Windows

對於 AD 域控制器,DNS 伺服器的順序應該是什麼?為什麼?

  • December 7, 2016

這是關於 Active Directory DNS 設置的規範問題。

有關的:

假設具有多個域控制器的環境(假設它們也都執行 DNS):

  • DNS 伺服器應按什麼順序在每個域控制器的網路適配器中列出?
  • 是否應該將 127.0.0.1 用作每個域控制器的主 DNS 伺服器?
  • 有什麼區別嗎?如果有,哪些版本會受到影響以及如何影響?

根據此連結和 Windows Server 2008 R2 最佳實踐分析器,環回地址應該在列表中,但從作為主 DNS 伺服器。在某些情況下,例如拓撲更改,這可能會中斷複製並導致伺服器在複製方面處於“孤島上”。

假設您有兩台伺服器:DC01 (10.1.1.1) 和 DC02 (10.1.1.2),它們都是同一域中的域控制器,並且都保存該域的 ADI 區域的副本。它們應配置如下:

DC01
Primary DNS   10.1.1.2
Secondary DNS 127.0.0.1

DC02
Primary DNS   10.1.1.1
Secondary DNS 127.0.0.1

引用自:https://serverfault.com/questions/394804