Внешний DNS требует много времени для разрешения компьютеров AD

В нашем домене AD настольным компьютерам конечных пользователей требуется много времени для разрешения DNS за пределами нашей компании. Внутренне все работает отлично.

Рабочие столы указывают на 192.168.2.4 и.6. Это два контроллера домена. .6 в настоящее время не подлежит восстановлению, но это второй DNS-сервер, указанный в настройках TCP/IP. Я не думаю, что это проблема.

Первый DNS рабочего DC указывает на DNS наших интернет-провайдеров, а второй установлен на 127.0.0.1. Использование браузера на сервере работает должным образом, внешнее разрешение DNS выполняется быстро.

Я что-то упускаю из виду? Почему рабочие столы так медленно разрешают DNS?

1 ответ

Решение
  1. DNS-клиент на контроллере домена не должен использовать внешний DNS-сервер для DNS. Оба DC должны использовать себя только для DNS. Точный порядок является спорным, но в действительности они НЕ ДОЛЖНЫ использовать DNS, кроме самих себя.

  2. Попробуйте настроить серверы пересылки на своих DNS-серверах, чтобы они использовали что-то иное, чем ваш провайдер, например общедоступные DNS-серверы Google.

Другие вопросы по тегам