Server 2003 AD / DNS清理

我已经inheritance了我正在试图解决的AD / DNS问题。 我有一个分为两个域的森林,森林根和子域。 在FR域有2个DC,在子域有6个(总部2个,在4个远程站点都有1个)。所有的DC都在运行2003.我的问题是看起来有一个委派的DNS区域被创build,似乎没问题 – 6个子DC在林级被列为名称服务器。 但是,似乎在子级域的Forest级别创build了相同的DNS区域 – 但其复制范围是Domain。 这显然不是由孩子的DNS区域更新 – 因为孩子的也被设置为域范围复制。 然后,该问题由森林域的子域中存在的另一个区域复合而成,但是该森林的范围设置为“森林宽度” – 由于森林已经拥有自己的区域并且域分区将优先,因此不会复制到森林…

我也没有在森林级别的_MSDCS域名区域 – 尽pipe从我的研究来看,这可能不是必要的吗? 现在,Child.Domain.com区域已完全填充并正常工作,所以我想保留这一点,但我看不出有任何理由删除代表团?

所以,我的想法是:

  1. 创build一个_MSDCS.Domain.com区域(如果需要?)
  2. 从林DC中删除Child.Domain.com DNS区域(基本上为空)
  3. 从子DC中删除Domain.com DNS区域 – 设置条件转发器引用2个FR的DC。

有没有人有任何build议吗? 目前一切正在进行中,DC Diags一切都很好,但这并不理想,如果最坏的情况发生,我不知道从哪里开始寻找! 我得到的印象是这个混乱是为了得到某种工作而创造的,我不知道,但是必须有一个更简单的方法?

我的目标是只有两个DNS区域; FR区有一个代表团,然后是儿童区。 目前,有四个是冗余的。

我希望这是有道理的; 这让我花了一点时间去理解已经完成的事情!

提前致谢…

我有一个类似的问题,当我们有一个子域将它们的区域设置为域复制时,它已经在森林复制集中。 这篇文章很容易就可以清理它。 。 广告_msdcs的东西都将得到重新创build,如果你意外删除它。 您可以通过重新启动相关DC上的netlogon服务来强制执行此操作。