Назад | Перейти на главную страницу

Интегрированная зона DNS Windows 2003 Active Directory не регистрирует компьютеры вне домена

Я ни в коем случае не увлекаюсь сетями, я просто разработчик, который достаточно балуется, чтобы попасть в неприятности, и я здесь. Так потерпите меня ... :)

В моем офисе у меня есть контроллер домена Windows 2003, который также обслуживает DNS. В домене у меня есть несколько компьютеров и прочее разное. оборудование / игрушки. Для DNS я создал зону прямого просмотра только для своего домена (mydomain.com). Я запускаю много виртуальных машин, поэтому, как правило, у меня есть все в домене, однако некоторые из этих виртуальных машин не находятся и находятся только в «Рабочей группе». У меня также есть еще один ноутбук, который принадлежит другому домену (otherdomain.com), который находится здесь на 100%, но я использую его для других целей и должен принадлежать другому домену.

С учетом всего сказанного у меня есть два вопроса:

  1. Я обнаружил, что какой-либо компьютер не на mydomain.com не регистрирует свой IP-адрес, хотя для параметра «Зарегистрируйте этот адрес подключения в DNS» в «Расширенных настройках TCP / IP» для nic. Где я все напортачил?
  2. На ноутбуке, который зарегистрирован на otherdomain.com, когда я выполняю nslookup для компьютера на mydomain.com (например, nslookup devbox1), он добавляет otherdomain.com в качестве суффикса (например, запросы devbox1.otherdomain.com). То же самое происходит, если я использую полное имя. В «Расширенных настройках TCP / IP» для этого nic я могу «Добавить эти DNS-суффиксы» для mydomain.com, но я боюсь, что это приведет к потере моих запросов DNS, когда я подключу VPN к otherdomain.com. Итак, каков правильный подход к решению этой проблемы? Могу ли я добавить mydomain.com и otherdomain.com в таком порядке?

Для №1 разрешили ли вы небезопасные и безопасные динамические обновления DNS? В противном случае обновлять DNS смогут только клиенты домена. Это устанавливается на вкладке Общие в зоне DN. Вы должны понять последствия, прежде чем его менять.
Если вы используете DHCP для всех клиентов, вы можете настроить DHCP-сервер для обновления DNS на вкладке DNS в настройках области.

Для № 2 ваш подход звучит правильно. Помните, что после тестирования вы можете вернуть его обратно. Помимо этого, вы можете указать полное доменное имя и добавить "." чтобы предотвратить добавление mydomain.com