AD と DNS を実行する単一サーバー上の Server 2012 R2

AD と DNS を実行する単一サーバー上の Server 2012 R2

同じ名前の外部ドメインと内部ドメインの両方にアクセスできるように DNS サーバーを構成することは可能ですか? ISP が、内部ドメインと同じドメイン名の Web サイトを扱っています。DNS サーバーは、外部 Web サイトのアドレスを指しているようです。そのため、DNS が外部アドレスを指していて、DNS サーバーが見つからないというエラーが表示されるため、新しいユーザー ワークステーション (System 7 Pro) をネットワークに追加できません。何をしたかはわかりませんが、最初はワークステーションを追加できましたが、外部 Web サイトにアクセスできませんでした。変更を加えたところ、Web サイトにアクセスできるようになりましたが、今度はローカル ドメインにユーザーを追加できなくなりました。また、どちらもどのように実行できたのかわかりません。ありがとうございます。

答え1

簡単に答えると、いいえです。DNS の仕組みについて誤解していると思います。

しかし、正しく行えば可能です。これは Split DNS と呼ばれます。秘訣は、外部でホストされているビューのすべての名前を AD 側の内部ビューに含めることです。つまり、ISP ネームサーバー上の外部ビューを内部ビューの適切なサブセットとして維持することです。新しい名前は両方のビューに追加する必要があります。IP アドレスは内部と外部で異なる場合があります (例: パブリックと 10/8 スペース、NAT されたと NAT されていない)。ただし、名前はすべて内部に存在する必要があるため、内部で解決可能です。

これがおそらく、トラブルや誤解の原因です。DNS は内部で回答を探し、「その名前は存在しません」という応答は有効な回答であり、外部 DNS サーバーを参照するフォールバックは発生しません。そのため、外部ビューは、問題なく正しく機能するために、内部の名前セットの適切なサブセットである必要があります。

関連情報