2, Windows 2003 R2, geen DC, DNS-server installed)

Het domain heeft het hoogste Functional Level.

"Jurgen" host de Primary DNS Zone, en het is een ADS-Integrated Zone.
Dynamic Updates zijn "Secure Only". Bij "Name Servers" staan beide DNS-servers vermeld, dus Zone Transfers zijn toegestaan.

"Jurgen-2" host een Secondary Zone, en is dus automatisch niet ADS-Integrated.

Zowel Forward Zones als Reverse Lookup zijn goed geconfigureerd, beiden zijn netjes gecontroleerd via nslookup, en dat werkt naar behoren.

Updates tussen de twee, zowel automatisch als door de SOA te incrementen, lukken prima.

Nu wil ik, voor testdoeleinden, een stub zone installeren. Volgens het boek is het simpel zat: New Zone, Stub Zone selecteren en de wizard invullen. Dat gaat allemaal goed.

Maar zodra ik naar die zone wil, krijg ik de volgende foutmelding
(clickable):

Afbeeldingslocatie: http://img412.imageshack.us/img412/9571/fout1kj7.th.jpg

Ga ik naar de properties van de stubzone zie ik dit (clickable):

Afbeeldingslocatie: http://img507.imageshack.us/img507/9858/fout2ea6.th.jpg

Voor zover ik opmaak is het probleem dus dat hij Expired is. Volgens het boek kan ik de exparation aanpassen in de SOA, maar daar kan ik niets configuteren! In de SOA van het root domain staat ' 1 day' (default) als expiration, dus dat lijkt het me ook niet.

De DNS-eventviewer meld niets bijzonders, en een "Reload" of "Reload from Master" werkt ook niet.

Weet iemand wat ik hier over het hoofd zie? :?

Virussen? Scan ze hier!


Verwijderd

Tijdje geleden dat ik met stubzones in de weer ben geweest, maar waarom een stub zone (stub.pietjepukdomain.nl) maken die naar een dezelfde zone verwijst.

Volgens mij gaat dat niet werken...

Je weet wel wat het principe is van een stubzone?

[ Voor 17% gewijzigd door Verwijderd op 02-08-2006 18:41 ]


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
tabje zonetransfer, wat staat daar ingevuld :?

A wise man's life is based around fuck you


  • wildhagen
  • Registratie: Juni 1999
  • Niet online
Ik heb de instructies uit het boek gevolgd, maar ik snap het hele stub-gebeuren nog niet helemaal. Daarom heb ik dus exact gedaan wat er stond, maar ik moet wel zeggen dat het heel erg beroerd is uitgelegd, ik moet er morgen nog maar eens mee aan de gang. De rest van het DNS-verhaal is wel erg duidelijk.

Is over Stub Zones misschien iemand nog goede (bij voorkeur online) documentatie bekend? Heb wel e.e.a. met Google gevonden uiteraard, maar weet niet of dat allemaal wel goed bruikbaar is en klopt enzo (ivm examen, waar dit een vrij belangrijk onderdeel is).

Over het waarom dezelfde server kan ik kort zijn: op de andere heb ik het ook geprobeerd, maar met hetzelfde resultaat, helaas.
Zwelgje schreef op woensdag 02 augustus 2006 @ 18:41:
tabje zonetransfer, wat staat daar ingevuld :?
De optie dat hij alleen mag transferen met servers die in de "Name Servers"-tab staan. Beide machines staan in die tab genoemd.

[ Voor 17% gewijzigd door wildhagen op 02-08-2006 18:44 ]

Virussen? Scan ze hier!


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
is het domain/forest niveau wel op 2003 :)

stubzones kan je alleen gebruiken op een domain met domain level 'windows 2003'

[ Voor 13% gewijzigd door Zwelgje op 02-08-2006 18:47 ]

A wise man's life is based around fuck you


  • wildhagen
  • Registratie: Juni 1999
  • Niet online
Zwelgje schreef op woensdag 02 augustus 2006 @ 18:46:
is het domain/forest niveau wel op 2003 :)

stubzones kan je alleen gebruiken op een domain met domain level 'windows 2003'
Yup, is op het hoogste level die maar mogelijk is. Dat had ik namelijk wél uit het boek opgemaakt ;)

Kan het misschien zijn dat VMWare hier de oorzaak van is? Ik weet dat de ingebouwde DHCP-server van VMware ook conflicteert met die van Windows, kan dat met dit ook het geval zijn? VMware is geconfigureerd op "Host Only" overigens, dus geen NAT of Bridged.

[ Voor 27% gewijzigd door wildhagen op 02-08-2006 18:49 ]

Virussen? Scan ze hier!


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
wildhagen schreef op woensdag 02 augustus 2006 @ 18:48:
[...]


Yup, is op het hoogste level die maar mogelijk is. Dat had ik namelijk wél uit het boek opgemaakt ;)

Kan het misschien zijn dat VMWare hier de oorzaak van is? Ik weet dat de ingebouwde DHCP-server van VMware ook conflicteert met die van Windows, kan dat met dit ook het geval zijn? VMware is geconfigureerd op "Host Only" overigens, dus geen NAT of Bridged.
* Zwelgje is nu zijn vmpark aan het opstarten...

nic's ook op hostonly gezet maar hier werkt het hele gebeuren wel :P zonder rare fratsen werkt ut

mischien deze: http://www.windowsnetwork...rials/DNS_Stub_Zones.html volgen :?

[ Voor 15% gewijzigd door Zwelgje op 02-08-2006 19:09 ]

A wise man's life is based around fuck you


  • wildhagen
  • Registratie: Juni 1999
  • Niet online
zwelgje: tnx, ik zal het morgen eens gaan doornemen, heb er nu even genoeg van :)

Iig bedankt voor alle moeite die je hebt gedaan :)

Virussen? Scan ze hier!


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 12:55

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Op Technet lees ik het volgende:
The stub zone cannot be hosted on a DNS server that is authoritative for the same zone.
Je probeert een stubzone "stub.pietjepukdomain.nl" aan te maken op dezelfde machine die authoritive is voor "pietjepukdomain.nl". Je dient de stubzone volgens mij nu net op de andere server aan te maken.

Op deze manier zijn de nameservers voor de zone waar de stub over gaat, bekend bij die server en worden ook automatisch ge-update (da's ook het principe van een stubzone).

Zie ook dit artikel over het principe en aanmaken van stubzones.

Damn zwelgje, 4 minuten eerder...

[ Voor 3% gewijzigd door Question Mark op 02-08-2006 19:14 ]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Question Mark schreef op woensdag 02 augustus 2006 @ 19:13:
Op Technet lees ik het volgende:
[...]
Je probeert een stubzone "stub.pietjepukdomain.nl" aan te maken op dezelfde machine die authoritive is voor "pietjepukdomain.nl". Je dient de stubzone volgens mij nu net op de andere server aan te maken.
klopt idd, je moet hem op die (member) server aanmaken :)

had ik dat niet goed gelezen? dacht dat jurgen dat ook had gedaan.. dat verklaard zijn fout :z

A wise man's life is based around fuck you


  • wildhagen
  • Registratie: Juni 1999
  • Niet online
Question Mark (en nogmaals Zwelgje): TNX!

Hmm, ik heb het even doorgelezen, en ik denk dat het morgen zo wel gaat lukken. Iig even het artikel gebookmarked :)

Virussen? Scan ze hier!


  • wildhagen
  • Registratie: Juni 1999
  • Niet online
Even een schopje, om de afloop te laten weten, sorry dat het zo lang heeft geduurd.

Met jullie tips, en het door jullie genoemde artikel, heb ik idd een werkende stubzone kunnen aanmaken op de tweede server.

Was achteraf alleen niet zo nodig, want heb zojuist examen gedaan, en niet één vraag over stubzones gehad (wel een heleboel over DNS uiteraard). 807 punten, two down (070-290 en -291), one to go (070-296) :)

Nogmaals dank voor alle hulp.

[ Voor 3% gewijzigd door wildhagen op 08-08-2006 13:48 ]

Virussen? Scan ze hier!


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 12:55

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Feli! d:)b

offtopic:
Waarom heb je niet gekozen voor de combinatie 292 en 296 om MCSE 2K3 te worden? Dit is het traject wat ik destijds gedaan heb, en volgens mij ook het meest logische is.

Let er even goed op dat het 296 qua niveau even een stapje hoger is... Ik had destijds relatief veel vragen over certificaten in een forest (multiple domains iig), terwijl al mijn studiemateriaal uitging van certificaten in een single domain.. Briljant, heb ik weer.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • wildhagen
  • Registratie: Juni 1999
  • Niet online
Tnx :)
[offtopic]Waarom heb je niet gekozen voor de combinatie 292 en 296 om MCSE 2K3 te worden? Dit is het traject wat ik destijds gedaan heb, en volgens mij ook het meest logische is.
292 vond ik te zwaar (teveel stof in één keer), daardoor heb ik die gesplitst in 290/291, dat is hetzelfde eindresultaat en iig beter te behappen :)

Daarom zag ik ook op tegen 291. De stof an sich is niet zo heel erg moeilijk, maar het is zo godsgruwelijk véél. Subnetting, netwerkmonitoring, DNS, DHCP, RRAS, IP-troubleshooting etc, vreselijk veel om allemaal te onthouden.
Let er even goed op dat het 296 qua niveau even een stapje hoger is... Ik had destijds relatief veel vragen over certificaten in een forest (multiple domains iig), terwijl al mijn studiemateriaal uitging van certificaten in een single domain.. Briljant, heb ik weer. [/offtopic]
CA's heb ik nooit zo moeilijk gevonden, dus dat loopt wel los. Ik hoop deze maand 296 iig nog te kunnen halen, en dan ben ik MCSE NT4, MCSE 2000, MCSE 2003. Toch een leuk rijtje :)

Overigens had ik vandaag met 291 dus ook wat jij schetste: drie vragen (van de 40) over zaken die in het boek helemaal niet behandeld worden. 1 over WSUS (wist ik nog van 290), en 2 over ISA Server. Het is dat ik zelf gespeeld heb met ISA Server, anders had ik die twee sowieso al fout gehad....

Virussen? Scan ze hier!

Pagina: 1