DNS de boas práticas em ambiente multi-florestal

2

Eu tenho um ambiente multiforme, as duas florestas existem na mesma rede. Eu quero que o DNS entre eles funcione o mais suavemente possível. As pesquisas avançadas são fáceis e podem ser tratadas com encaminhadores condicionais, mas e as zonas de pesquisa reversa? Existe um padrão para esse tipo de configuração? Devo ter apenas zonas de pesquisa independentes para cada floresta e apenas duplicatas, tudo que li diz para nunca fazer isso.

    
por Preston 22.06.2015 / 01:43

1 resposta

1

O DNS reverso para o espaço IP privado exclusivo da empresa deve residir em servidores DNS que também podem ser acessados por todos os servidores DNS de produção voltados internamente, para maximizar a propriedade exclusiva. Dadas as políticas de segurança que devem estar em vigor para o seu AD infra, é improvável que essa autoridade central seja seus servidores de AD sem planejamento e replicação adequados.

Isso não quer dizer que seus servidores AD não devem ter autoridade reversa. Basta limitá-lo ao que é realmente necessário (muito pouco é, como joe disse nos comentários) e usar encaminhadores para o resto para garantir que a criação automática de registros reversos não saia do controle.

( Aviso: Estou ciente de que estas são recomendações idealistas que são freqüentemente ignoradas pela maioria das grandes empresas. Essas empresas também precisam lidar com diferentes registros PTR sendo retornados dependendo de quais servidores DNS são sendo usado, com muito poucos desses registros PTR sendo devidamente limpos após os IPs serem recuperados. Resumindo, é um manicômio e sempre será, a menos que você planeje fazer de outra forma.)

    
por 22.06.2015 / 10:30