Sla over naar inhoud

Wat zijn de basisregels voor DNS op een Domain Controller?

AD-DNS draait op DC's omdat clients SRV-records nodig hebben om DC's en services te vinden. Een paar regels voorkomen 80% van de typische fouten.

Probeer dit eerst zelf

  1. 1Een DC verwijst nooit alleen naar zichzelf voor DNS. Liefst: primary = andere DC, secondary = zichzelf, of in een single-DC scenario primary = zichzelf maar plan de tweede.
  2. 2Clients en servers verwijzen alleen naar interne DC's voor DNS, nooit naar 8.8.8.8 of provider-DNS. Externe resolution gaat via forwarders op de DC's.
  3. 3Active Directory Integrated zones gebruiken zodat replicatie automatisch loopt, statische zones laten staan op één server vermijden.
  4. 4Reverse-zones aanmaken voor de gebruikte subnetten, anders falen veel security-tools en logging op naam-resolutie.
  5. 5Aging en Scavenging aanzetten zodat oude records (laptops die niet meer bestaan) opruimen, anders krijg je dubbele en verkeerde A-records.

Wanneer ons inschakelen

Bij split-DNS (intern vs extern dezelfde domeinnaam): documenteer welke records intern overschreven worden, anders krijg je twee jaar later een mailroute die mysterieus verdwijnt.

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.