Перенаправление частных доменов для членов AD: DNS или что-то еще?
Я ищу, чтобы получить те же последствия наличия линии server_ip domain_name
(например., 192.168.154.21 mywebsite.com
) в файле hosts
(/etc/hosts
или же %system32%/drivers/etc/hosts
), но для всех (или подмножества, если это возможно) компьютеров частного локального домена (т. е. набора компьютеров из интрасети), в случае частной сети (AD) серверов Windows 2019. В частности, я хочу добавить домены и субдомены (например, mywebsite.com, mail.mywebsite.com, api.mywebsite.com).
Давайте иметь контроллер домена (DC), также имеющий роль DNS; все компьютеры интрасети имеют этот DNS в качестве первого DNS, поэтому они разрешаются в добавленные мной домены. Должен ли я использовать записи DNS, учитывая, что DC будет первым DNS? Как? Есть ли альтернатива?
Использование DNS-записей было бы моей первой мыслью, но это не совсем правильный путь:
Инструмент Dnscmd может создавать только новую зону и не может создавать домен. Когда мы хотим создать поддомен в DNS-сервере. Рекомендуется создать новую зону для субдомена. Это выгодно для зоны передачи. Спасибо за понимание.
[2] Должна ли инженерия иметь собственную DNS-зону, делегат или поддомен?
1 ответ
Я закончил тем, что добавил частные домены в DNS, сам в коробке DC. Для других компьютеров мне нужно было убедиться, что ip DC/DNS является первым DNS.
Я управляю областями DNS и записями с IPAM, который сам установлен на другой виртуальной машине (Windows Server 2019 с графическим интерфейсом).
Я не знаю, является ли это лучшей практикой, но она работает хорошо; новые компьютеры AD могут получать прямой доступ к частным доменам с минимальной конфигурацией. Это очень удобно как для разработки и тестирования, так и для производства.