NXDomain nach AD-Takeover fuer .msdcs-SRV Records - wie beheben?

Hallo Forum,

haben kürzlich ein AD-Takeover zu einem UCS-DC umgesetzt. Es fehlen jedoch etliche DNS-Einträge, obwohl diese im LDAP hinterlegt sind:

/usr/share/univention-samba4/scripts/check_essential_samba4_dns_records.sh | grep NXDOMAIN
Host gc._msdcs.kunde.local not found: 3(NXDOMAIN)
Host _ldap._tcp.gc._msdcs.kunde.local not found: 3(NXDOMAIN)
Host _ldap._tcp.dc._msdcs.kunde.local not found: 3(NXDOMAIN)
Host _ldap._tcp.pdc._msdcs.kunde.local not found: 3(NXDOMAIN)
Host _ldap._tcp.b87c2965-62a2-4a42-888d-398943d1cd6c.domains._msdcs.kunde.local not found: 3(NXDOMAIN)
Host _kerberos._tcp.dc._msdcs.kunde.local not found: 3(NXDOMAIN)
Host 7ca34a1d-8c38-44c0-a17a-4aeeb03ca60f._msdcs.kunde.local not found: 3(NXDOMAIN)
Host _ldap._tcp.Tirol._sites.dc._msdcs.kunde.local not found: 3(NXDOMAIN)
Host _kerberos._tcp.Tirol._sites.dc._msdcs.kunde.local not found: 3(NXDOMAIN)
Host _ldap._tcp.Tirol._sites.gc._msdcs.kunde.local not found: 3(NXDOMAIN)

dns/backend=‘samba4’
aber auch mit ‘ldap’ keine Veränderung. Was kann ich tun? Die Einträge sehe ich aber LDAP:

grafik

Trage ich einen A oder CNAME-Record in die Zone ein, wird dieser sofort “scharf” geschalten. Der Sync an sich, scheinbar also zu gehen. Irgendwas blockiert die SRV-Records zu synchronisieren bzw. irgendwas stört an der .mscdcs.

Bin über jede Hilfe sehr dankbar.

Danke.

Stefan

dig +noall +answer +onesoa +multiline @localhost kunde.local AXFR

zeigt die fehlenden Einträge an. Der Bind kennt diese also doch. Bind9 meckert aber beim Neustart:

samba_dlz: Ignoring dnsZone _msdcs.kunde.local

Warum nur?

Problem war eine defekte DNS-Zone _msdcs.
Gelöst mit:

Mastodon