Devo criar uma nova Zona de Pesquisa Direta? [duplicado]

1

Quando devo criar uma nova zona de pesquisa direta (zona primária) no meu DNS do Active Directory?

Como a opção existe, tenho certeza de que há casos em que ela deve ser útil. E, no entanto, parece que a maioria dos domínios funciona bem com a configuração padrão de zona única.

Eu encontrei alguns cenários em que parece que uma zona DNS separada pode ser útil, mas eu nunca fiz isso. Então, mesmo que não seja necessário, às vezes pode ser recomendado?

  • Vários sites físicos e um único domínio. Para uma rede que abrange vários escritórios físicos, uma zona DNS pode ser configurada para cada escritório. Deve ser fácil de configurar com a Diretiva de Grupo, mas isso pode causar problemas na resolução de DNS para usuários móveis.
  • LAN sem fio. Ter uma zona DNS separada para interfaces com / sem fio permitiria escolher se você se conectaria à interface com ou sem fio em um cliente (administração remota).
  • DNS de horizonte dividido. Se houver servidores internos que precisam ser acessados de dentro e de fora da rede do escritório, o DNS de split-horizon permitiria que os nomes fossem resolvidos para endereços IP internos / externos, dependendo de onde o cliente está se conectando.

Para esses cenários (e outros?) estou procurando os prós / contras de adicionar uma nova zona primária e também estou interessado em saber se alguém encontrou isso em uma rede de produção.

    
por Nic 15.02.2012 / 21:27

1 resposta

2

Algumas pessoas usam o Windows para hospedar seu DNS público e têm vários nomes de domínio diferentes. Você precisa adicionar mais zonas, quando você tem mais domínios que você precisa para servir registros.

Como regra, é uma má idéia que a zona DNS usada pelo domínio do seu diretório ativo seja tornada pública, mas algumas pequenas empresas misturam seu AD e zonas públicas no mesmo servidor. A razão é que você vazará muitas informações particulares, que as pessoas não precisam saber.

    
por 15.02.2012 / 21:36