在新信任的森林上创建辅助 DNS 区域

在新信任的森林上创建辅助 DNS 区域

我很困惑,想在这里问一下。

我所在的公司最近收购了另一家心脏病学集团。我们建立了站点到站点的链接(100 Mbps 专用光纤),我正在为这两个域建立信任,同时构建新的域基础架构。

当前设置:

2 个域均为 Server 2003 x64 R2 每个域都有 3 个 DC。

域一(称为 CVI)我能够基于域二上的主区域创建一个辅助 DNS 区域。(称为 GAC)

但是,当我尝试逆转它并采用另一种方式,在 GAC 上为 CVI 创建辅助 DNS 区域时,它总是失败。

  1. 两个网络可以互相 ping 并传输数据。
  2. 两端都允许进行区域传输,我已尝试传输到命名服务器,甚至尝试传输到任何服务器来排除故障。
  3. 我对这两个域都拥有完全的 DA 权利。

我不知所措。在 CVI 域中创建辅助区域和在 GAC 域上创建存根都失败了。

此时任何帮助都将非常感激。

答案1

由于您正在尝试配置外部/林信任,因此您应该尝试在每个 DNS 服务器上设置条件转发器。这将减少区域传输中发生的复制流量,并且对每个域的请求将被转发到适当的 DNS 服务器

相关内容