フォレストの信頼関係と DNS

フォレストの信頼関係と DNS

私は新しい単一ドメインフォレスト、SCP.comを作成しており、既存の単一ドメインフォレスト、ICS.comがあります。

ICS.com に既存の内部 DNS サーバーがあり、ドメイン SCP.com の前方参照ゾーンが ICS.com ドメイン内にあるいくつかの Web アプリケーションを指していますが、その前方参照ゾーンの下に SCP.com ドメイン名が登録されています。

ICS.com フォレストと SCP.com フォレスト間に 2 WAY 推移的信頼を作成する場合、2 つのドメイン間に条件付きフォワーダーを作成する必要があります。

  • ICS.comはSCP.comへの条件付き転送機能を持つ
  • SCP.comはICS.comへの条件付き転送機能を持つ

ICS.com DNS サーバー内の SCP.com への条件付きフォワーダーは、SCP.com の既存の前方参照ゾーン (ICS.com DNS サーバーで既に使用中) にどのような影響を与えますか?

前方参照ゾーンの設定は手動で追加されたエントリにのみ適用されますか?

答え1

ics.com がすでに scp.com をホストしている (権限を持っている) のに、なぜ scp.com への条件付きフォワーダーが必要なのですか?

  • ICS ドメインの SCP ゾーンがセカンダリの場合、設定はすべて完了しており、条件付き転送は必要ありません。
  • ICS ドメインの scp ゾーンがプライマリの場合、同じゾーンに 2 つの権威ソースを持つことはできません。ics.com 内でホストされているすべての scp.com レコードを scp.com ドメインの DNS に移行し、ics.com から重複ゾーンを削除します。その後、セカンダリ ゾーンにするか、条件付き転送のみを使用できます。

関連情報