ภูมิหลังบางอย่าง: เรากำลังย้ายจากโครงสร้างพื้นฐานด้านไอทีหนึ่งไปยังอีกโครงสร้างพื้นฐานหนึ่ง แม้ว่าเราจะไม่สามารถกำจัดโครงสร้างพื้นฐานเก่าได้ในระยะเวลาอันใกล้นี้ และจำเป็นต้องเข้าถึงโครงสร้างพื้นฐานดังกล่าวต่อไป แม้ว่าส่วนใหญ่จะเป็นแบบอ่านอย่างเดียวก็ตาม มันเกี่ยวข้องกับการตัดสินใจขององค์กร ส่วนหนึ่งของการเป็นนิติบุคคลของตัวเอง โครงสร้างพื้นฐานทั้งสองต้องแยกออกจากกันด้วยเหตุผลดังกล่าว
ปัญหาที่เกิดขึ้นจริงคือเราจำเป็นต้องรักษาการเชื่อมต่อ VPN สองครั้งสำหรับไคลเอนต์ OS X และ Windows ของเรา และการเชื่อมต่อกับ VPN ใหม่จะส่งผลให้บริการ DNS ของ Windows Server ใหม่ตอบสนองด้วยข้อความโดเมนที่ไม่รู้จัก (NXDOMAIN) ในกรณีที่ผู้ใช้พยายาม เพื่อเชื่อมต่อกับไซต์ที่เกี่ยวข้องกับโครงสร้างพื้นฐานเก่า สิ่งนี้เป็นสิ่งที่คาดหวัง แต่ฉันต้องบังคับใช้เซิร์ฟเวอร์ DNS รองที่กำหนดค่าบนเครื่องไคลเอนต์ ดังนั้นฉันต้องการเซิร์ฟเวอร์ Windows เพื่อตอบกลับด้วย SERVFAIL สำหรับโดเมนที่รู้จัก
เป็นไปได้ไหมที่จะกำหนดค่า Windows Server DNS ให้ตอบกลับด้วย SERVFAIL สำหรับบางโดเมน เช่น myoldcompany.intern