Score:0

ส่วนต่อท้าย DNS จะทำงานก็ต่อเมื่อไม่มีการเพิ่มโดเมนย่อย

ธง vg

เรามี DNS ต่อท้ายสำหรับโดเมนของเรา ourdomain.local และใช้งานได้เมื่อใดก็ตามที่เรามีส่วนประกอบ DNS เพิ่มเติมเช่น test1.ourdomain.local หรือ graphs.ourdomain.localนั่นหมายความว่าเราต้องพิมพ์เท่านั้น ทดสอบ1 หรือ กราฟ และจะได้แก้ไขได้อย่างถูกต้อง แต่ถ้าเรามี remote.graphs.ourdomain.local แล้ว ระยะไกล.กราฟ จะไม่แก้ไขและเท่านั้น remote.graphs.ourdomain.local จะ.

นี่คือการปรับใช้ Windows Server 2012R2 อย่างไรก็ตาม ดูเหมือนว่าปัญหาจะอยู่ที่ฝั่งไคลเอ็นต์เนื่องจากไคลเอนต์ Linux สามารถแก้ไขได้ ระยะไกล.กราฟ อย่างถูกต้อง แต่ Windows นั้นไม่ใช่ ไคลเอนต์ Linux ไม่ได้รับการจัดการโดยนโยบายกลุ่มหรืออะไรก็ตาม พวกเขาเพียงแค่มีการกำหนดค่าด้วยตนเองสำหรับ DNS:

ตัวเลือก ndots:3
เนมเซิร์ฟเวอร์ 192.168.123.123
เนมเซิร์ฟเวอร์ 8.8.8.8
ค้นหาโดเมนของเรา.local

ที่ฉันเชื่อ ตัวเลือก ndots:3 กำลังทำให้ความละเอียดทำงานได้อย่างถูกต้องสำหรับโดเมนย่อยใน Linux ฉันกำลังมองหาสิ่งที่เทียบเท่ากับ ตัวเลือก ndots:3 หรือคล้ายกันสำหรับไคลเอนต์ Windows ฉันต้องตั้งค่าคอนฟิกูเรชันแบบใดในนโยบายกลุ่มเพื่อให้สามารถแก้ปัญหาได้ถูกต้อง

หมายเหตุ: /etc/resolv.conf ตัวเลือก ตัวเลือก ndots:น มีรายละเอียดที่นี่:

[...]
กำหนดเกณฑ์สำหรับจำนวนจุดที่ต้องปรากฏในชื่อ
กำหนดให้กับ res_query(3) (ดูตัวแก้ไข (3)) ก่อนค่าสัมบูรณ์เริ่มต้น
จะทำแบบสอบถาม ค่าเริ่มต้นสำหรับ n คือ 1 หมายความว่าถ้ามี 
จุดใดๆ ในชื่อ ชื่อจะถูกลองก่อนเป็นชื่อจริง 
ก่อนที่องค์ประกอบรายการค้นหาจะถูกต่อท้าย ค่าสำหรับสิ่งนี้
ตัวเลือกถูก จำกัด ไว้ที่ 15 อย่างเงียบ ๆ
[...]

แก้ไขด้วยโซลูชัน:

โซลูชันประกอบด้วยการเปิดใช้งาน ต่อท้าย MultiLabelName ใน Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient เป็น REG_DWORD ที่มีค่า 1 - สามารถทำได้ในเครื่องหรือหากเปิดใช้งานผ่าน GPO ผ่าน "อนุญาตให้ส่วนต่อท้าย DNS ต่อท้ายการสืบค้นชื่อหลายป้ายกำกับที่ไม่เหมาะสม" ซึ่งอยู่ภายใต้ "การกำหนดค่าคอมพิวเตอร์ / เทมเพลตการดูแลระบบ / เครือข่าย / ไคลเอนต์ DNS"

ฉันพบคำตอบที่นี่ (คำถามอื่นเกี่ยวกับข้อผิดพลาดของเซิร์ฟเวอร์)

cn flag
ไคลเอนต์ Windows มีการระบุลำดับการค้นหาส่วนต่อท้าย DNS หรือไม่ ดูเหมือนว่าจะไม่เป็นเช่นนั้น และคุณกำลังอ้างถึงการกระจาย DNS ปกติแทน
sdlsep avatar
vg flag
@GregAskew ฉันได้ตรวจสอบแล้วและดูเหมือนว่าไม่มีการระบุส่วนต่อท้าย DNS ผ่านนโยบายกลุ่มผ่านพารามิเตอร์ไคลเอนต์ DNS ที่กำหนดโดยเทมเพลตการดูแลระบบในนโยบายกลุ่ม ฉันจะตั้งค่าส่วนต่อท้าย DNS ที่นี่แทน และดูว่ามีความแตกต่างกับ DNS devolution หรือไม่ ฉันจะรายงานกลับ ขอบคุณ
yagmoth555 avatar
cn flag
หมายเหตุ; หากต้องการตั้งค่าตัวเลือก ฉันแนะนำผ่าน DHCP หากทำได้ ซึ่งจะทำให้คอมพิวเตอร์สามารถรีเฟรช GPO และนโยบายอื่นๆ ได้ง่ายขึ้น เนื่องจากคอมพิวเตอร์จะรู้อยู่แล้วว่าต้องค้นหาจากที่ใด ใน GPO คุณต้องสันนิษฐานว่าจะพบเซิร์ฟเวอร์ก่อนที่จะใช้ GPO และในการรีบูตหากคุณเปลี่ยนการตั้งค่า คอมพิวเตอร์อาจมีปัญหาในการหาตำแหน่งที่ถูกต้อง
sdlsep avatar
vg flag
ฉันพบคำตอบ @ yagmoth555 ฉันดูว่าฉันสามารถตั้งค่านี้ผ่าน DHCP ได้หรือไม่ แต่ฉันคิดว่าโดยค่าเริ่มต้นตัวเลือกนั้นไม่ได้อยู่ในรายการสำหรับเซิร์ฟเวอร์ Windows DHCP แต่ฉันไม่แน่ใจว่า *สามารถ* เพิ่มได้หรือไม่
Score:1
ธง vg

โซลูชันประกอบด้วยการเปิดใช้งาน ต่อท้าย MultiLabelName ใน Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient เป็น REG_DWORD ที่มีค่า 1 - สามารถทำได้ในเครื่องหรือหากเปิดใช้งานผ่าน GPO ผ่าน "อนุญาตให้ส่วนต่อท้าย DNS ต่อท้ายการสืบค้นชื่อหลายป้ายกำกับที่ไม่เหมาะสม" ซึ่งอยู่ภายใต้ "การกำหนดค่าคอมพิวเตอร์ / เทมเพลตการดูแลระบบ / เครือข่าย / ไคลเอ็นต์ DNS"

ฉันพบคำตอบที่นี่ (คำถามอื่นเกี่ยวกับข้อผิดพลาดของเซิร์ฟเวอร์)

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา