O nome do domínio raiz não pode ser encontrado. Não é possível "criar uma delegação de DNS"

3

Estou configurando um diretório ativo em uma vm com o Windows Server 2012 R2. Quando solicitado a adicionar o nome do domínio raiz, devo colocar 410Server2012.local . Quando eu chego à opção DNS e tento marcar a caixa de seleção "Criar delegação de DNS" recebo um aviso de erro:

A delegation for this DNS server cannot be created because he authoritative parent zone cannot be found or it does not run Windows DNS server. If you are integrating with an existing DNS infrastructure, you should manually create a delegation to this DNS server in the parent zone to ensure reliable name resolution from an outside the domain "410Server2012.local. Otherwise, no action is required.

Como faço para encontrar a zona pai correta para colocar no lugar de .local ?

    
por N00blord 02.11.2016 / 22:08

2 respostas

5

Não use .local !

link

Este é um passo que engana as pessoas.

Vamos mostrar um exemplo usando algo diferente de .local .

Digamos que você nomeie seu domínio do AD ad.example.com . O assistente pergunta se você deseja criar uma delegação para seu servidor para o sudomain anúncio na zona pai example.com . A menos que você tenha um servidor DNS interno autoritativo para a zona DNS example.com , poderá e deve ignorar essa mensagem de aviso. Se você tem um domínio público chamado example.com , geralmente não cria uma delegação para o subdomínio ad.example.com porque seu namespace DNS público e seu namespace DNS interno são mais do que provável (e geralmente devem ser) namespaces separados e independentes. É por isso que o artigo que eu associei instrui você a usar um subdomínio não utilizado do seu namespace DNS público.

Longa história curta; use um subdomínio não usado do seu domínio público, não marque a caixa de seleção para criar uma delegação e ignore a mensagem de erro de delegação.

    
por 02.11.2016 / 22:26
3

A opção para criar uma delegação de DNS só é aplicável se:

  • Você está criando um subdomínio de um domínio já existente
  • Você realmente deseja delegar DNS para o subdomínio para o novo controlador de domínio
  • O DNS do domínio pai está sendo executado em servidores Windows
  • Você tem os direitos de acesso adequados para gerenciar o DNS no domínio pai

Se todas as opções acima forem verdadeiras, você poderá marcar essa opção e o domínio pai será configurado automaticamente para delegar o DNS do subdomínio ao novo DC.

Em resumo, essa opção é (geralmente) aplicável somente quando você está criando um domínio filho do Active Directory em uma floresta existente; você pode e deve ignorá-lo se este não for o caso.

    
por 03.11.2016 / 10:34