如果只有部分域控制器/DNS服务器能够连接到条件转发服务器,(由于网络限制)但所有Dc服务器都需要解析所有name域名,那么唯一的解决方案是使用本地设置,让那些可以连接的服务器连接远程 DNS 服务器,使用真实的目标 IP 地址,那些无法连接远程服务器的服务器,创建相同的条件转发器,但使用本地服务器 IP 地址,即可以连接到远程服务器的 IP 地址。示例:域 mydomain.com 中的服务器 A 和 B 以及 test.com 域中的服务器 C(DNS 服务器)。如果只有服务器“A”可以连接到条件转发器目标服务器 C,您可以在服务器 A 上为 test.com 创建本地条件转发器,目标地址为服务器 C。在无法连接到服务器 C 的服务器 B 上,
将该条件转发器存储在 Active Directory 中可以让它传播到域或林中的其他域控制器。这样,如果您需要更改其中一个远程 DNS 服务器 IP 地址,您可以在一个地方对其进行管理。如果不这样做,则必须连接到每个 DNS 服务器并在每个服务器上创建和/或更改条件转发器。
我确信做这样的事情有实际的理由(在我的例子中没有选中那个框),但在我的环境中我想不出任何理由。也许是测试原因。
这是一种情况,我不得不只使用本地存储,通常条件转发器在广告内复制到所有 DC /DNS 服务器。
如果只有部分域控制器/DNS服务器能够连接到条件转发服务器,(由于网络限制)但所有Dc服务器都需要解析所有name域名,那么唯一的解决方案是使用本地设置,让那些可以连接的服务器连接远程 DNS 服务器,使用真实的目标 IP 地址,那些无法连接远程服务器的服务器,创建相同的条件转发器,但使用本地服务器 IP 地址,即可以连接到远程服务器的 IP 地址。示例:域 mydomain.com 中的服务器 A 和 B 以及 test.com 域中的服务器 C(DNS 服务器)。如果只有服务器“A”可以连接到条件转发器目标服务器 C,您可以在服务器 A 上为 test.com 创建本地条件转发器,目标地址为服务器 C。在无法连接到服务器 C 的服务器 B 上,
如果您的环境中有多个 DC/DNS 服务器,这不是最简单的方法