我有几个Windows服务器与DNS和ADangular色,一些是Win2003,一些是Win2012。 有一个AD集成区域example.com ,其中包含example.com的ip 192.0.2.1和bar.example.com的ip bar.example.com 。
bar.example.com的DNS查询将按照预期返回ip 203.0.113.1,而不pipe要询问哪台服务器。 (特别是,我们可以确信复制已经完成) example.com的DNS查询将按预期返回IP 192.0.2.1 example.com的DNS查询询问任何Win2012服务器返回“找不到主机” example.com SOA或NSlogging的DNS查询将返回正确的信息 我也试图把这个区域变成一个非AD集成的区域,它只能从旧的服务器上提供服务。 我希望Win2012服务器每次转发都会返回正确的答案。 但是这也没有奏效
同时我注意到我有另外一个区域,几乎有相同的结构 – 那里的问题不会发生! 我浏览了两个区域的所有属性 – SOA序列号和MinTTL设置之间的唯一区别。
这里怎么了?
编辑:忘了提及:在有问题的服务器上的DNSpipe理器,所有logging显示 – 这只是他们没有返回到DNS查询。
说实话, foo区(或者example.com以后会被编辑)真的是wpad 。 因此,我需要从应用的wpad DNS阻止列表中删除wpad 。