У меня два домена Windows / отдельные леса. Один лес состоит из того, что осталось от домена выкупленной компании. У них есть 5 серверов, на которых все еще хранятся важные данные, с которыми ежедневно должна работать большая группа сотрудников. У нас есть настройка доверия на уровне леса, чтобы упростить доступ к файлам. Мы вручную создаем записи DNS A для 5 серверов, чтобы их короткие имена преобразовывались в IP-адреса. Однако для разрешения мне нужно полное доменное имя. Должен ли я для этого создавать записи CName?
Надеюсь, этот вопрос имеет смысл, я изучаю DNS на лету ... :)
Есть несколько способов сделать это, но я могу предложить настроить серверы условной пересылки для пересылки DNS-запросов для зоны DNS других лесов на DNS-серверы в этом лесу. Вы не указываете, какая версия ОС, но процесс в основном одинаков для серверов DNS W2K3 и W2K8.
http://technet.microsoft.com/en-us/library/cc757172(WS.10).aspx
Вам необходимо настроить суффикс dns. Смотрите здесь для получения дополнительной информации: Настройка параметров DNS-клиента
Суффикс dns просто добавляет доменное имя за хостом, например, у вас есть хост-сервер (для которого вы создали запись A), и у вас есть доменное имя serverfault.com. Тогда serverfault.com - это суффикс dns, который, наконец, дает server.serverfault.com. server.serverfault.com в этом случае также является полным доменным именем.
По моему опыту, чтобы ответить на вопрос OP, вам нужно сделать то, что предлагают @ shadowman12 и @joeqwerty. Вам понадобятся серверы условной пересылки на ваших DNS-серверах, чтобы сообщить им, куда отправлять запросы для доверенного домена. Вам также необходимо передать суффиксы поиска DNS своим клиентам, чтобы они указали им, что они должны добавлять имя доверенного домена к неквалифицированным запросам.
В противном случае ваши клиенты не смогут разрешить полное доменное имя доверенных серверов домена по одному имени.