Nós fazemos isso. Não tenho certeza se recomendaria, mas fazemos isso:
Servidor Solaris executando o BIND
- é executado como autoritativo para todos os domínios avançados, exceto example.ad
- executa autoritativo para cada zona in-addr.arpa, exceto aquelas atendidas pelo AD DHCP
- extrai escravo por exemplo.grades DHCP e AD de servidores DNS do AD
servidor linux executando o BIND
- extrai escravo por exemplo.grades DHCP e AD de servidores DNS do AD
- puxa escravo para todo o resto do solaris primário.
Servidores DNS AD
- executa o mestre por exemplo.ad
- é executado como mestre para qualquer zona in-addr.arpa atendida pelo AD DHCP.
- encaminha todas as solicitações recursivas para as instalações do Solaris / linux BIND
Clientes do Windows
- Atribuído os servidores DNS do AD pelo AD DHCP. Experimentamos isso e descobrimos que "a família de produtos da Microsoft" que usamos não gostava de não ter o servidor DNS do AD. Podemos ter desistido cedo, mas não foi bem do que eu me lembro.
Clientes operacionais UNIX / Linux:
- servidores DNS BIND com codificação fixa
Na prática, aqui estão algumas políticas que promulgamos:
- qualquer registro que se refira a serviços de classe de TI (troca, etc) obtém um registro A em example.ad e obtém um CNAME para registrar.exemplo.ad em example.com
- qualquer registro que se refira a equipamento operacional ou de rede obtém um registro A em example.com e um CNAME em example.ad.
Nossa configuração é na verdade até um pouco mais complexa do que isso, porque compramos uma empresa que usa Netware / AD para DNS / DHCP, de modo que temos um conjunto semelhante de regras para eles.
Não tenho certeza se recomendaria fazer isso se sua mão não for forçada. Nossa instalação é uma tentativa de tirar o melhor proveito de um conjunto de circunstâncias ruins. No entanto, eu tenho que admitir que eu gosto de usar o BIND muito mais do que o AD DNS, então, já que claramente não vamos nos livrar do AD, é uma boa maneira de ter algum uso de BIND.
Um problema que tivemos foi o armazenamento em cache no servidor DNS do AD. Tentamos instruir nossos clientes operacionais de que seus laptops usam o DNS do AD, mas as alterações são feitas no BIND. Portanto, se fizerem uma alteração e quiserem verificá-la, precisarão procurá-la manualmente nos servidores corretos. Isso é um aborrecimento, mas é um problema que surge com uma frequência surpreendente.
Espero que ajude.