我可以在不将 DNS 指向域控制器的情况下登录域帐户吗?

use*_*593 -5 domain-name-system active-directory domain-controller

我的情况如下:

我有一个 Windows 2003 域控制器,它也是我的 DNS 服务器。我有 10 台 Windows XP Pro PC,它们都登录到域帐户。我正在将我的 DNS 请求转发到 OPENDNS,这样我就可以管理网络访问,但我有 (2) 台 PC,我想保持不受监管。我手动将他们的 DNS 服务器 IP 更改为 (8.8.8.8) ,这有效,但是当我将 DNS IP 更改回域控制器,一切顺利。

问题是,我怎样才能继续登录到域但有不同的 DNS 路径...这可能吗?

MDM*_*rra 6

您可以对转发器/存根区域进行一些技巧来实现这一点,但不是您正在寻找的方式。您真正应该做的是拥有一个可以与 AD 集成的本地代理/过滤器设备,或者拥有一个您的本地过滤器忽略的“未过滤”VLAN。

OpenDNS 还具有与本地 AD 集成的企业过滤器。我从来没有用过这个,但看起来它可以做你正在寻找的东西。

HOSTS/LMHOSTS 黑客是丑陋且不可扩展的,应该不惜一切代价避免。它不是受支持的配置,虽然它可能“有效”,但 OpenDNS 的企业产品在您的情况下每天不到一美元。

  • @ user72593 仅仅因为有一种方法并不意味着它是一种好的或推荐的方法。这听起来很难管理和排除故障 (4认同)
  • @user72593 该文章适用于 Windows 2000 及以下的系统。不能保证它适用于现代版本。我强烈建议人们不要实施这些疯狂的想法! (4认同)
  • @ user72593 - 从长远来看,这将是笨拙的,容易出错并且站不住脚。OpenDNS 有一个“商业”DNS 产品,它具有可能适合您的 AD 集成。 (3认同)
  • 我认为你应该重新阅读评论并更仔细地看看是谁说的。除了我之外,还有三个*其他*系统管理员认为这是一个丑陋的解决方案。我想你可能会假设所有这些评论都是我的。他们不是。如果您对收到的反馈质量不满意,我很抱歉,但请记住,这是专业人士的网站,对此主题发表评论的人一直以来都非常重视事情以正确的方式。如果您找到了一种您可以接受的解决方法,那么没有人会阻止您回答自己的问题。 (2认同)