DC нового домена добавляет полное доменное имя (включая лес) к DNS - Cant Resolve

Я недавно добавил новый домен в нашу AD. Он был добавлен с помощью опции добавления нового домена в существующий лес.

Итак, теперь у нас есть оригинальный domain.local, который находится в лесу и называется domain.local. Мы добавили домен newdom.local в лес domain.local.

Все работало нормально, пока я не уехал в отпуск на несколько недель и новый DC в домене newdom.local был отключен (к счастью, в этом домене еще нет активных пользователей). Когда я понял, что он был выключен, я снова включил его, но не смог получить доступ через RDP, поэтому началось устранение неполадок. Существуют различные проблемы, но главная проблема, я думаю, заключается в том, что DNS, кажется, сломан, что останавливает репликацию.

При запуске таких команд, как dcdiag /test:dns от нового DC это не может найти себя. Это смотрит на 31d2ecb5-550c-4111-9f8e-faa78d93eda7._msdcs.domain.local которая является записью CNAME, которая указывает на DC, но полное доменное имя в этой записи DNS отображается как dc-01.newdom.local,domain.local. который не может быть решен (я полагаю, потому что лес там после запятой). Я могу однако решить dc-01.newdom.local. нет проблем.

DNS реплицирует этот дополнительный ,domain.local для большинства записей CNAME и SRV, приводящих к невозможности найти новый сервер.

Это нормально для нового домена в существующем лесу, когда полное доменное имя DNS включает имя леса? Если это так, как я могу исправить DNS, чтобы разрешить разрешение этих полных доменных имен? Или как мне остановить их добавление?

Спасибо за любую помощь.

1 ответ

Решение

Я закончил редактировать значения ниже, удалив имя леса из значений, а затем перезагрузился. Все исправлено сейчас. Хотя понятия не имею, почему это произошло!

"NV PrimaryDnsSuffix" и "PrimaryDnsSuffix" в
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\System\DNSClient

'PrimaryDomainName' в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DNSRegisteredAdapters\{4679768C-B011-4489-9EA5-EF6BA8E460CF}

редактировать

Как неловко. Я неправильно настроил групповую политику.

Computer Configuration / Policies / Administrative Templates / Network / DNS Client / Primary DNS Suffix был установлен на newdom.local,domain.local,

Я должен был установить Computer Configuration / Policies / Administrative Templates / Network / DNS Client / DNS Suffix Search List вместо.