Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Windows DNS Server zone volledig exporteren incl. DNSSEC

Pagina: 1
Acties:

  • keranoz
  • Registratie: November 2012
  • Laatst online: 18-11 20:30

keranoz

/dev/urandom

Topicstarter
Goeiemiddag Tweakers,

Ik zit met een dingetje, graag wil ik 2 DNS zones die in mijn authorative only DNS server staan (op Windows Server 2016) volledig exporteren en importeren op een andere Windows server (ook 2016) inclusief de hele DNSSEC setup (private keys, public keys, config, de hele zooi), maar ik kan hier weinig tot niks over vinden.

Ik realiseer met dat alles in C:\Windows\System32\dns staat (of misschien ook het e.e.a. in het register?), maar ik kan niet zomaar klakkeloos die map met alle inhoud overkopieëren voor zo ver ik weet, en als dat wel kan, hoe importeer ik alles fatsoenlijk zodat ik niet opnieuw DNSEC hoeft te configuren en records veranderen bij de partijen waar ik de 2 domeinen vandaan heb? Daar ben je namelijk best wel een tijdje mee druk en ik verwacht dat ik dit in de toekomst nog wel vaker moet doen.

Heeft iemand hier ervaring mee? Ik weet wel hoe ik met Powershell de zone file kan exporteren met DNSSEC records er bij in (of gewoon de zone kopieëren uit de dns map), maar als ik die dan simpel importeer in een andere WIndows DNS Server heeft die daar helemaal geen weet van en signed vervolgens helemaal nada qua requests en zegt ook dat de zone niet gesigned is. Hoe los ik dit op? Tips?

Thanks in advance!
Tom

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

kwenie hoor, eerste hit op google: https://social.technet.mi...s-2008-r2-to-windows-2012

QnJhaGlld2FoaWV3YQ==


  • keranoz
  • Registratie: November 2012
  • Laatst online: 18-11 20:30

keranoz

/dev/urandom

Topicstarter
Ik heb die link wel gezien, maar:

"For signed zones, the most reliable procedure would be to unsign the zone on 2008 R2, move the zone to 2012, and then sign the zone on 2012. Of course, this will require that you also update trust anchors."

Dan moet ik dus alsnog de hele trust anchor opnieuw doen en DS records en al die meuk gaan updaten bij de verschillende domein boeren. Kan dit niet makkelijker?