> ## Documentation Index
> Fetch the complete documentation index at: https://www.docusnap.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Windows DNS inventarisieren

> Windows-DNS-Server mit Konfiguration, Zonen und Einträgen erfassen – mit eigenen Anmeldedaten oder unter dem Dienstkonto des Gateways.

Das Scan-Modul *Windows DNS* erfasst Windows-DNS-Server mit ihren Zonen und
Einträgen. Voraussetzung ist ein verbundenes
[Gateway](/docs/de/scan/gateway-install).

## Erfasste Daten

Je DNS-Server entsteht ein Asset vom Typ *DNS* mit drei Gruppen:

| Gruppe | Inhalt |
| - | - |
| Service-Konfiguration | Konfiguration, Sicherheitseinstellungen, Weiterleitungen, Stammhinweise, Zonendelegierungen |
| Zonen | primäre und sekundäre Zonen |
| Statistik | die Statistik des DNS-Servers |

Wie die Detailseite des Typs gegliedert ist, steht unter
[Verzeichnis- und Netzwerkdienste](/docs/de/assets/directory-services).

## Auftrag einrichten

Der Assistent folgt dem Standardweg *Grundlagen* › *Ziele* › *Zeitplanung* ›
*Zusammenfassung* – siehe [Auftrag anlegen](/docs/de/scan/create-inventory).
Kennzeichnend ist der Schritt *Ziele*.

Jede Zeile trägt die Spalten *Servername* und *Anmeldedaten*. In *Servername*
gehört je Zeile ein DNS-Server als Adresse oder Hostname; einen Adressbereich
nimmt die Spalte nicht an.

*DNS-Server suchen* trägt die Server stattdessen aus dem Active Directory ein:
Der Dialog fragt die *Domäne* und Anmeldedaten ab und übernimmt die gefundenen
DNS-Server als Zeilen, einschließlich der Server in Subdomänen.

Die Spalte *Anmeldedaten* darf leer bleiben. Der Scan läuft dann unter dem
Dienstkonto des Gateways, und dieses Konto braucht die Rechte unter
[Rechte](#rechte). Ein Eintrag im Feld *Anmeldedaten für alle Ziele* gilt für
jede Zeile ohne eigene Zuweisung.

## Voraussetzungen

Der Scan verbindet sich per WMI mit den DNS-Servern und fragt die DNS-Daten per
PowerShell ab.

### Ports und Protokolle

| Protokoll | Port | Transport |
| - | - | - |
| NetBIOS Name Service, NetBIOS Datagram Service | 137, 138 | UDP |
| NetBIOS Session Service, SMB / CIFS über TCP | 139, 445 | TCP |
| RPC, dynamische Ports | 49152–65535 | TCP/UDP |

### Rechte

* Auf den DNS-Servern braucht das Konto die Rechte eines
  Domänen-Administrators.
* Geben Sie das Konto mit Domänenzusatz an: `DOMÄNE\Benutzer` oder
  `benutzer@domäne.intern`.

### Voraussetzungen im Netz

* Die Firewall lässt die Ports oben durch.
* Auf den DNS-Servern sind installiert beziehungsweise freigegeben:
  * .NET Framework 4.6.1 oder neuer,
  * PowerShell ab Version 3, ausführbar,
  * das PowerShell-Modul für DNS,
  * Zugriff auf `C:\Windows\Temp` und auf die Freigabe `IPC$`.

DNS-Server, die das Gateway nicht erreicht, scannen Sie mit dem Scan-Skript
`Discovery-DNS.exe` direkt auf dem Server – siehe
[Per Skript scannen](/docs/de/scan/scan-by-script).

## Weiterführend

Der Auftrag erscheint nach dem Anlegen unter den Aufträgen; wie Sie ihn
beobachten und nachjustieren, steht in
[Aufträge verwalten](/docs/de/scan/manage-jobs). Die DHCP-Server derselben Domäne
erfassen Sie mit [Windows DHCP](/docs/de/scan/dhcp).


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.