[請益] AD Server 內部DNS A record 名稱解析常有問題

作者: wakabaakito (Kumakichi)   2020-04-29 10:28:59
各位前輩大家好,
我目前環境是有用AD,內含DC及DNS服務,
但內部網路名稱解析一直有問題。
正反解都有製作,nslookup可正常解析
但大約5分鐘到數小時之間,用戶端解析就會掛掉,
屆時不論ping或是nslookup都會找不到該名稱。
僅能透過flushdns後,才可再次解析。
由於問題敘述及圖片較多,
轉貼我在IT邦幫忙發問的文章連結。
https://ithelp.ithome.com.tw/m/questions/10198233
再請各位前輩不吝指教,謝謝
作者: blackhippo (PH6.0 微.酸民)   2020-04-29 10:47:00
DNS應該是裡面有啥domain有人來查就會吐出來..所以不會有啥因來源或使用者去調整給不給record的問題文章中的對內查是因為內部user conputer domain是.local自然只會查.local的部分(如果在內網用nslookup對該DNS查.org一樣查的到.外部來的查詢則是藉由外部domain廠商的設定把.org指向那台dns server的外部ip自然外部來的查詢都是org(同理.如果外部人員知道那台DNS外部IP.防火牆又沒去擋的情況下.用nslookup一樣查的到.local的內部iphttps://imgur.com/SzOqCvt 找台測試機.選第二項手動把dns suffix設定上去重啟網卡.看看會不會繼續發生連不上的狀況.
作者: wakabaakito (Kumakichi)   2020-04-29 11:43:00
感謝前輩的回覆我完全沒想過可以用dns suffix,我會試試看

Links booklink

Contact Us: admin [ a t ] ucptt.com