[请益] AD Server 内部DNS A record 名称解析常有问题

楼主: wakabaakito (Kumakichi)   2020-04-29 10:28:59
各位前辈大家好,
我目前环境是有用AD,内含DC及DNS服务,
但内部网络名称解析一直有问题。
正反解都有制作,nslookup可正常解析
但大约5分钟到数小时之间,用户端解析就会挂掉,
届时不论ping或是nslookup都会找不到该名称。
仅能透过flushdns后,才可再次解析。
由于问题叙述及图片较多,
转贴我在IT邦帮忙发问的文章连结。
https://ithelp.ithome.com.tw/m/questions/10198233
再请各位前辈不吝指教,谢谢
作者: blackhippo (PH6.0 微.酸民)   2020-04-29 10:47:00
DNS应该是里面有啥domain有人来查就会吐出来..所以不会有啥因来源或使用者去调整给不给record的问题文章中的对内查是因为内部user conputer domain是.local自然只会查.local的部分(如果在内网用nslookup对该DNS查.org一样查的到.外部来的查询则是借由外部domain厂商的设定把.org指向那台dns server的外部ip自然外部来的查询都是org(同理.如果外部人员知道那台DNS外部IP.防火墙又没去挡的情况下.用nslookup一样查的到.local的内部iphttps://imgur.com/SzOqCvt 找台测试机.选第二项手动把dns suffix设定上去重启网卡.看看会不会继续发生连不上的状况.
楼主: wakabaakito (Kumakichi)   2020-04-29 11:43:00
感谢前辈的回复我完全没想过可以用dns suffix,我会试试看

Links booklink

Contact Us: admin [ a t ] ucptt.com