我在实验室中测试水平分割(又称脑裂)DNS 策略。在 DC/DNS 服务器上设置的策略不会复制到其他 DC/DNS 服务器。
有可能让它们复制吗?
实验室有子网 192.168.72.0 和 192.168.73.0,以及两台运行 DNS 的 DC。两台 DC 的 IP 地址分别为 192.168.72.100 和 192.168.73.100。
我在 host1 的 DNS 中创建了一条 A 记录(10.0.0.2)
我按照本教程从 Microsoft DC(IP 为 192.168.72.100)进行操作。具体命令粘贴如下:
Add-DnsServerZoneScope -ZoneName "deez.datz" -Name Scope73"
Add-DnsServerResourceRecord -ZoneName "deez.datz" -A -Name "host1" -IPv4Address "10.0.0.100" -ZoneScope "Scope73"
Add-DNsServerQueryResolutionPolicy -Name "Policy73" -Action ALLOW -ClientSubnet "eq,TGH-North" -ZoneScope "Scope73,1" -ZoneName "deez.datz"
从 192.168.73.0 子网中的系统执行 Nslookup:
nslookup host1 192.168.72.100
Name: host1.deez.datz
Address: 10.0.0.100
nslookup host1 192.168.73.100
Name: host1.deez.datz
Address: 10.0.0.2
DNS 策略在运行命令的第一个 DC 上正常运行。该策略在第二个 DC 上未生效。该策略未复制。
我知道这是 Microsoft DNS 策略的默认行为。
是否可以强制 DNS 策略复制(并避免在每个 DC 上运行命令)?