为什么我不能将 DNS 区域复制到非 DC DNS 服务器?

Gif*_*guy 1 domain-name-system active-directory domain replication domain-controller

我已经在两台计算机上安装了带有 SP1 的 Windows Server 2008R2 Enterprise Edition:
1) 我的主域控制器。
2)专用DNS服务器。

我的 DNS 服务器不是域控制器,但它成功加入域。

但是,主正向查找区域不会复制到 DNS 服务器(可能是因为它不是域控制器)。

当我在域控制器上打开 DNS 管理器并打开该区域的复制设置时,我看到:

“更改区域复制范围对话框”

没有可复制到所有 DNS 服务器的选项,无论它们是否是域控制器。
1) 为什么不能将区域复制到所有 DNS 服务器?
2) 我该怎么做才能使这个区域复制到我的专用 DNS 服务器?
3) 我可以通过在我的专用 DNS 服务器上创建这个正向查找区域并将这个区域配置为复制我的域控制器来安全地解决这个问题吗?

提前致谢!

Zor*_*che 6

为什么不能将区域复制到所有 DNS 服务器?

当区域是 AD 集成时,则区域存储在 AD 中。独立机器没有 AD 副本。

我该怎么做才能将此区域复制到我的专用 DNS 服务器?

调整区域的区域传输权限,将您的单机服务器设置为辅助服务器,将一台或多台 AD 服务器作为主服务器。

您可以在允许传输的域控制器上明确列出您的服务器,或者选择安全性较低的选项并只允许任何机器进行区域传输。

区域传输对话框