Configurando servidores DNS preferenciais / alternativos em um servidor DNS

5

Atualmente, estou executando um único servidor DNS.

Se eu não definir um servidor DNS preferencial / alternativo no controlador Ethernet e executar o Best Practices Analyzer, obtenho os seguintes resultados:

SeeudefiniroservidorDNSpreferencialparaoendereçoIPdoservidor:

então recebo os seguintes resultados ao executar o BPA:

SeeudefiniroservidorDNSpreferencialparaumservidorDNSpúblicodoGoogleeoservidorDNSalternativoparaoservidorDNSlocal:

então eu obtenho os seguintes resultados quando eu executo o BPA:

Como devo configurar isso para tornar o BPA feliz?

    
por Linger 22.02.2015 / 22:03

2 respostas

7

Parece que você instalou a função DNS como parte de uma instalação do controlador de domínio. O segundo aviso do BPA é um pouco enganador. O que ele está dizendo é que o endereço de loopback deve ser adicionado como um servidor DNS, mas não como o servidor DNS preferencial. O que isso significa é que você não tem o endereço de loopback adicionado, mas o aviso faz parecer que o BPA está informando que o endereço de loopback é adicionado como o endereço preferencial. O que você precisa fazer é acessar as propriedades TCP / IPv4 da NIC e adicionar o endereço de loopback como o servidor secundário. Isso deve limpar o BPA desse erro. Deixe o endereço IP atual configurado como o servidor DNS preferido.

É recomendável que você instale pelo menos dois controladores de domínio em todos os domínios. Se você adicionar um segundo controlador de domínio, será necessário alterar o servidor DNS preferencial nos dois controladores de domínio para apontar para o "parceiro".

Assim, DC1 aponta para DC2 como preferencial e como secundário (com o endereço de loopback adicionado como terciário), enquanto DC2 aponta para DC1 como preferencial e como secundário (com o endereço de loopback adicionado como terciário).

    
por 22.02.2015 / 22:16
2

A segunda mensagem de erro BPA reporta o estado:

DNS servers on Ethernet should include the loopback address, but not as the first entry

O endereço IP do servidor (192.168.22.16) não é igual ao endereço de loopback.

Para silenciar o BPA, você precisará configurar o "servidor DNS preferencial" com o endereço IP de outro servidor DNS em sua rede e, em seguida, o servidor DNS secundário apontando para o endereço de loopback (127.0 .0.1).

Conforme explicado por joequerty, uma das primeiras etapas recomendadas é implantar pelo menos dois servidores DC / DNS, motivo pelo qual o BPA espera que você refira seus endereços para DNS resolução.

    
por 22.02.2015 / 22:16