ฉันมีสภาพแวดล้อมที่ Active Directory Domain Controllers โฮสต์โดเมน DNS ของตัวเอง (ตามปกติ)
อย่างไรก็ตาม เรากำลังพยายามแยก DNS และโฮสต์บนเซิร์ฟเวอร์แบบสแตนด์อโลน (เพื่อย้ายไปที่ Linux Bind ในที่สุด แต่ตอนนี้เป็นเพียงการแยกส่วน)
ฉันได้ทดสอบสิ่งนี้ในสภาพแวดล้อมของห้องปฏิบัติการ แต่ไม่สามารถทำให้การแยกส่วนทำงานได้
ขั้นตอนที่หนึ่ง - การตั้งค่าพื้นฐาน
- สร้างโซนโฆษณา "mylab.com"
- เพิ่มตัวควบคุมโดเมน "server1.mylab.com"
- AD สามารถอัปเดตโดเมนได้อย่างสมบูรณ์แบบ
ขั้นตอนที่สอง - ย้ายโซน DNS ออก
- สำรองและลบทั้งโซน "mylab.com"
- สร้าง Conditional Forwarder สำหรับ "mylab.com" ที่ชี้ไปที่เซิร์ฟเวอร์ DNS แบบสแตนด์อโลน
- สร้างโซนใหม่ "mylab.com" ด้วยตนเองบนเซิร์ฟเวอร์ DNS แบบสแตนด์อโลน
- อนุญาตการอัปเดตที่ไม่ปลอดภัยบนเซิร์ฟเวอร์แบบสแตนด์อโลน
(ในการผูกจะเป็น 'อนุญาตการอัปเดต ACL')
ขั้นตอนที่สาม - ทดสอบการอัปเดต DNS จาก AD เป็นสแตนด์อโลน
- เริ่มบริการ NetLogon ใหม่
สิ่งนี้ควรทริกเกอร์ DC เพื่อสร้างระเบียน DNS ที่เกี่ยวข้องกับ AD ทั้งหมดใน "mylab.com" ที่โฮสต์บนเซิร์ฟเวอร์ DNS แบบสแตนด์อโลนใหม่
แต่ฉันไม่เห็นความพยายามในการอัปเดต DNS ในบันทึกเซิร์ฟเวอร์ DNS แบบสแตนด์อโลน
ฉันเห็นข้อความค้นหา DNS มาจาก DC แต่ไม่มีการอัปเดต)