组中的Active Directory用户使用不同的DNS转发器设置

我们的办公室里有一台Windows Server 2003 AD DC,我想知道是否有可能将一些员工分组使用特定的DNS转发器,有些使用不同的转发器? 我根本找不到怎么做,而且我一直在寻找一个月左右的时间。

  1. DNS客户端不使用转发器,DNS服务器使用转发器。

  2. 您可以使用组策略为这些用户的计算机configuration不同的DNS服务器。 请注意,DNS客户端设置是计算机设置,而不是用户设置。 通过GPOconfiguration的DNS服务器优先于本地和通过DHCPconfiguration的DNS服务器。

注意事项

  1. 您需要为这些计算机/用户设置和configuration一组不同的DNS服务器。

  2. 您需要确保将这些DNS服务器configuration为将您的AD域的DNS请求转发到承载AD域的DNS区域的服务器的相应DNS服务器。 如果你不这样做,那么计算机不能在域上正常工作。 他们将无法authentication到DC,无法parsing内部资源的名称,不会将时间同步到域等级等。

  3. 我不是说你应该这样做,我只是说你可以这样做。

  4. 我会审查你这样做的需要,并试图find一个替代解决scheme。

编辑

根据你对你的问题的评论:

这个页面似乎意味着您可以通过基于AD计算机和组的OpenDNS实施精细的DNSparsing控制。 http://www.opendns.com/insights

http://info.opendns.com/rs/opendns/images/faq-opendns-enterprise-insights.pdf