远程站点中DC的DNS设置

我有我们的主DC在主站点作为DNS服务器本身,我打算在以后再增加一个。 这是如何configurationIP

DC1 IP: 10.10.5.201/24 Preferred DNS: 10.10.5.201 Alternate DNS: blank 

我在远程站点上build立了两个通过VPN连接的附加DC,并希望将它们全部复制。 我不确定在这些远程数据中心上设置DNS的“最佳实践”是什么。 我是否将Primary设置为自己的IP地址? 还是主站点的DC的IP? 这是我现在拥有的

 DC2 IP: 10.20.5.201/24 Preferred DNS: 10.20.5.201 Alternate DNS: 10.10.5.201 DC3 IP: 10.30.5.201/24 Preferred DNS: 10.30.5.201 Secondary DNS: 10.10.5.201 

那是对的吗? 或者,我应该有这两个首选的DNS是DC1吗?

不完全的。

承载AD集成区域的每个DC / DNS服务器应在其DNS服务器列表中包含“127.0.0.1”,但作为最后一个条目。

理想情况下,您希望“首选DNS”在同一站点中是不同的DC,如果可能的话,在不同的站点中跟着一个不同的DC,然后在列表末尾使用localhost。 在您的情况下,如果您只有一个站点中有一个DC,请继续并使其他站点中的首选DNS服务器成为其中一个DC。

来源:Microsoft Windows Server最佳实践分析器。

PS – 奖金阅读:search“活动目录岛问题”