未加入域的客户端无法查询 DNS

未加入域的客户端无法查询 DNS

我最近在 Windows Server 2016 Standard 机上向我们的域添加了一个带 DNS 的域控制器。我从 DHCP 中的范围选项中将 DNS 服务器更改为指向新的域控制器。在加入域的 Windows 工作站上,一切正常,我确认他们的 DNS 服务器指向新的域控制器。他们能够解析本地和外部 DNS 名称。

网络上未加入域的客户端似乎无法解析任何 DNS 名称。例如,在我的 iPhone 上,DNS 服务器使用 DNS 指向新的域控制器,但我无法解析任何内部或外部 DNS 名称。我可以从客户端 ping DNS 服务器。如果我将 DNS 服务器更改回旧的 DNS 服务器,一切正常。

再次,加入域的 Windows 工作站的行为完全符合应有的行为,但未加入域的客户端无法解析任何 DNS 名称。

我该如何调试该问题?

相关内容