DNS-суффикс работает только в том случае, если не добавлены поддомены.

DNS-суффикс работает только в том случае, если не добавлены поддомены.

У нас есть DNS-суффикс для нашего домена ourdomain.local, и он работает всякий раз, когда у нас есть один дополнительный компонент DNS, например, test1.ourdomain.localили graphs.ourdomain.local, так что это означает, что нам нужно только ввести test1или , graphsи он будет разрешен правильно. Однако если у нас есть , remote.graphs.ourdomain.localто remote.graphsне будет разрешен, а только remote.graphs.ourdomain.localбудет.

Это развертывание Windows Server 2012R2.Однако проблема, похоже, на стороне клиента., поскольку клиенты Linux могут правильно разрешать remote.graphs, а клиенты Windows — нет. Клиенты Linux не управляются групповой политикой или чем-то еще, у них просто ручная настройка DNS:

options ndots:3
nameserver 192.168.123.123
nameserver 8.8.8.8
search ourdomain.local

где, как я считаю, options ndots:3разрешение работает правильно для поддоменов в Linux. Я ищу эквивалент options ndots:3или похожее для клиентов Windows. Какую конфигурацию мне нужно установить в групповой политике, чтобы включить правильное разрешение?

Примечания: options ndots:NПодробности опции /etc/resolv.conf см. здесь:

[...]
sets a threshold for the number of dots which must appear in a name
given to res_query(3) (see resolver(3)) before an initial absolute
query will be made. The default for n is 1, meaning that if there are 
any dots in a name, the name will be tried first as an absolute name 
before any search list elements are appended to it. The value for this
option is silently capped to 15.
[...]

ИЗМЕНИТЬ С РЕШЕНИЕМ:

Решение состоит в том, чтобы позволитьДобавить к имени множественной меткив Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient как REG_DWORD со значением 1- это можно сделать локально или, если включено через GPO, через«Разрешить добавление DNS-суффикса к неквалифицированным многокомпонентным запросам имен» находится в разделе «Конфигурация компьютера / Административные шаблоны / Сеть / DNS-клиент».

Я нашел ответ здесь (еще один вопрос по serverfault)

решение1

Решение состоит в том, чтобы позволитьДобавить к имени множественной меткив Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient как REG_DWORD со значением 1- это можно сделать локально или, если включено через GPO, через«Разрешить добавление DNS-суффикса к неквалифицированным многокомпонентным запросам имен» находится в разделе «Конфигурация компьютера / Административные шаблоны / Сеть / DNS-клиент».

Я нашел ответ здесь (еще один вопрос по serverfault)

Связанный контент