Direkt zum Inhalt

Lexikon

CNAME-Record

Ein CNAME-Record macht einen Domainnamen zum Alias eines anderen. Wofür Microsoft 365 ihn braucht, welche Regeln gelten und welche Fehler häufig sind.

Ein CNAME-Record (Canonical Name) ist ein Eintrag im DNS, der einen Namen zum Alias eines anderen Namens macht. Fragt jemand autodiscover.ihre-domain.de ab, antwortet das DNS: „Schau unter autodiscover.outlook.com nach.“ Der Zielname wird dann ganz normal weiter aufgelöst. So zeigt Ihr Name auf einen Dienst, dessen IP-Adressen der Anbieter jederzeit ändern kann, ohne dass Sie etwas anpassen müssen.

Wie funktioniert ein CNAME?

Ein CNAME steht immer für einen Teilnamen (Subdomain) und verweist auf einen anderen vollständigen Namen, nie direkt auf eine IP-Adresse. Zwei Regeln sind wichtig: Für einen Namen, der einen CNAME trägt, dürfen keine weiteren Einträge existieren, auch kein MX oder TXT. Und die Hauptdomain selbst (ihre-domain.de ohne Teilnamen) darf keinen CNAME tragen, weil dort immer MX- und NS-Einträge liegen. Für die Website auf der Hauptdomain nutzt man deshalb A-Einträge oder anbieterspezifische Lösungen wie ALIAS-Einträge.

Warum ist der CNAME für Unternehmen wichtig?

Fast jeder Cloud-Dienst wird über CNAMEs angebunden: E-Mail-Konfiguration, Geräteverwaltung, Signaturen, Website-Hosting. Fehlt ein Eintrag, richten sich Outlook-Profile nicht automatisch ein, Geräte lassen sich nicht registrieren oder DKIM-Signaturen werden nicht geprüft.

CNAME-Einträge für Microsoft 365

  • autodiscover → autodiscover.outlook.com: Outlook und mobile Geräte finden die Postfacheinstellungen selbst.
  • selector1._domainkey und selector2._domainkey → selector1-<domain>._domainkey.<tenant>.onmicrosoft.com (bzw. selector2): die beiden DKIM-Schlüssel für Exchange Online.
  • enterpriseregistration → enterpriseregistration.windows.net und enterpriseenrollment → enterpriseenrollment.manage.microsoft.com: Registrierung von Geräten in Entra ID und Intune.

Welche Werte genau gelten, zeigt das Microsoft 365 Admin Center unter Einstellungen → Domänen. Der Tenant-Name in den DKIM-Zielen unterscheidet sich je Kunde.

Typische Fehler bei CNAME-Records

  • Ein CNAME auf der Hauptdomain, der MX und NS außer Kraft setzt und E-Mail lahmlegt.
  • CNAME und TXT unter demselben Namen, etwa beim DKIM-Selector; einer von beiden wird ignoriert.
  • Der DKIM-CNAME zeigt auf den Tenant-Namen eines anderen Kunden, weil eine Anleitung blind kopiert wurde.
  • Ein Punkt am Ende des Zielnamens fehlt oder ist zu viel, je nach Anbieter; der Name wird dann an die eigene Domain angehängt.

Typische Fragen zum CNAME

Kann ein CNAME auf eine IP-Adresse zeigen? Nein, nur auf einen Namen. Für IP-Adressen gibt es A- und AAAA-Einträge.

Warum funktioniert Autodiscover trotz CNAME nicht? Meist steht noch ein alter A-Eintrag oder SRV-Eintrag für Autodiscover vom früheren Mailserver in der Zone, oder die Änderung ist wegen der TTL noch nicht überall angekommen.

Wie prüfe ich die Einträge? Der DNS-Checker von CodeKlar zeigt Autodiscover und die DKIM-CNAMEs einer Domain und meldet, was fehlt.

CNAME-Records mit CodeKlar einrichten

Bei der Einrichtung von Microsoft 365 setzen wir alle Einträge in einem Schritt, prüfen sie nach Ablauf der TTL und dokumentieren die Zone. Mehr dazu unter Microsoft 365 Modern Work.

Erstgespräch anfragen

Sagen Sie uns kurz, worum es geht. Wir melden uns innerhalb von 24 Stunden und vereinbaren einen Termin, der Ihnen passt. Kostenfrei und ohne Verpflichtung.

Worum geht es?

Ihre Angaben nutzen wir ausschließlich, um Ihre Anfrage zu beantworten. Wie wir damit umgehen, steht in unserer Datenschutzerklärung. Mit gekennzeichnete Felder sind Pflichtfelder.