Relacionamento de confiança florestal e DNS

Relacionamento de confiança florestal e DNS

Estou criando uma nova floresta de domínio único, SCP.com, e já tenho uma floresta de domínio único, ICS.com

Ter um servidor DNS interno existente em ICS.com que tenha uma zona de pesquisa direta para o domínio SCP.com apontando para um punhado de aplicativos da web que residem no domínio ICS.com, mas com o registro de nome de domínio SCP.com sob esse encaminhamento Zona de pesquisa.

Se eu criar uma confiança transitiva de 2 vias entre as florestas ICS.com e SCP.com, precisarei criar encaminhadores condicionais entre os dois domínios:

  • ICS.com terá um encaminhador condicional para SCP.com
  • SCP.com terá um encaminhador condicional para ICS.com

Como o encaminhador condicional para SCP.com NO servidor DNS do ICS.com afetará a zona de pesquisa direta existente para SCP.com (já em uso no servidor DNS do ICS.com)?

As configurações da zona de pesquisa direta serão aplicadas apenas às entradas adicionadas manualmente?

Responder1

por que você precisa ter um encaminhador condicional para scp.com quando o ics.com já hospeda (é oficial) para scp.com?

  • se a zona scp no domínio ICS for secundária, então está tudo pronto, você não precisa de encaminhamento condicional;
  • Se a zona scp no domínio ICS for primária, você não poderá ter 2 fontes autorizadas para a mesma zona. Migre todos os registros scp.com hospedados em ics.com para DNS no domínio scp.com e remova a zona duplicada de ics.com. Depois disso, você pode torná-la zona secundária ou usar apenas o encaminhamento condicional

informação relacionada