AD установлен на поддомен, регистрация для родительского домена не удалась
Наш домен Active Directory установлен на поддомене (us.example.com). Родительский домен (example.com) предназначен главным образом для серверов linux, расположенных в нашем центре обработки данных, - для нашего веб-сайта и других общедоступных служб. На основном контроллере домена я получаю сообщения об ошибках в средстве просмотра событий от NETLOGON, в которых говорится о сбое динамической регистрации различных записей SRV. Он пытался зарегистрировать их в DNS-SOA для родительского домена, example.com. Эта зона размещается на DNS-сервере нашего регистратора доменов и не допускает динамическую регистрацию.
- Вызывает ли этот сбой какие-либо реальные проблемы с работой AD?
- Могу ли я предотвратить это поведение? Или есть обходной путь?
-
Для справки вот пример одной из регистрируемых ошибок:
The dynamic registration of the DNS record '_ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.example.com. 600 IN SRV 0 100 389 SERVER01DC.us.example.com.' failed on the following DNS server:
DNS server IP address: x.x.x.x
Returned Response Code (RCODE): 1
Returned Status Code: 9001
1 ответ
DNS-зона AD должна быть размещена на внутреннем DNS-сервере, который поддерживает записи SRV и динамический DNS. Ваш DC и ваши клиенты должны быть настроены на использование этого сервера для DNS. Почему ваш DC указывает на ваши серверы имен у вашего регистратора для DNS?