我应该创build一个新的正向查找区域吗?

可能重复:
何时应该创build一个新的主DNS区域?

何时应在Active Directory DNS中创build新的正向查找区域(主区域)?

既然select存在,我相信有些情况下它必须有用。 然而,似乎大多数域名在默认的单区域configuration下工作得很好。

我遇到了一些情况,好像一个单独的DNS区域可能是有用的,但我从来没有真正这样做过。 所以,即使不需要,有时会推荐?

  • 多个物理站点和单个域。 对于跨越多个实体办公室的networking,可以为每个办公室设置一个DNS区域。 使用组策略设置应该很容易,但这可能会导致漫游用户parsingDNS时出现问题。
  • 无线networking。 为有线/无线接口设置单独的DNS区域将使您能够select是否连接到客户端(远程pipe理员)上的有线或无线接口。
  • 水平分割DNS。 如果在办公室networking内部和外部都需要访问内部服务器,则根据客户端连接的位置,水平分割DNS将允许名称parsing为内部/外部IP地址。

对于这些场景(和其他?),我正在寻找添加一个新的主要区域的优点/缺点,我也有兴趣知道是否有人在生产networking中遇到过这种情况。

有些人使用Windows来托pipe他们的公共DNS,他们有很多不同的域名。 如果您有更多需要为logging提供服务的域,则需要添加更多区域。

一般来说,你的活动目录域使用的DNS区域是公开的,但是一些小型企业将他们的AD和公共区域都放在同一个服务器上,这是一个坏主意。 原因是你会泄露很多私人信息,人们不需要知道。