Konfigurieren bevorzugter/alternativer DNS-Server auf einem DNS-Server

Konfigurieren bevorzugter/alternativer DNS-Server auf einem DNS-Server

Ich betreibe derzeit einen einzelnen DNS-Server.

Wenn ich auf dem Ethernet-Controller keinen bevorzugten/alternativen DNS-Server einstelle und den Best Practices Analyzer ausführe, erhalte ich die folgenden Ergebnisse:

Bild1

Wenn ich den bevorzugten DNS-Server auf die IP-Adresse des Servers einstelle:

Bild2

dann erhalte ich beim Ausführen des BPA folgende Ergebnisse:

Bild3

Wenn ich den bevorzugten DNS-Server auf einen öffentlichen DNS-Server von Google und den alternativen DNS-Server auf den lokalen DNS-Server einstelle:

Bild4

dann erhalte ich beim Ausführen des BPA folgende Ergebnisse:

Bild5

Wie muss ich dies konfigurieren, damit der BPA zufrieden ist?

Antwort1

Es sieht so aus, als hätten Sie die DNS-Rolle als Teil einer Domänencontrollerinstallation installiert. Die zweite BPA-Warnung ist ein wenig irreführend. Sie sagt Ihnen, dass die Loopback-Adresse als DNS-Server hinzugefügt werden soll, aber nicht als bevorzugter DNS-Server. Das bedeutet, dass Sie die Loopback-Adresse nicht hinzugefügt haben, aber die Warnung lässt es so aussehen, als würde Ihnen die BPA sagen, dass die Loopback-Adresse als bevorzugte Adresse hinzugefügt wurde. Sie müssen auf die TCP/IPv4-Eigenschaften der Netzwerkkarte zugreifen und die Loopback-Adresse als sekundären Server hinzufügen. Dadurch sollte der BPA diesen Fehler beheben. Lassen Sie die aktuelle IP-Adresse als bevorzugten DNS-Server konfiguriert.

Es wird empfohlen, in jeder Domäne mindestens zwei Domänencontroller zu installieren. Wenn Sie einen zweiten Domänencontroller hinzufügen, müssen Sie den bevorzugten DNS-Server auf beiden Domänencontrollern so ändern, dass er auf ihren „Partner“ verweist.

DC1 verweist also auf DC2 als bevorzugt und sich selbst als sekundär (mit der als tertiär hinzugefügten Loopback-Adresse), während DC2 auf DC1 als bevorzugt und sich selbst als sekundär (mit der als tertiär hinzugefügten Loopback-Adresse) verweist.

Antwort2

Die zweite Fehlermeldung, die BPA meldet, lautet:

DNS-Server im Ethernet sollten die Loopback-Adresse enthalten, jedoch nicht als ersten Eintrag

Die IP-Adresse des Servers (192.168.22.16) lautetnichtdasselbe wie die Loopback-Adresse.

Um BPA stumm zu schalten, müssen Sie den "bevorzugten DNS-Server" mit der IP-Adresse von konfigurierenein anderer DNS-Serverin Ihrem Netzwerk und dann der sekundäre DNS-Server, der auf die Loopback-Adresse (127.0.0.1) verweist.

Wie joequerty erklärt, ist einer der ersten Schritte im Rahmen der Best Practice die Bereitstellungmindestens zweiDC/DNS-Server, weshalb die BPA von Ihnen erwartet, dass Sie ihre Adressen zur DNS-Auflösung abgleichen.

verwandte Informationen