Seite 1 von 1

Problem mit Active Directory-Domänennamen (FQDN) enthält einen Bindestrich in tld

Verfasst: 30 Jul 2026, 16:43
von jasctg
Hallo,

Entschuldigung für den folgenden deutschen Text; ich habe Google Translate verwendet. :?

Wir haben ein allgemeines Problem mit OPSI im Zusammenhang mit unserem Active Directory-Domänennamen.

Unser Domänenname enthält traditionell einen Bindestrich (-) in der TLD-Zone, was zu etwas wie „eth.toto-tutu“ führt (ich weiß, es ist unschön). Der FQDN des Servers lautet beispielsweise srvopsi.eth.toto-tutu und der des Clients clt01.eth.toto-tutu.

Bei der Serverkonfiguration stieß ich zunächst auf ein Problem mit unserem FQDN. Ich konnte dies umgehen, indem ich einen Alias ​​ohne Bindestrich in der Hosts-Datei des Servers erstellte und diesen Alias ​​in der Konfiguration angab. Aufgrund dieses Bindestrichs ist es jedoch nicht möglich, einen Client zum Server hinzuzufügen. Ich erhalte dann die Fehlermeldung: opsicommon.exceptions.OpsiRpcError: Opsi rpc error: Bad fqdn.

Bezüglich der Kundenregistrierung haben wir einen regulären Ausdruck (RegEx) im acdf3fc-Commit entdeckt, der die Verwendung eines Bindestrichs in der Top-Level-Domain (TLD) verhindert:

Code: Alles auswählen

_FQDN_REGEX = re.compile(r"^[a-z0-9][a-z0-9\-]{0,63}\.((\w+\-+)|(\w+\.))*\w{1,63}\.\w{2,16}\.?$")
Selbst wenn wir versuchen, das Problem serverseitig zu beheben, stoßen wir clientseitig auf dieselbe Einschränkung. Es ist nicht möglich, einen Kunden mit einem Bindestrich in der TLD des FQDN anzulegen; wir erhalten immer die Fehlermeldung „Bad fqdn“.

Gibt es eine umfassende Problemumgehung oder ist eine Fehlerbehebung geplant?

Vielen Dank im Voraus.

Johny

Re: Problem mit Active Directory-Domänennamen (FQDN) enthält einen Bindestrich in tld

Verfasst: 13 Aug 2026, 16:46
von n.doerrer
Moin,

aktuell nutzen wir FQDNs als primäre Schlüssel in unserem Backend. Meines Wissens sind Bindestriche in TLDs per Spezifikation dabei verboten. Dieses Verhalten haben wir übernommen, um nicht in Folgeprobleme zu laufen.

Möglicherweise wird in einer zukünftigen opsi-Version der FQDN nicht mehr primärer Schlüssel von host-Objekten sein. In dem Fall, könnte sich das Problem auflösen. Aktuell jedoch glaube ich nicht, dass wir zu der Problematik viel tun können - tut mir Leid.

Gruß
Nils