포리스트 신뢰 관계 및 DNS

포리스트 신뢰 관계 및 DNS

새 단일 도메인 포리스트인 SCP.com을 만들고 있으며 기존 단일 도메인 포리스트인 ICS.com이 있습니다.

ICS.com 도메인에 있는 소수의 웹 응용 프로그램을 가리키는 SCP.com 도메인에 대한 정방향 조회 영역이 있지만 해당 정방향 아래에 SCP.com 도메인 이름이 등록되어 있는 ICS.com에 기존 내부 DNS 서버가 있습니다. 조회 영역.

ICS.com과 SCP.com 포리스트 간에 양방향 전이적 신뢰를 생성하는 경우 두 도메인 간에 조건부 전달자를 생성해야 합니다.

  • ICS.com에는 SCP.com에 대한 조건부 전달자가 있습니다.
  • SCP.com에는 ICS.com에 대한 조건부 전달자가 있습니다.

ICS.com DNS 서버의 SCP.com에 대한 조건부 전달자는 SCP.com의 기존 정방향 조회 영역(ICS.com DNS 서버에서 이미 사용 중)에 어떤 영향을 줍니까?

정방향 조회 영역 설정은 수동으로 추가된 항목에만 적용됩니까?

답변1

ics.com이 이미 scp.com을 호스팅하고 있는데(권한이 있음) scp.com에 대한 조건부 전달자가 필요한 이유는 무엇입니까?

  • ICS 도메인의 scp 영역이 보조 영역인 경우 모든 설정이 완료되었으므로 조건부 전달이 필요하지 않습니다.
  • ICS 도메인의 scp 영역이 기본인 경우 동일한 영역에 대해 2개의 신뢰할 수 있는 소스를 가질 수 없습니다. ics.com 내에서 호스팅되는 모든 scp.com 레코드를 scp.com 도메인의 DNS로 마이그레이션하고 ics.com에서 중복 영역을 제거합니다. 그 후에는 보조 영역으로 만들거나 조건부 전달만 사용할 수 있습니다.

관련 정보