Reencaminhadores AD / DNS do Windows 2012 R2

1

Estou trazendo um novo controlador de domínio do Windows 2012 R2 on-line. É muito bem documentado que um controlador de domínio não deve ter várias interfaces de rede. Meu DC também hospedará o DNS. Gostaria de configurar os encaminhadores no servidor DNS, mas sem uma interface de rede externa isso nunca funcionaria. A interface de rede interna ativada está em uma rede privada e não tem acesso à Internet. Estou faltando alguma coisa?

O controlador de domínio tem duas interfaces de rede física (geralmente denominadas externa e interna) e desabilitei a interface externa com base nas práticas recomendadas. A interface externa seria usada para encaminhar solicitações de DNS.

Qualquer ajuda seria muito apreciada.

    
por user379091 04.10.2016 / 20:52

2 respostas

2

does not have internet access. Am I missing something?

Sim, a maioria das pessoas não bloqueia seus CDs para não ter acesso de saída à Internet. Eles normalmente são configurados para fazer solicitações de saída como todos os outros computadores da sua rede.

Se você realmente acha que precisa fazer isso por razões de segurança em seu ambiente, então precisará configurar algum tipo de servidor DNS recursivo em uma DMZ ou algo que possa resolver as coisas na Internet e, em seguida, defina seu DNS. servidor no seu DC para encaminhar para esse servidor.

    
por 04.10.2016 / 21:40
0

Em um servidor Os encaminhadores de computador DNS 2012R2 não devem ser necessários se você puder acessar a Internet a partir deste servidor. Quando você instala o DNS, as dicas de raiz são preenchidas, o que substitui os encaminhadores. A maioria das infraestruturas de vm é configurada com o roteamento ativado. Gire um teste vm e tente sem forwarders.

    
por 04.10.2016 / 22:28