Windows 2003 Active Directory集成DNS区域不注册非域计算机

我不是一个networking化的人,我只是一个开发人员,他足够麻烦而且我在那里。 所以请忍受我… 🙂

在我的办公室,我有一个Windows 2003域控制器,它也服务于DNS。 在域名上我有一些电脑和其他杂项。 设备/玩具。 对于DNS,我只为我的域(mydomain.com)创build了一个正向查找区域。 我运行了很多虚拟机,所以我一般都拥有域中的所有内容,但是其中一些虚拟机并不是只有在“工作组”中。 我也有另一台笔记本电脑属于另一个域名(otherdomain.com)这是100%,但我用它来作其他用途,并且必须属于otherdomain.com。

说了这么多,我有两个问题:

  1. 我发现任何不在mydomain.com上的计算机都没有注册它的IP地址,即使'在DNS中注册这个连接地址'被设置为'高级TCP / IP设置'为nic。 我在哪里搞砸了?
  2. 在otherdomain.com上注册的笔记本电脑上,当我为mydomain.com上的计算机(例如nslookup devbox1)执行nslookup时,它会将otherdomain.com作为后缀追加(例如,查询devbox1.otherdomain.com)。 同样的事情发生,如果我使用完全限定的名字。 在这个networking的“高级TCP / IP设置”中,我可以“添加这些DNS后缀”的mydomain.com,但是我担心这会把我的DNS查询当我VPN到otherdomain.com。 那么解决这个问题的正确方法是什么? 我是否按顺序添加mydomain.com和otherdomain.com?

对于#1,您是否允许不安全和安全的DNSdynamic更新? 如果不是,只有域名客户端才能够更新DNS。 这在DNs区域的“常规”选项卡上设置。 在更改之前,您应该了解其含义。
如果您为所有客户端使用DHCP,则可以将DHCP服务器configuration为在范围设置的“DNS”选项卡上更新DNS。

对于#2你的方法听起来是正确的。 请记住,您可以在testing后将其更改。 除此之外,您可以指定完整的域名并追加一个“。” 以防止追加mydomain.com