加入域。外部 DNS 问题

vku*_*zin 2 domain-name-system active-directory

我将内部域设置为 corp.example.com 但是当我尝试加入它时,计算机无法找到它。当我 ping corp.example.com 时,我收到来自外部 example.com 的响应

问题是由于某种原因,计算机在 example.com(外部)而不是内部寻找 corp。这怎么能解决。我知道我可以向 hosts 文件添加条目,但我正在寻找更优雅(正确)的解决方案。

谢谢,

MDM*_*rra 6

您应该在域控制器上运行 DNS,并在那里为您的 AD 托管 Active Directory 集成 DNS 区域。这应该在运行dcpromo并选择安装 DNS 服务器角色后自动配置(我假设您已经这样做了。这是设置 AD 的基本步骤)。

然后,您的 Windows 客户端应配置为使用您的内部 DNS 服务器进行 DNS 解析。

您可以通过几种方式进行设置。最好的方法是配置您的内部 DHCP 服务器以告诉您的 DHCP 客户端使用内部服务器。这可以通过将 DHCP 选项 6 设置为域控制器的 IP 地址来配置。请不要为此使用主机文件条目

如果您仍然希望使用外部解析器进行外部 DNS 查找,只需设置一个从内部 AD DNS 服务器到外部 DNS 解析器的全局转发器。在任何时候,您的内部加入域的工作站都不应使用托管 Active Directory 区域的 DNS 服务器以外的任何 DNS 服务器。

  • +1 表示“请不要为此使用主机文件条目。” 我实际上在本周看到了(并且人确实导致了一些难以解决的问题),这几乎让我头疼。幸运的是,最后一位管理员没有留下转发地址,所以我没有坐牢。>:/ (3认同)