我们的办公室里有一台Windows Server 2003 AD DC,我想知道是否有可能将一些员工分组使用特定的DNS转发器,有些使用不同的转发器? 我根本找不到怎么做,而且我一直在寻找一个月左右的时间。
DNS客户端不使用转发器,DNS服务器使用转发器。
您可以使用组策略为这些用户的计算机configuration不同的DNS服务器。 请注意,DNS客户端设置是计算机设置,而不是用户设置。 通过GPOconfiguration的DNS服务器优先于本地和通过DHCPconfiguration的DNS服务器。
注意事项
您需要为这些计算机/用户设置和configuration一组不同的DNS服务器。
您需要确保将这些DNS服务器configuration为将您的AD域的DNS请求转发到承载AD域的DNS区域的服务器的相应DNS服务器。 如果你不这样做,那么计算机不能在域上正常工作。 他们将无法authentication到DC,无法parsing内部资源的名称,不会将时间同步到域等级等。
我不是说你应该这样做,我只是说你可以这样做。
我会审查你这样做的需要,并试图find一个替代解决scheme。
编辑
根据你对你的问题的评论:
这个页面似乎意味着您可以通过基于AD计算机和组的OpenDNS实施精细的DNSparsing控制。 http://www.opendns.com/insights
http://info.opendns.com/rs/opendns/images/faq-opendns-enterprise-insights.pdf