Sim, você pode definitivamente fazer isso. Você fez tudo certo, exceto que esqueceu de restringir a Política de Resolução de Consulta aos registros específicos que estão no Escopo da Zona. Você faz isso por meio do parâmetro -FQDN
, conforme mostrado abaixo.
Add-DnsServerQueryResolutionPolicy -Name "SplitBrainZonePolicy" -Action ALLOW -FQDN "eq,HostA.test.local" -ClientSubnet "eq,SpecialServers" -ZoneScope "SpecialZoneScope,1" -ZoneName "test.local"
Explicação
Você está tentando pensar no escopo da zona como uma espécie de "transparência" sobreposta na zona original, mas na verdade não é.
É uma zona alternativa opaca (como um fluxo de dados alternativo em um arquivo). Uma consulta contra esse escopo de zona nunca "voltará" à zona padrão.
Portanto, quando você cria uma Política de Resolução de Consulta, está definindo as regras pelas quais uma consulta específica escolhe um escopo de zona.
Definindo um escopo de zona com apenas 1 registro HostA
e, em seguida, definindo um QRP que envia todas as consultas de determinados IPs para essa zona, você está efetivamente dizendo que só pode ver esse registro.
Adicionar o FQDN ao QRP significa que apenas os clientes da (s) sub-rede (s) especificada (s) que também estão consultando HostA.test.local
serão enviados para o escopo da zona alternativa.
É claro que você precisa especificar vários registros ou fazer múltiplos QRPs se tiver mais na zona. Você também pode usar curingas.