作者lovespre (Sprewell)
看板MIS
标题[请益] DC2 DNS抄写
时间Tue Apr 14 21:15:49 2020
网域内原本只有一台DC
因在家工作VPN需求加设了DC2让使用者VPN连线後跟DC2做验证
在DC2上的使用者及电脑都有抄写 但DC2上的DNS却是空白的没有抄写过来
DC1是windows server 2016 DC2 windows server 2019
中间跨网段但是port目前是全开
请问有相关的文章是少了什麽步骤吗?
更新
DC1 172.16.10.10 DC2 192.168.10.10
在DC1 or DC2 nslookup 搜寻登入网域 abc.com都只会有DC1 172.16.10.10
DC2 是做read only DNS部分只有做简单的reverse lookup zoon 加入DC2 IP
本来想说搞不定打掉重来但又出现这个
https://imgur.com/rS0nNQe
求解XD
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 72.137.206.138 (加拿大)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MIS/M.1586870152.A.C8D.html
1F:→ blackhippo: 2019上面开个secondary zone抄得过来吗 04/15 16:14
DC1允许zone transfer可以DC2上的开启secondary zone
※ 编辑: lovespre (99.245.225.176 加拿大), 04/16/2020 08:21:19
3F:→ blackhippo: 除DC2,然後DC2整台砍掉就好,下次装好的时候确认一下 04/16 11:01
4F:→ blackhippo: DC2的GC有没有勾,还有指令 nltest /dclist:{domain} 04/16 11:02
5F:→ blackhippo: 确认domain里有没有把DC2认作是DC 04/16 11:02
谢谢分享 把DC2砍掉了再来试试
当初是用最简单的方法DC2安装完後安装角色AD 跟DNS 然後同时加入现存的domain
在DC1中也的确可以看到DC2的电脑在domain controller清单
但网域解析一直却都只有DC1的IP 整个不解
※ 编辑: lovespre (72.137.206.138 加拿大), 04/16/2020 22:07:32
6F:→ blackhippo: NS record没DC2自然就没有罗.不过初始应该会自动加进 04/16 23:58
7F:→ blackhippo: 去才对 04/16 23:58
砍掉重来一次DNS还是一样 nslookup 查都只有DC1的IP
DNS相关的设定应该在提升时应该同时在DC1也产生但DC1却没任何DC2 DNS
我是参照这篇做RODC的
https://blog.pmail.idv.tw/?p=9004
现在再砍掉试试Windows Server 2016了,但理论应该是没差才对
※ 编辑: lovespre (72.137.206.138 加拿大), 04/17/2020 00:55:34
8F:→ blackhippo: 刚刚试一下..RODC建立完後在DC1的DNS里NS没增加是正常 04/17 01:50
9F:→ blackhippo: DomainDnsZones跟ForestDnsZones里才会多出DC2 ns纪录 04/17 01:50
10F:→ blackhippo: 正常应该是DC2会把DC1纪录抄过去而且无法变更 04/17 01:52
11F:→ blackhippo: 反正..RODC嘛..那就乾脆手动做secondary zone吃DNS查 04/17 01:53
12F:→ blackhippo: 询反正是一样的功能跟结果.. 国外文章是有提到检查DC1 04/17 01:53
13F:→ blackhippo: 的DNS zone是否为AD整合这样才会预设抄到全部DC里 04/17 01:54
14F:→ blackhippo: 记得把site划好让VPN user都往DC2做验证 04/17 01:55
因为是RODC所以改DNS的设定我都从DC1
手动加了name server zone transfer都可以在DC2上正常看到
nslookup 公司登入的网域名称还是只有DC1
在DC2改了hosts档案手动强制指定domain name为自己也还是显示DC1 (DNS 127.0.0.1)
在DC1加了些PTR还是一样
白头发又多了些XD
※ 编辑: lovespre (72.137.206.138 加拿大), 04/17/2020 04:44:18
15F:→ blackhippo: 设一个空白的A record ip为DC2.自然nslookup就会有DC2 04/17 11:01
17F:→ blackhippo: 是不是AD整合.是的话才会自动复写到RODC..加个空白A 04/17 11:07
18F:→ blackhippo: record.查domain name才会有RODC,剩下就切site设 04/17 11:08
19F:→ blackhippo: subnet..我的简易环境没去分网段就不测试了 04/17 11:09