Problem mit Active Directory-Domänennamen (FQDN) enthält einen Bindestrich in tld

Antworten
jasctg
Beiträge: 1
Registriert: 30 Jul 2026, 14:13

Problem mit Active Directory-Domänennamen (FQDN) enthält einen Bindestrich in tld

Beitrag von jasctg »

Hallo,

Entschuldigung für den folgenden deutschen Text; ich habe Google Translate verwendet. :?

Wir haben ein allgemeines Problem mit OPSI im Zusammenhang mit unserem Active Directory-Domänennamen.

Unser Domänenname enthält traditionell einen Bindestrich (-) in der TLD-Zone, was zu etwas wie „eth.toto-tutu“ führt (ich weiß, es ist unschön). Der FQDN des Servers lautet beispielsweise srvopsi.eth.toto-tutu und der des Clients clt01.eth.toto-tutu.

Bei der Serverkonfiguration stieß ich zunächst auf ein Problem mit unserem FQDN. Ich konnte dies umgehen, indem ich einen Alias ​​ohne Bindestrich in der Hosts-Datei des Servers erstellte und diesen Alias ​​in der Konfiguration angab. Aufgrund dieses Bindestrichs ist es jedoch nicht möglich, einen Client zum Server hinzuzufügen. Ich erhalte dann die Fehlermeldung: opsicommon.exceptions.OpsiRpcError: Opsi rpc error: Bad fqdn.

Bezüglich der Kundenregistrierung haben wir einen regulären Ausdruck (RegEx) im acdf3fc-Commit entdeckt, der die Verwendung eines Bindestrichs in der Top-Level-Domain (TLD) verhindert:

Code: Alles auswählen

_FQDN_REGEX = re.compile(r"^[a-z0-9][a-z0-9\-]{0,63}\.((\w+\-+)|(\w+\.))*\w{1,63}\.\w{2,16}\.?$")
Selbst wenn wir versuchen, das Problem serverseitig zu beheben, stoßen wir clientseitig auf dieselbe Einschränkung. Es ist nicht möglich, einen Kunden mit einem Bindestrich in der TLD des FQDN anzulegen; wir erhalten immer die Fehlermeldung „Bad fqdn“.

Gibt es eine umfassende Problemumgehung oder ist eine Fehlerbehebung geplant?

Vielen Dank im Voraus.

Johny
Benutzeravatar
n.doerrer
uib-Team
Beiträge: 562
Registriert: 23 Okt 2020, 16:11

Re: Problem mit Active Directory-Domänennamen (FQDN) enthält einen Bindestrich in tld

Beitrag von n.doerrer »

Moin,

aktuell nutzen wir FQDNs als primäre Schlüssel in unserem Backend. Meines Wissens sind Bindestriche in TLDs per Spezifikation dabei verboten. Dieses Verhalten haben wir übernommen, um nicht in Folgeprobleme zu laufen.

Möglicherweise wird in einer zukünftigen opsi-Version der FQDN nicht mehr primärer Schlüssel von host-Objekten sein. In dem Fall, könnte sich das Problem auflösen. Aktuell jedoch glaube ich nicht, dass wir zu der Problematik viel tun können - tut mir Leid.

Gruß
Nils


Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.

Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.

uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de


Antworten