У нас есть DNS-суффикс для нашего домена ourdomain.local
, и он работает всякий раз, когда у нас есть один дополнительный компонент DNS, например, test1.ourdomain.local
или graphs.ourdomain.local
, так что это означает, что нам нужно только ввести test1
или , graphs
и он будет разрешен правильно. Однако если у нас есть , remote.graphs.ourdomain.local
то remote.graphs
не будет разрешен, а только remote.graphs.ourdomain.local
будет.
Это развертывание Windows Server 2012R2.Однако проблема, похоже, на стороне клиента., поскольку клиенты Linux могут правильно разрешать remote.graphs
, а клиенты Windows — нет. Клиенты Linux не управляются групповой политикой или чем-то еще, у них просто ручная настройка DNS:
options ndots:3
nameserver 192.168.123.123
nameserver 8.8.8.8
search ourdomain.local
где, как я считаю, options ndots:3
разрешение работает правильно для поддоменов в Linux. Я ищу эквивалент options ndots:3
или похожее для клиентов Windows. Какую конфигурацию мне нужно установить в групповой политике, чтобы включить правильное разрешение?
Примечания:
options ndots:N
Подробности опции /etc/resolv.conf см. здесь:
[...]
sets a threshold for the number of dots which must appear in a name
given to res_query(3) (see resolver(3)) before an initial absolute
query will be made. The default for n is 1, meaning that if there are
any dots in a name, the name will be tried first as an absolute name
before any search list elements are appended to it. The value for this
option is silently capped to 15.
[...]
ИЗМЕНИТЬ С РЕШЕНИЕМ:
Решение состоит в том, чтобы позволитьДобавить к имени множественной меткив Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient как REG_DWORD со значением 1- это можно сделать локально или, если включено через GPO, через«Разрешить добавление DNS-суффикса к неквалифицированным многокомпонентным запросам имен» находится в разделе «Конфигурация компьютера / Административные шаблоны / Сеть / DNS-клиент».
решение1
Решение состоит в том, чтобы позволитьДобавить к имени множественной меткив Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient как REG_DWORD со значением 1- это можно сделать локально или, если включено через GPO, через«Разрешить добавление DNS-суффикса к неквалифицированным многокомпонентным запросам имен» находится в разделе «Конфигурация компьютера / Административные шаблоны / Сеть / DNS-клиент».