07. juni 2007 - 11:07Der er
17 kommentarer og 1 løsning
problem med en group policy
Hej,
jeg har et AD domæne (domain.local), hvor en del klienter pt. er tilmeldt. Dynamiske opdateringer af DNS serveren fungerer i den forbindelse fint.
Nu har jeg så en række klienter, som skal være med i domænet. Disse klienter skal også registreret dynamisk i DNS'en men det kan ikke garanteres, at der ikke vil opstå navnesammenfald (omdøb er af forskellige årsage ikke en mulighed). Problemet løses ved at tildele et DNS domain name via DHCP afhængig af hvilket subnet man kommer fra. Dog registreres klienten stadig i dns som <klient>.domain.local. Et kryds i "Brug denne forbindelses domæne i DNS" afhjælper dette problem. Klienten registreres nu i det subdomæne der tildeles via DHCP. MEN, jeg vil gerne sætte dette flueben automatisk via group policy og det ser ikke kort og godt ud til ikke at virke. Har tjekket at politikken rammer pc'en vha. gpresult. Nogen der har forsøgt sig med dette... hvor det er lykkedes?
Skal lige siges den politik jeg har aktiveret er: Computer Configuration --> Administrative Templates --> Network --> DNS Client --> Register DNS recordswith connection-specifik DNS suffix
Jeg har sågar tjekket HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\RegisterAdaptername. Den bliver sat til 1 når jeg gør det manuelt men intet sker, når politikken ser ud til at være kørt på.
det er nemlig derfor jeg håbede på at, at nogen måske havde forsøgt det samme og kunne bekræfte, er der er problemer... alle fortælle, at det har virket for dem.
Synes godt om
Slettet bruger
07. juni 2007 - 13:34#8
hvor har du sat gpo til, i en OU eller en domain policy ?
Du skrev: "MEN, jeg vil gerne sætte dette flueben automatisk via group policy".
Prøv at læse, den sidste sætning i, hjælpen: "Angiver, om dynamisk DNS-opdatering bruges til at registrere IP-adresserne og det forbindelsesspecifikke domænenavn på denne forbindelse. Det forbindelsesspecifikke DNS-navn på denne forbindelse er en sammenkædning af computernavnet (som er første del af computerens fulde navn) og DNS-suffikset for denne forbindelse. Computerens fulde navn angives under fanen Computernavn (findes under System i Kontrolpanel). Hvis afkrydsningsfeltet Registrer denne forbindelses adresser i DNS er markeret, er denne registrering en yderligere registrering ud over DNS-registreringen af computerens fulde navn. Den lokale indstilling bruges kun, hvis den tilknyttede gruppepolitik deaktiveres eller ikke angives.".
Som jeg læser det, sætter policy'en ikke hakket, men overruler hakket hvis det er sat.
Du skal måske også se på de andre policy's under "DNS Client".
:-)
Synes godt om
Slettet bruger
08. juni 2007 - 07:43#11
jeg kan INTET finde, det eneste jeg kan forslå (og som du selvfølgelig godt ved) er at overføre problemstillingen til et test-system, og se hvad man kan "Tweake" for at få det til at virke.
MEN jeg leder vidre.... der MÅ være andre der har været ude for ligende problem.
det er jo enabled som standard, men har også forsøgt.
Lige nu bliver politikken slet ikke applied, så skal lige have styr på det først. Så tror jeg det virker.
Problemet skyldes nok, at da jeg første gang tjekkede at politikken blev applied fint nok, var politikken ikke konfigureret ordentligt. Nu er den så konfigureret ordentligt, men bliver ikke applied af en eller anden grund... Vender lige tilbage.
så nu bliver politikken rullet rigtig på og det virker... også uden dynamic update er aktiveret. Læg et svar for indsatsen, hvis I vil have lidt point.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.