Faz com que o servidor windows encaminhe as consultas DNS para outro servidor na zona do AD

1

Atualmente estou enfrentando um problema com o Windows Server, que não consigo resolver. Deixe-me por favor explicar a configuração primeiro:

Temos um servidor DNS autoritativo principal em execução em uma máquina linux, vamos chamá-lo de Tux . Este servidor é autoritativo para a zona myorganization.tld. Agora, eu adicionei recentemente uma máquina Windows Server (vamos chamá-lo de Gates ) para atuar como um controlador de domínio para myorganization.tld, então um servidor DNS teve que ser configurado também .

Agora, os clientes que desejo ingressar no domínio precisam usar Gates como o servidor DNS principal. No entanto, apenas o Tux sabe onde a maioria dos subdomínios do myorganization.tld está, e copiá-los manualmente não é uma opção. Gates se recusa a pedir Tux para os subdomínios que ele não conhece. Ele pede a ele por domínios "externos" (qualquer coisa fora da zona myorganization.tld).

Como posso fazer Gates entrar em contato com Tux para os nomes pertencentes a esta zona também?

Coisas que eu já experimentei

  • Adicione Tux como um registro NS em Gates 'zona myorganization.tld.
  • Defina Tux como SOA na zona myorganization.tld Gates .
  • Adicione um domínio curinga (*) e delegue-o ao Tux . (Isso parece funcionar para nomes individuais, tho. Mas honestamente é uma dor adicionando-os um por um, e quase tão ruim quanto copiá-los).

Coisas que eu gostaria de evitar

  • O registro DNS é replicado manualmente nas duas máquinas.
  • Tornando Gates o servidor DNS principal da minha rede (o DNS é usado em várias outras sub-redes além do domínio).
por Roberto Santalla 29.08.2016 / 15:02

1 resposta

1

Você não pode fazer do jeito que você quer. Desde que o servidor DNS do Windows se veja autoritário para a zona, ele não perguntará em nenhum outro lugar. E, seus clientes não procurarão os registros perdidos no Tux, mesmo se você disser a eles para usá-los como secundários.

Se o Tux suportar atualizações dinâmicas, você também poderá usá-lo como seu servidor DNS primário para o Active Directory. Assim

Você deveria ter usado um subdomínio para o seu nome de domínio do AD. Considere, se não for tarde demais.

    
por 29.08.2016 / 15:16