我目前正在学习AD。
在我的公司中,情况如下所示。
WorkingPC.Asia.Corp.domain.com 172.10.212.62
FileServerA.Asia.Corp.domain.com 172.11.13.21
Asia-DNS-01.Aisa.Corp.domain.com 172.20.10.45
FileServerB.Eur.Corp.domain.com 10.21.11.213如果我在加入域亚洲域的WorkingPC中使用nslookup。
> FileServerA
Server: Asia-DNS-01.Asia.corp.domain.com
Address: 172.20.10.45
Name: FileServerA.Asia.corp.domain.com
Address: 172.11.13.21
> FileServerB
Server: Asia-DNS-01.Asia.corp.domain.com
Address: 172.20.10.45
Non-authoritative answer:
Name: FileServerB.Eur.corp.domain.com
Address: 10.21.11.213
Aliases: FileServerB.corp.domain.com问题是:
在我的测试环境中,我不能使用单个主机名来解析另一个域中的主机。
> FileServerA
Server: Asia-DNS-01.Asia.corp.domain.com
Address: 172.20.10.45
Name: FileServerA.Asia.corp.domain.com
Address: 172.11.13.21
> FileServerB
Server: Asia-DNS-01.Asia.corp.domain.com
Address: 172.20.10.45
*** Asia-DNS-01.Asia.corp.domain.com can't find FileServerB: Non-existent domain假设我使用AD部署了几个站点。
有以下领域:
Eur.Corp.Domain.com
UK.Eur.Corp.Domain.com英国是欧元的一个子领域。
更新问题,以不明确的描述。
在两个域中有两个资源服务器。
根域中的FileServer1,因此服务器的FileServer1.Eur.Corp.Domain.com是FQDN。
FileServer2在子名称中,soe服务器的FQDN是FileServer2.UK.Eur.Corp.Domain.com。
当我试图使用FileServer1和FileServer2这样的单一名称在子服务器中查找两个服务器时,可以重新分配这两个服务器。
当我尝试使用单一名称查找父服务器中的两个服务器时。FileServer1可以被解析,但是FileServer2显示为不存在.然后我使用FileServer2.UK,它可以工作。
这是正常的吗?
Eur中的服务器名为LAB.UK.Eur.Corp.Domain.com。
当我使用NSLOOKUP解析站点UK.EUR中的“LAB”时,它可以返回正确的ip地址。但是如果我试图在EUR站点上使用NSLOOKUP,它就失败了。
我的公司为每个儿童领域的资源创建了一个CNAME。例如,将有一个CNAME LAB.Eur.Corp.Domain.com。但是怎么做呢?
这个问题有什么解决办法吗?
发布于 2015-05-10 06:26:21
我要在这里提出几点意见。有些是与你的具体问题有关的,还有一些是关于AD的一般信息。
_msdcs区域设置为Ad集成并复制到林中的所有DNS服务器。这意味着森林中的所有DNS服务器都将保存此区域的副本。FileServer1的子域运行nslookup,第一个查询实际上是FileServer1.UK.Eur.Corp.Domain.com (因为子域主DNS后缀被追加到查询中)。如果失败(返回NXDOMAIN),DNS转移将为FileServer1.Eur.Corp.Domain.com发送一个查询,该查询将被转发到父DNS服务器(因为子DNS服务器仅对UK.Eur.Corp.Domain.com区域具有权威性)。对所有其他域名的查询将转发给父服务器。)。父服务器是Eur.Corp.Domain.com区域的权威服务器,因此解析查询。如果查询是针对www.google.com的,那么子DNS服务器将再次将查询转发到父DNS服务器,而父DNS服务器将使用其配置的转发器或根提示来解析查询。Eur.Corp.Domain.com和UK.Eur.Corp.Domain.com)中。还要注意,您只需要在父域中配置它。发布于 2015-05-09 08:16:14
有大约3种方法,你可以做到这一点,而不是你所描述的CNAME恐怖。
所有这些都是通过DNS管理控制台或powershell配置的(模块需要下载前服务器2012)。很明显,DC之间需要DNS连接。
编辑:所有这些都假定这三个域在www中都不是完全可见的。
全球代理DNS决议倾向于通过委托遵循“向下”的路径。您的设置已经有此工作(即LAB.UK.Eur.Corp.Domain.com解析从它的父域),这应该是由于NS记录指向DC的实验室(或条件转发-见下文)。您可以设置一个“全局转发器”,它将向父域的DC发送所有非本地承载的记录请求。
此设置可能会干扰internet连接,因为对"www.google.com“(以及其他一切)的查询将通过您的全球转发器进行。
条件转发类似于全局转发,您可以精确地指定查询到特定域的位置。因此,您可以直接查询英国的DC,而对欧元的查询则直接转到欧洲的DC。
内部根提示我不推荐这个设置,而且这个设置涉及的太多了,我无法深入(我已经做了一次,而且做得很糟糕),但是这个概念是为了完整。
https://serverfault.com/questions/690750
复制相似问题