DHCP registriert DNS-Einträge für Linux- und macOS-Clients nicht zuverlässig – Hat jemand ähnliche Erfahrungen gemacht ?

Citrine 60 Zuverlässigkeitspunkte
2026-08-07T07:05:55.2+00:00

Hallo

Vor Kurzem sind wir auf ein Problem mit unserem Windows DHCP-Server gestoßen, das sich zunächst nur bei einigen Linux- und macOS-Clients bemerkbar machte. Während Windows-Geräte ihre DNS-Einträge wie erwartet automatisch erhielten, wurden für die nicht-Windows-Systeme weder die A- noch die PTR-Records zuverlässig in der Active Directory-integrierten DNS-Zone erstellt. Gleichzeitig erschien auf dem DHCP-Server wiederholt Event ID 1056, was darauf hindeutete, dass die dynamischen DNS-Updates nicht ordnungsgemäß durchgeführt werden konnten.

Anfangs vermuteten wir ein Berechtigungsproblem im DNS oder eine fehlerhafte Zonenkonfiguration. Nach mehreren Tests stellten wir jedoch fest, dass sich das Verhalten ausschließlich auf Clients beschränkte, die ihre DNS-Einträge nicht selbst registrieren konnten. Dadurch entstanden veraltete oder fehlende DNS-Einträge, was wiederum zu Problemen bei der Namensauflösung und verschiedenen internen Diensten führte. Wir haben bereits die DNS-Zonen überprüft und einige Standardmaßnahmen durchgeführt, konnten das Problem jedoch bisher nicht dauerhaft beheben.

Jetzt möchten wir die DHCP-Konfiguration so anpassen, dass der Server die dynamischen DNS-Updates zuverlässig im Namen aller Clients übernimmt. Insbesondere interessieren uns Best Practices für die Konfiguration von DHCP-Anmeldeinformationen (Service Credentials) sowie DHCP Option 81, damit A- und PTR-Records konsistent und automatisch aktualisiert werden. Falls jemand dieses Szenario bereits erfolgreich gelöst hat oder Empfehlungen zur Fehlersuche und Konfiguration geben kann, würden wir uns sehr über eure Erfahrungen und Hinweise freuen.

Windows für Unternehmen | Windows 365 Enterprise
0 Kommentare Keine Kommentare

Antwort, die vom Frageautor angenommen wurde
Domic Vo 34,165 Zuverlässigkeitspunkte Unabhängiger Berater
2026-08-07T08:02:33.8733333+00:00

Hallo,

das Verhalten, das Sie beschreiben, ist typisch für Umgebungen, in denen der DHCP-Server nicht korrekt im Namen der Clients DNS-Updates durchführt. Windows-Clients registrieren ihre Einträge selbst, während Linux- und macOS-Systeme dies nicht tun. Wenn DHCP nicht mit den richtigen Anmeldeinformationen und Option‑81‑Einstellungen konfiguriert ist, bleiben A- und PTR‑Records unvollständig, was die Event ID 1056 erklärt.

Best Practice ist, dem DHCP-Server ein dediziertes Dienstkonto mit minimalen, aber ausreichenden Rechten zuzuweisen. Dieses Konto muss Schreibrechte in der betreffenden AD‑integrierten DNS‑Zone haben. Sie konfigurieren es in der DHCP‑Konsole unter IPv4 → Eigenschaften → Erweitert → Anmeldeinformationen für dynamische DNS‑Updates. Verwenden Sie ein Domänenkonto, das ausschließlich für diesen Zweck vorgesehen ist, und ändern Sie das Kennwort regelmäßig.

Für Option 81 gilt: Stellen Sie sicher, dass der DHCP‑Server so konfiguriert ist, dass er immer die DNS‑Updates im Namen der Clients durchführt. In den Eigenschaften des DHCP‑Servers unter DNS aktivieren Sie „Immer dynamische DNS‑Updates durchführen“ und „A- und PTR‑Records aktualisieren“. Damit übernimmt der Server die Registrierung auch für Clients, die selbst keine Updates senden. Zusätzlich sollten Sie „Alte Einträge entfernen, wenn Lease gelöscht wird“ aktivieren, um veraltete Records zu vermeiden.

Nach der Anpassung empfiehlt es sich, die DNS‑Zone mit dnscmd /enumrecords oder PowerShell (Get-DnsServerResourceRecord) zu prüfen, ob neue Leases korrekt eingetragen werden. Wenn die Event ID 1056 weiterhin erscheint, liegt meist ein Berechtigungsproblem vor – dann sollten Sie die ACLs der Zone im DNS‑Manager kontrollieren und sicherstellen, dass das Dienstkonto dort explizit Schreibrechte hat.

Domic Vo.

War diese Antwort hilfreich?

Eine Person fand diese Antwort hilfreich.
0 Kommentare Keine Kommentare

0 zusätzliche Antworten

Sortieren nach: Am hilfreichsten

Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.