В настоящее время я использую один DNS-сервер.
Если я не установил предпочтительный / альтернативный DNS-сервер на контроллере Ethernet и не запустил анализатор соответствия рекомендациям, я получу следующие результаты:
Если я настрою предпочтительный DNS-сервер на IP-адрес сервера:
то при запуске анализатора соответствия рекомендациям получаю следующие результаты:
Если я установил предпочтительный DNS-сервер на общедоступный DNS-сервер Google, а альтернативный DNS-сервер - на локальный DNS-сервер:
тогда я получаю следующие результаты, когда запускаю BPA:
Как мне это настроить, чтобы BPA был доволен?
Похоже, вы установили роль DNS как часть установки контроллера домена. Второе предупреждение BPA немного вводит в заблуждение. Это говорит вам о том, что адрес обратной связи должен быть добавлен как DNS-сервер, но не как предпочтительный DNS-сервер. Это означает, что у вас не добавлен адрес обратной связи, но при появлении предупреждения создается впечатление, что анализатор соответствия рекомендациям сообщает вам, что адрес обратной связи добавлен в качестве предпочтительного адреса. Что вам нужно сделать, так это получить доступ к свойствам TCP / IPv4 сетевой карты и добавить адрес обратной связи в качестве вторичного сервера. Это должно очистить BPA от этой ошибки. Оставьте текущий IP-адрес настроенным в качестве предпочтительного DNS-сервера.
Рекомендуется установить как минимум два контроллера домена в каждом домене. Если вы добавляете второй Контроллер домена, вам нужно изменить предпочтительный DNS-сервер на обоих Контроллерах домена, чтобы он указывал на их «партнера».
Таким образом, DC1 указывает на DC2 как предпочтительный, а сам как вторичный (с адресом обратной связи, добавленным как третичный), в то время как DC2 указывает на DC1 как предпочтительный и сам как вторичный (с адресом обратной связи, добавленным как третичный).
Во втором сообщении об ошибке BPA сообщает:
DNS-серверы в Ethernet должны включать адрес обратной связи, но не в качестве первой записи.
IP-адрес сервера (192.168.22.16): не то же, что и адрес обратной связи.
Чтобы отключить BPA, вам необходимо настроить «предпочтительный DNS-сервер» с IP-адресом другой DNS-сервер в вашей сети, а затем вторичный DNS-сервер, указывающий на адрес обратной связи (127.0.0.1).
Как объяснил Джокерти, одним из первых шагов, которые следует предпринять, является развертывание по меньшей мере, два Серверы DC / DNS, поэтому BPA ожидает, что вы перекрестно перекрестите их адреса для разрешения DNS.