Domain-Name-System

DNS A 記錄不斷變化

  • February 25, 2021

我有 2 個 Windows 2012 伺服器。一個是域控制器,另一個是 Web 伺服器。DNS 託管在這兩個伺服器上。

我已經刪除了預設的 A 記錄,並使用我的網路伺服器的 IP 創建了一個新記錄。大約 10 分鐘後,我的 DC 的 IP 生成了一條新記錄。有誰知道為什麼?

停止。不要這樣做。如果您將 Active Directory 命名為與外部 Web 存在相同的名稱,那麼您就搞砸了。我已經寫了一篇關於如何正確命名你的 AD 的部落格。你應該閱讀它。它主要與 .local 有關,但也涉及您在此處創建的拆分 DNS。

這個例外是從我的部落格中無恥地竊取的:

命名 Active Directory 域的正確方法是創建一個子域,該子域是您已註冊並具有控制權的父域的委派。例如,如果我曾經開展過諮詢業務並使用面向 Internet 的網站 mdmarra.com 作為我公司的站點,我應該將我的 Active Directory 域命名為 ad.mdmarra.com 或 internal.mdmarra.com 或類似名稱。您希望避免像 .local 這樣建構 TLD,並且還希望避免將 mdmarra.com 用於面向 Internet 的區域和內部區域的麻煩。

您的域控制器將始終為您的 AD 域的根自動註冊 A 記錄。這就是為什麼最好的做法是讓您的網站example.com命名您的 ADcorp.example.comad.example.com

有一些解決方法:

  1. 在您的 DC 上執行 IIS(或其他 Web 伺服器)並將請求重定向到 :80 of :443 上的請求,www.example.com這將是您的 Web 伺服器。
  2. 培訓您的內部使用者去www.example.com而不是僅僅去example.com
  3. 扔掉你的廣告,從一個正確命名的廣告開始。

1和2是創可貼。3是修復。

引用自:https://serverfault.com/questions/543384