为什么我无法将DNS区域复制到非DC DNS服务器?

我已经在两台计算机上安装了带有SP1的Windows Server 2008 R2企业版:
1)我的主域控制器
2)专用的DNS服务器。

我的DNS服务器不是控制器,但成功join域。

但是,主要的正向查找区域不会复制到DNS服务器(可能是因为它不是域控制器)。

当我打开域控制器上的DNSpipe理器,并打开这个区域的复制设置时,我看到:

“更改区域复制作用域对话框”

没有选项可用于复制到所有DNS服务器,无论它们是否为域控制器。
1)为什么区域不能复制到所有DNS服务器?
2)我能做些什么来使这个区域复制到我的专用DNS服务器?
3)我可以通过在专用的DNS服务器上创build此正向查找区域并将此区域复制域控制器来安全解决此问题吗?

提前致谢!

AD集成的DNS区域(通过AD进行复制的types)只能存在于域控制器上,因为它们的数据源是从本地系统读取的目录分区 – 目录服务复制不能发生在没有目录服务可用。

非DC域名服务器的区域本地存储在单个系统上 – 您可以使用区域传输(辅助区域)获取另一个系统上的区域副本,但不能在该系统上进行更改 – 这可能不是那种types你感兴趣的行为。

为什么区域不能复制到所有DNS服务器?

当区域是AD集成时,则该区域存储在AD中。 独立的机器没有AD的副本。

我能做些什么来使这个区域复制到我的专用DNS服务器?

调整区域上的区域传输权限,并将独立服务器设置为辅助服务器,其中一台或多台AD服务器作为主服务器。

您可以明确列出允许传输的域控制器上的服务器,也可以select安全性较低的选项,并允许任何计算机执行区域传输。

区域传输对话框