Relación de fideicomiso forestal y DNS

Relación de fideicomiso forestal y DNS

Estoy creando un nuevo bosque de dominio único, SCP.com y ya tengo un bosque de dominio único, ICS.com.

Tener un servidor DNS interno existente en ICS.com que tenga una zona de búsqueda directa para el dominio SCP.com que apunte a un puñado de aplicaciones web que residen en el dominio ICS.com, pero con el registro del nombre de dominio SCP.com bajo ese dominio Zona de búsqueda.

Si creo una confianza transitiva bidireccional entre los bosques ICS.com y SCP.com, necesitaré crear reenviadores condicionales entre los dos dominios:

  • ICS.com tendrá un reenviador condicional para SCP.com
  • SCP.com tendrá un reenviador condicional para ICS.com

¿Cómo afectará el reenviador condicional a SCP.com EN el servidor DNS de ICS.com a la zona de búsqueda directa existente para SCP.com (ya en uso en el servidor DNS de ICS.com)?

¿La configuración de la zona de búsqueda directa solo se aplicará a las entradas agregadas manualmente?

Respuesta1

¿Por qué necesita tener un reenviador condicional para scp.com cuando ics.com ya aloja (tiene autoridad) para scp.com?

  • si la zona scp en el dominio ICS es secundaria, entonces ya está todo listo, no necesita reenvío condicional;
  • Si la zona scp en el dominio ICS es principal, entonces no puede tener 2 fuentes autorizadas para la misma zona. Migre todos los registros de scp.com alojados en ics.com a DNS en el dominio scp.com y elimine la zona duplicada de ics.com. Después de eso, puedes convertirla en zona secundaria o usar solo el reenvío condicional.

información relacionada