Como configurar o servidor DNS no controlador de domínio

6

aqui é a minha situação. Eu tenho 3 controladores de domínio, ad1 (10.0.0.1), ad2 (10.0.0.2), ad3 (10.0.0.3) e não sei como configurar servidores DNS nesses servidores. Minha configuração é agora:

AD1

Primary DNS: 10.0.0.1 (itself)
Secondary DNS: 10.0.0.2 (ad2)

AD2

Primary DNS: 10.0.0.2 (itself)
Secondary DNS: 10.0.0.1 (ad1)

AD3

Primary DNS: 10.0.0.3 (itself)
Secondary DNS: 10.0.0.1 (ad1)

Esta configuração é correta? A replicação funcionará corretamente?

Obrigado por qualquer conselho.

    
por Iškuda 31.05.2011 / 12:44

3 respostas

5

Estou assumindo que os três DCs estão no mesmo site do Active Directory, como deveriam estar de acordo com os endereços IP fornecidos; Eu também estou supondo que todos os três deles são servidores DNS, e a zona DNS do domínio é configurada como padrão (integrada ao AD, replicada para todos os DCs).

Nesse cenário, cada controlador de domínio pode usar com segurança qualquer um deles como seus servidores DNS primário / secundário; realmente não há razão para preferir um ou outro.

A configuração "padrão" é para cada controlador de domínio usar-se como servidor DNS primário, para que ele possa resolver consultas DNS sozinho sem gerar tráfego de rede desnecessário para outros DCs; também é uma prática recomendada usar um ou mais outros DCs (preferencialmente no mesmo site) que o secundário, para permitir que ele funcione adequadamente caso seu próprio serviço DNS não esteja disponível (como durante a inicialização).

Em seu cenário, eu configuraria cada CD para usar a si mesmo como seu servidor DNS primário, e os outros dois como secundários (você pode usar mais de dois, basta ir para as configurações avançadas de IP); mas mesmo que você configure apenas um deles como secundário, isso deve ser ok.

    
por 31.05.2011 / 13:17
2

De acordo com este artigo da TechNet , usando o loopback ou o DC's O próprio endereço só deve ser feito se estiver configurado como secundário ou terciário, nunca como primário. Isso pode causar problemas de replicação.

Eu provavelmente usaria essa configuração:

AD1

Primary: 10.0.0.2  
Secondary: 10.0.0.3  
Tertiary: 127.0.0.1  

AD2

Primary: 10.0.0.1  
Secondary: 10.0.0.3  
Tertiary: 127.0.0.1  

AD3

Primary: 10.0.0.1  
Secondary: 10.0.0.2  
Tertiary: 127.0.0.1  
    
por 04.05.2012 / 15:08
0

Veja também link para algumas outras orientações úteis relacionadas.

    
por 30.07.2011 / 03:47