Server 2012 R2 на одном сервере с запущенными AD и DNS

Server 2012 R2 на одном сервере с запущенными AD и DNS

Можно ли настроить DNS-сервер так, чтобы он попадал как на внешние, так и на внутренние домены с одинаковым именем? У меня есть интернет-провайдер, обслуживающий веб-сайт с тем же доменным именем, что и мой внутренний домен. DNS-сервер, по-видимому, указывает на адрес внешнего веб-сайта. Таким образом, я не могу добавить новую рабочую станцию ​​пользователя (System 7 Pro) в сеть, потому что DNS указывает на внешний адрес, и я получаю ошибку «не могу найти DNS-сервер». Не уверен, что я сделал, но изначально я мог добавлять рабочие станции, но не мог попасть на внешний веб-сайт. Внес изменения и теперь могу попасть на веб-сайт, но теперь не могу добавлять пользователей в локальный домен. И не уверен, как мне удалось сделать то и другое. Спасибо

решение1

Если коротко, то нет. Я считаю, что у вас неверное представление о работе DNS.

Но это возможно, если вы сделаете это правильно. Это называется Split DNS. Хитрость заключается в том, чтобы включить ВСЕ имена из внешнего представления в ваше внутреннее представление на стороне AD, т. е. поддерживать внешнее представление на серверах имен ISP как надлежащее подмножество вашего внутреннего представления. Вам нужно добавить любые новые имена в оба представления. IP-адреса могут отличаться внутри и снаружи (например, публичный и 10/8-пространство, NAT и не-NAT), но все имена должны существовать внутри, чтобы они могли быть разрешены внутри.

Это, вероятно, источник вашей проблемы/заблуждения. DNS ищет ответ внутри себя, и ответ "такое имя не существует" является допустимым ответом и не приводит к откату на внешние DNS-серверы. Вот почему внешнее представление должно быть надлежащим подмножеством внутреннего набора имен, чтобы это работало правильно и без сюрпризов.

Связанный контент