Tenemos un sufijo DNS para nuestro dominio ourdomain.local
y funciona siempre que tengamos un componente DNS adicional, por ejemplo test1.ourdomain.local
o graphs.ourdomain.local
, eso significa que solo tenemos que escribir test1
o graphs
y se resolverá correctamente. Sin embargo, si lo hemos hecho remote.graphs.ourdomain.local
, remote.graphs
no lo resolveremos y solo remote.graphs.ourdomain.local
lo haremos.
Esta es una implementación de Windows Server 2012R2.Sin embargo, el problema parece estar en el lado del cliente., ya que los clientes de Linux pueden resolver remote.graphs
correctamente, pero los de Windows no. Los clientes Linux no se administran por política de grupo ni nada, solo tienen configuración manual para el DNS:
options ndots:3
nameserver 192.168.123.123
nameserver 8.8.8.8
search ourdomain.local
donde creo options ndots:3
que es permitir que la resolución funcione correctamente para subdominios en Linux. Estoy buscando el equivalente options ndots:3
o similar para clientes de Windows. ¿Qué tipo de configuración necesito establecer en la política de grupo para permitir la resolución correcta?
Notas:
La opción /etc/resolv.conf options ndots:N
se detalla aquí:
[...]
sets a threshold for the number of dots which must appear in a name
given to res_query(3) (see resolver(3)) before an initial absolute
query will be made. The default for n is 1, meaning that if there are
any dots in a name, the name will be tried first as an absolute name
before any search list elements are appended to it. The value for this
option is silently capped to 15.
[...]
EDITAR con SOLUCIÓN:
La solución consiste en permitirAgregar a nombre de etiqueta múltipleen Computadora\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient como REG_DWORD con valor 1- esto se puede hacer localmente o si está habilitado a través de GPO a través de"Permitir que se agregue sufijo DNS a consultas de nombres de etiquetas múltiples no calificados" ubicado en "Configuración del equipo/Plantillas administrativas/Red/Cliente DNS".
Encontré la respuesta aquí (otra pregunta sobre serverfault)
Respuesta1
La solución consiste en permitirAgregar a nombre de etiqueta múltipleen Computadora\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient como REG_DWORD con valor 1- esto se puede hacer localmente o si está habilitado a través de GPO a través de"Permitir que se agregue sufijo DNS a consultas de nombres de etiquetas múltiples no calificados" ubicado en "Configuración del equipo/Plantillas administrativas/Red/Cliente DNS".
Encontré la respuesta aquí (otra pregunta sobre serverfault)