Windows Server で内部ドメイン解決用に DNS を構成するにはどうすればよいでしょうか?

Windows Server で内部ドメイン解決用に DNS を構成するにはどうすればよいでしょうか?

という名前の AD システム用のプライベート DNS サーバーを備えた Windows サーバーがありますoffice.example.com。パブリック ドメイン名はexample.comホスティング サービスによって管理され、パブリック IP アドレスを指しています。クライアントをドメインに参加させると、名前が正しいプライベート IP アドレスに解決されることもあれば、間違ったパブリック IP アドレスに解決されることもあります。これにより、ドメイン内のクライアントに接続の問題が発生します。 が常にプライベート IP アドレスに解決されるoffice.example.comように DNS を構成するにはどうすればよいでしょうか。office.example.com

アップデート

最後の文は、実は私が意図したものではありません。

これ質問は私の解決策のガイドラインとして使用されました。私の問題は、2番目に提案された解決策を実際にどのように適用すればよいかわからないことです。

公開されることのない既存のパブリック ドメイン名のサブドメイン (例: corp.mycompany.com)。

答え1

office.example.com が常にプライベート IP アドレスに解決されるように DNS を構成するにはどうすればよいでしょうか?

クライアント上の DNS サーバーの内部プライベート IP アドレスのみを使用します。AD クライアントにはパブリック外部 DNS サーバー IP アドレスを使用しないでください。これは DNS の最悪のプラクティスであり、セキュリティの最悪のプラクティスです。

答え2

これは新しい AD でしょうか。内部ドメインに「.nl」を使用しているため、同じ問題が発生します。

この問題を解決するには、example.com の内部 DNS ゾーンを作成し、使用しているすべてのレコードをそのゾーン ファイルに配置する必要があります。

ただし、新しいドメインを設定している場合は、「.lan」または「.local」に名前を変更することをお勧めします。

関連情報