为什么我们的域名主DNS区域中的AD数据中心的辅助接口地址?

我们在Active Directory域控制器上有两个硬件接口。 辅助界面不应该在我们域的DNS区域列出,但它是。 这是有问题的,因为networking上的大多数计算机都无法访问DC所在的辅助子网。

例如,我们的主要子网是10.10.10.0,辅助networking是192.168.0.0。 当主networking上的客户端查询我们的AD DNS服务器的DC地址时,他们经常得到192.168.0.15。 客户不在该子网中,因此一切都中断。

我已经在两台机器的辅助接口上尝试了各种高级DNS设置的组合,但是辅助IP总是在域DNS域中发布。 我没有选中“在DNS中注册此连接的地址”,但没有成功。 我已经离开,选中并为连接设置了不同的DNS后缀(用于不同的工作区域),同时检查“在DNS注册中使用此连接的DNS后缀”框无济于事。 当然,在尝试这些设置之前,我总是删除不正确的DNS列表。

任何想法,将不胜感激!

域控制器上不推荐多个networking适配器。

路由器应该做路由而不是域控制器:)

虽然有解决办法,但我想所有这些只是在你以后忘了它们并想恢复原状时才会引起更多的麻烦。

有用链接:

或只是谷歌search多域控制器。 你会一直得到相同的答案: – 不推荐/造成麻烦/但可能。

尝试更改NIC的registry项以禁用dynamic更新。
操作方法: http : //technet.microsoft.com/en-us/library/cc959739.aspx
您可以在Powershell中find适配器的GUID: Get-NetAdapter|Select Name,*GUID

服务器不需要每个子网上的接口和IP地址,以便为这些子网中的主机托pipeDNS区域。 实际上,DNS区域和IP子网之间没有直接的关系。

只要所有主机都可以到达DNS服务器,服务器就可以为在任何子网上有主机的任何区域提供DNS区域。 192.168.0.0子网上的主机是否可以到达10.10.10.0子网? 如果是,则从DC中删除第二个NIC,并将所有主机configuration为使用DC的10.10.10.x IP地址作为DNS。