Настройка предпочитаемых/альтернативных DNS-серверов на DNS-сервере

Настройка предпочитаемых/альтернативных DNS-серверов на DNS-сервере

В настоящее время я использую один DNS-сервер.

Если я не устанавливаю предпочитаемый/альтернативный DNS-сервер на контроллере Ethernet и запускаю анализатор соответствия рекомендациям, я получаю следующие результаты:

Изображение1

Если я установлю предпочитаемый DNS-сервер на IP-адрес сервера:

Изображение2

то при запуске BPA я получаю следующие результаты:

Изображение3

Если я установлю в качестве предпочитаемого DNS-сервера публичный DNS-сервер Google, а в качестве альтернативного DNS-сервера — локальный DNS-сервер:

Изображение4

Затем я получаю следующие результаты при запуске BPA:

Изображение5

Как мне это настроить, чтобы BPA был доволен?

решение1

Похоже, вы установили роль DNS как часть установки контроллера домена. Второе предупреждение BPA немного вводит в заблуждение. Оно говорит вам, что адрес обратной связи должен быть добавлен как DNS-сервер, но не как предпочтительный DNS-сервер. Это означает, что у вас не добавлен адрес обратной связи, но предупреждение создает впечатление, что BPA сообщает вам, что адрес обратной связи добавлен как предпочтительный адрес. Вам нужно получить доступ к свойствам TCP/IPv4 сетевой карты и добавить адрес обратной связи как вторичный сервер. Это должно очистить BPA от этой ошибки. Оставьте текущий IP-адрес настроенным как предпочтительный DNS-сервер.

Рекомендуется установить не менее двух контроллеров домена в каждом домене. Если вы добавляете второй контроллер домена, то вам нужно будет изменить предпочитаемый DNS-сервер на обоих контроллерах домена, чтобы он указывал на их «партнера».

Таким образом, DC1 указывает на DC2 как на предпочтительный, а себя как на вторичный (с адресом обратной связи, добавленным в качестве третичного), в то время как DC2 указывает на DC1 как на предпочтительный, а себя как на вторичный (с адресом обратной связи, добавленным в качестве третичного).

решение2

Второе сообщение об ошибке, о котором сообщает BPA, гласит:

DNS-серверы в Ethernet должны включать адрес обратной связи, но не в качестве первой записи.

IP-адрес сервера (192.168.22.16)нетто же самое, что и адрес обратной связи.

Чтобы отключить BPA, вам необходимо настроить «предпочитаемый DNS-сервер» с IP-адресомдругой DNS-серверв вашей сети, а затем вторичный DNS-сервер, указывающий на адрес обратной связи (127.0.0.1).

Как объяснил joequerty, одним из первых шагов, которые следует предпринять, является развертываниепо меньшей мере, дваDC/DNS-серверы, поэтому BPA ожидает, что вы будете использовать их адреса для разрешения DNS.

Связанный контент