Windows Server 2008 Active Directory DNS 设置

Mis*_*uru 3 domain-name-system active-directory internal-dns zywall

我必须在我更大的 linux/mac 基础设施中设置一个小的 windows 网络。为了让 Windows 客户端登录到域,我不得不将 DC 设为它们的主要 DNS 服务器,这似乎有效。

我更希望在我的网络上运行一台 DNS 服务器,或者至少在网络上运行一台权威服务器。

我有一个 USG 200 路由器/防火墙,我可以为 DNS 配置一些静态记录,但我不确定我需要放置什么才能让 DNS 和 AD 协同工作,并且感谢提示和技巧。

Dan*_*Dan 14

您应该知道的第一件事是 Active Directory 和 DNS 是如此交织在一起,以至于它们几乎是一体的。出于所有意图和目的,您应该忘记拥有一个没有用于 Windows 客户端的主 DNS 服务器的 Active Directory 域的想法。

我不会说这是“不可能的”,但我会强烈建议你这是一条只有痛苦的道路。

作为替代方案,为什么不让 AD 和 DNS 一起完成它们的工作,然后将转发器添加到您的普通 DNS 服务器。这是相同的最终结果,您基本上可以忘记您的 Microsoft DNS 服务器,因为当您积极维护和更新其他名称服务器时,它只会做自己的事情。

  • 这是正确的答案。将所有 Windows 客户端指向 DNS 的 DC,然后使用全局转发器将其他所有内容转发到您的其他 DNS 服务器。您正在为 AD 域使用第三级未使用的命名空间,如 Microsoft 的最佳实践中所述,对吗?这样你就没有裂脑 DNS。 (5认同)
  • 完全不同意@JimB,我认为一个没有经验的 Windows 管理员试图让 AD 在非集成 DNS 系统上工作,从长远来看只会面临问题。我真的没有看到让 AD DNS 为 Windows 客户端做自己的事情的问题。 (5认同)