DNS-Suffix funktioniert nur, wenn keine Subdomains hinzugefügt werden

DNS-Suffix funktioniert nur, wenn keine Subdomains hinzugefügt werden

Wir haben ein DNS-Suffix für unsere Domain ourdomain.localund es funktioniert, wenn wir eine zusätzliche DNS-Komponente haben, z. B. test1.ourdomain.localoder graphs.ourdomain.local. Das heißt, wir müssen nur test1oder eingeben graphsund es wird korrekt aufgelöst. Wenn wir jedoch remote.graphs.ourdomain.localdann haben, wird es remote.graphsnicht aufgelöst, sondern nur remote.graphs.ourdomain.localwird.

Dies ist eine Windows Server 2012R2-Bereitstellung.Das Problem scheint jedoch auf der Clientseite zu liegen, da Linux-Clients korrekt aufgelöst werden können remote.graphs, Windows-Clients jedoch nicht. Die Linux-Clients werden nicht durch Gruppenrichtlinien oder ähnliches verwaltet, sie verfügen nur über eine manuelle Konfiguration für den DNS:

options ndots:3
nameserver 192.168.123.123
nameserver 8.8.8.8
search ourdomain.local

wo meiner Meinung nach options ndots:3die Auflösung aktiviert wird, damit sie für Subdomänen in Linux korrekt funktioniert. Ich suche nach dem Äquivalent options ndots:3oder Ähnlichem für Windows-Clients. Welche Art von Konfiguration muss ich in der Gruppenrichtlinie festlegen, um eine korrekte Auflösung zu ermöglichen?

Anmerkungen: Die Option /etc/resolv.conf options ndots:Nwird hier ausführlich beschrieben.:

[...]
sets a threshold for the number of dots which must appear in a name
given to res_query(3) (see resolver(3)) before an initial absolute
query will be made. The default for n is 1, meaning that if there are 
any dots in a name, the name will be tried first as an absolute name 
before any search list elements are appended to it. The value for this
option is silently capped to 15.
[...]

BEARBEITEN mit LÖSUNG:

Die Lösung besteht darin,An MultiLabelName anhängenin Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient als REG_DWORD mit dem Wert 1- Dies kann lokal erfolgen oder, wenn über GPO aktiviert, über„Anhängen von DNS-Suffixen an unqualifizierte Mehrfachbezeichnungsnamenabfragen zulassen“ unter „Computerkonfiguration / Administrative Vorlagen / Netzwerk / DNS-Client“.

Ich habe die Antwort hier gefunden (eine weitere Frage zu Serverfault)

Antwort1

Die Lösung besteht darin,An MultiLabelName anhängenin Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient als REG_DWORD mit dem Wert 1- Dies kann lokal erfolgen oder, wenn über GPO aktiviert, über„Anhängen von DNS-Suffixen an unqualifizierte Mehrfachbezeichnungsnamenabfragen zulassen“ unter „Computerkonfiguration / Administrative Vorlagen / Netzwerk / DNS-Client“.

Ich habe die Antwort hier gefunden (eine weitere Frage zu Serverfault)

verwandte Informationen