Лесные доверительные отношения и DNS

Лесные доверительные отношения и DNS

Я создаю новый однодоменный лес SCP.com и у меня уже есть однодоменный лес ICS.com.

Иметь существующий внутренний DNS-сервер в ICS.com, имеющий зону прямого просмотра для домена SCP.com, указывающую на несколько веб-приложений, которые находятся в домене ICS.com, но с зарегистрированным именем домена SCP.com в этой зоне прямого просмотра.

Если я создам 2-стороннее транзитивное доверие между лесами ICS.com и SCP.com, мне нужно будет создать условные пересылки между двумя доменами:

  • ICS.com будет иметь условный переадресатор на SCP.com
  • SCP.com будет иметь условный переадресатор на ICS.com

Как условная пересылка на SCP.com на DNS-сервере ICS.com повлияет на существующую зону прямого просмотра для SCP.com (уже используемую на DNS-сервере ICS.com)?

Будут ли настройки зоны прямого просмотра применяться только к записям, добавленным вручную?

решение1

зачем вам условный переадресатор на scp.com, если ics.com уже размещает (является полномочным) для scp.com?

  • если зона scp в домене ICS является вторичной, то все готово, условная переадресация вам не нужна;
  • Если зона scp в домене ICS является первичной, то вы не можете иметь 2 авторитетных источника для одной и той же зоны. Перенесите все записи scp.com, размещенные в ics.com, в DNS в домене scp.com и удалите дублирующую зону из ics.com. После этого вы можете либо сделать ее вторичной зоной, либо использовать только условную пересылку

Связанный контент