森林信任关系和 DNS

森林信任关系和 DNS

我正在创建一个新的单域森林 SCP.com,并且我有一个现有的单域森林 ICS.com

在 ICS.com 中有一个现有的内部 DNS 服务器,该服务器具有域 SCP.com 的正向查找区域,指向位于 ICS.com 域中的少数 Web 应用程序,但 SCP.com 域名注册在该正向查找区域下。

如果我在 ICS.com 和 SCP.com 林之间创建双向传递信任,我将需要在两个域之间创建条件转发器:

  • ICS.com 将有条件转发至 SCP.com
  • SCP.com 将有条件转发至 ICS.com

ICS.com DNS 服务器中的 SCP.com 条件转发器将如何影响 SCP.com 的现有正向查找区域(已在 ICS.com DNS 服务器中使用)?

前向查找区域设置是否仅适用于手动添加的条目?

答案1

当 ics.com 已经为 scp.com 提供托管(具有权威性)时,为什么还需要有条件转发器到 scp.com?

  • 如果 ICS 域中的 scp 区域是次要的,则一切就绪,不需要条件转发;
  • 如果 ICS 域中的 scp 区域是主区域,则您不能为同一区域设置 2 个权威来源。将 ics.com 中托管的所有 scp.com 记录迁移到 scp.com 域中的 DNS,并从 ics.com 中删除重复区域。之后,您可以将其设为次区域或仅使用条件转发

相关内容