具有外部DNS的活动目录

时间:2018-10-13 06:14:30

标签: dns active-directory windows-server-2016

作为学校的培训目的,我想安装带有外部DNS的Active Directory。

服务方A:WS2k16-角色:DNS Serveur B:WS2k16-角色:ADS

可以这样做吗?

预先感谢您的帮助

2 个答案:

答案 0 :(得分:1)

在域控制器(DC)之外的其他地方托管DNS是有效的配置-在大型企业环境中并不少见。我经常使用ISC BIND为我们的Active Directory环境提供DNS,并且偶尔使用独立的Windows DNS服务器托管DNS服务。您会失去Microsoft添加到其AD / DNS集成中的一些“魔力”(例如,集成AD的DNS会将主机名复制到所有域控制器以实现冗余),但是DNS和AD都可以正常运行。

只要DC可以在适当的区域(例如_msdcs.domain.ccTLD)中进行动态更新,当您使用外部DNS服务器时,就会为您设置AD的所有主机记录。

即使未设置区域以允许DC进行动态更新,DC也在%systemroot%\ system32 \ config \ netlogon.dns中包含一个文件,其中包含需要的记录手动创建。在手动创建DNS记录之前,客户端将无法使用域,您有可能在DC上进行某些更改并需要手动更新,并且IIRC上有事件日志每次重新启动时,DC上的条目都会抱怨自动注册记录失败。配置不是理想的,但是确实有效。

答案 1 :(得分:0)

使用netlogon文件解决了该问题,非常感谢。

我现在可以在ADS上注册新计算机。 无论如何,没有在DNS条目中插入新计算机,有什么提示如何解决?