如何在域控制器上配置 DNS 服务器

Išk*_*uda 6 domain-name-system windows windows-server-2008 active-directory

这是我的情况。我有 3 个域控制器,ad1(10.0.0.1)、ad2(10.0.0.2)、ad3(10.0.0.3),但我不确定如何在这些服务器上配置 DNS 服务器。我的配置现在是:

AD1

Primary DNS: 10.0.0.1 (itself)
Secondary DNS: 10.0.0.2 (ad2)
Run Code Online (Sandbox Code Playgroud)

AD2

Primary DNS: 10.0.0.2 (itself)
Secondary DNS: 10.0.0.1 (ad1)
Run Code Online (Sandbox Code Playgroud)

AD3

Primary DNS: 10.0.0.3 (itself)
Secondary DNS: 10.0.0.1 (ad1)
Run Code Online (Sandbox Code Playgroud)

这是正确的配置吗?复制会正常工作吗?

感谢您的任何建议。

Mas*_*imo 5

我假设三个 DC 位于同一个 Active Directory 站点中,这应该根据您提供的 IP 地址;我还假设所有三个都是 DNS 服务器,并且域 DNS 区域按默认配置(AD 集成,复制到所有 DC)。

在这种情况下,每个 DC 都可以安全地使用其中任何一个作为其主要/辅助 DNS 服务器;真的没有理由偏爱其中一个。

“标准”设置是让每个 DC 将自己用作主要 DNS 服务器,因此它可以自行解析 DNS 查询,而不会向其他 DC 产生不必要的网络流量;使用一个或多个其他 DC(最好在同一站点中)作为辅助也是一种最佳实践,以使其在其自己的 DNS 服务不可用时(例如在启动期间)正常运行。

在您的场景中,我将每个 DC 配置为将其自身用作其主要 DNS 服务器,另外两个用作辅助 DNS 服务器(您可以使用两个以上,只需转到高级 IP 设置即可);但即使您只将其中一个配置为次要,也应该没问题。