Wir haben ein DNS-Suffix für unsere Domain ourdomain.local
und es funktioniert, wenn wir eine zusätzliche DNS-Komponente haben, z. B. test1.ourdomain.local
oder graphs.ourdomain.local
. Das heißt, wir müssen nur test1
oder eingeben graphs
und es wird korrekt aufgelöst. Wenn wir jedoch remote.graphs.ourdomain.local
dann haben, wird es remote.graphs
nicht aufgelöst, sondern nur remote.graphs.ourdomain.local
wird.
Dies ist eine Windows Server 2012R2-Bereitstellung.Das Problem scheint jedoch auf der Clientseite zu liegen, da Linux-Clients korrekt aufgelöst werden können remote.graphs
, Windows-Clients jedoch nicht. Die Linux-Clients werden nicht durch Gruppenrichtlinien oder ähnliches verwaltet, sie verfügen nur über eine manuelle Konfiguration für den DNS:
options ndots:3
nameserver 192.168.123.123
nameserver 8.8.8.8
search ourdomain.local
wo meiner Meinung nach options ndots:3
die Auflösung aktiviert wird, damit sie für Subdomänen in Linux korrekt funktioniert. Ich suche nach dem Äquivalent options ndots:3
oder Ähnlichem für Windows-Clients. Welche Art von Konfiguration muss ich in der Gruppenrichtlinie festlegen, um eine korrekte Auflösung zu ermöglichen?
Anmerkungen:
Die Option /etc/resolv.conf options ndots:N
wird hier ausführlich beschrieben.:
[...]
sets a threshold for the number of dots which must appear in a name
given to res_query(3) (see resolver(3)) before an initial absolute
query will be made. The default for n is 1, meaning that if there are
any dots in a name, the name will be tried first as an absolute name
before any search list elements are appended to it. The value for this
option is silently capped to 15.
[...]
BEARBEITEN mit LÖSUNG:
Die Lösung besteht darin,An MultiLabelName anhängenin Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient als REG_DWORD mit dem Wert 1- Dies kann lokal erfolgen oder, wenn über GPO aktiviert, über„Anhängen von DNS-Suffixen an unqualifizierte Mehrfachbezeichnungsnamenabfragen zulassen“ unter „Computerkonfiguration / Administrative Vorlagen / Netzwerk / DNS-Client“.
Ich habe die Antwort hier gefunden (eine weitere Frage zu Serverfault)
Antwort1
Die Lösung besteht darin,An MultiLabelName anhängenin Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient als REG_DWORD mit dem Wert 1- Dies kann lokal erfolgen oder, wenn über GPO aktiviert, über„Anhängen von DNS-Suffixen an unqualifizierte Mehrfachbezeichnungsnamenabfragen zulassen“ unter „Computerkonfiguration / Administrative Vorlagen / Netzwerk / DNS-Client“.
Ich habe die Antwort hier gefunden (eine weitere Frage zu Serverfault)