none
额外域控辅助DNS疑难 RRS feed

  • 问题

  •  各位好
            在主域控制器(a.test)创建辅助域名c.com(源是另外一台森林域b.test)现在问题是 c.com无法同步到a.test额外域控上),尝试在森林域b.test 授权a.test额外域时报错:“具有改IP地址的服务器对所需区域没有权威 ”

    谢谢

    2013年5月27日 4:03

答案

  • 以前都测试过啦,不行,a.test主域控复制b.test的dns zone 是没有问题的,目的是a.test主域控复制b.test的dns zone成功后能使用什么方法可以同步a.test的额外控制上,不管是区域传送也好或名称服务器也罢或其他方法也行,谢谢Finy耐心解答,

    再在a.test主域控的那个Secondary Zone上允许你的一些额外域控的IP来区域传输,再在那些辅助域控上都建立Secondary Zone来拉记录不就行了嘛。

    你就是想实现下面这个效果吧?

    服务器A,上面有Primary DNS Zone(xxx.com),仅允许服务器B1的IP来拉记录(区域传输)

    服务器B1,上面做个Secondary DNS Zone(xxx.com),从A拉记录(区域传输),并且允许服务器B2、B3、B4、、、、、Bn的IP来拉记录(区域传输)

    服务器B2、B3、B4、、、、、Bn,上面都做Secondary DNS Zone(xxx.com),从B1拉记录(区域传输)

    2013年6月3日 6:46

全部回复

  • 你是想做DNS Zone Transfer吗?

    遇到的报错,是否是在这个地方发生的?

    2013年5月27日 6:21
  • hi,Finy

       是的这样的,我在森林域b.test名称服务器或者区域转送里允许森林域a.test的额外域控制复制是报这样的错误

    非常感谢你解答,还望继续

    2013年5月28日 2:18
  • hi,Finy

       是的这样的,我在森林域b.test名称服务器或者区域转送里允许森林域a.test的额外域控制复制是报这样的错误

    非常感谢你解答,还望继续

    请你确认:

    你是在源(b.test)服务器上,做这个配置,添加传送目标(也就是你的a.test)吗?请仔细看我的图!

    如果是,那么你找错地方了,你应该在 "区域传送" 标签里进行配置,允许a.test的IP来抓数据。

    2013年5月28日 3:32
  • hi,您好!

    我上面已经描述(

    hi,Finy

       是的这样的,我在森林域b.test名称服务器或者区域转送里允许森林域a.test的额外域控制复制是报这样的错误

    非常感谢你解答,还望继续

    谢谢

    2013年5月29日 8:55
  • 你好!

    我想再问一下:

    你是第一次做Zone Transfer,且不太清楚怎么做吗?

    还是说,你清楚地知道该怎么做,并且在其他环境里也成功过,只是在这个环境里遇到了这个错误?

    2013年5月30日 5:36
  • 您好!

    以前一直是在a.test主域控同步没发现任何问题,a.test额外域控就就没有成功过,一直报哪个错误,平且还尝试过联系微软售后,一直没有解决,现在是采用条件转发来过渡下,谢谢您的耐心回答,还希望您能帮忙分析下

    谢谢

    2013年5月30日 7:22
  • 既然两台都是域控,那你为什么要做Zone Transfer?而不做AD集成Zone(让它们通过AD复制实现同步)?

    2013年5月30日 8:30
  • hi,FINY

    你没有理解我描述的,或许是我描述的不清楚,是两个森林域a.test和b.test,而不是一个森林域两台域控器区域同步

    各位好
            在主域控制器(a.test)创建辅助域名c.com(源是另外一台森林域b.test)现在问题是 c.com无法同步到a.test额外域控上),尝试在森林域b.test 授权a.test额外域时报错:“具有改IP地址的服务器对所需区域没有权威 ”

    谢谢

    <input id="795713a6-aa7d-4677-92b6-703201657294_attachments" type="hidden" />
    2013年5月30日 14:23
  • 嗯,那么,是否可以换句话说,你这个DNS Zone Transfer问题,实际跟域毫无关系,无非就是A机DNS同步B机DNS的某个Zone

    只不过,A和B恰好都是DC而已。

    这样理解正确吗?

    然后我再想问一下,你是在Primary Zone属性里,"区域传送"标签下,选中了"只有在名称服务器选项卡中列出的服务器",然后再到"名称服务器"标签下企图添加名称服务器吗?

    如果是这样,确实不行!

    那么,你在"区域传送"标签下,改为"只允许到下列服务器",并添加Secondary Zone所在服务器IP,这种形式是否可以满足你的需求呢?

    • 已编辑 Finy 2013年5月31日 6:26
    2013年5月31日 3:00
  • 以前都测试过啦,不行,a.test主域控复制b.test的dns zone 是没有问题的,目的是a.test主域控复制b.test的dns zone成功后能使用什么方法可以同步a.test的额外控制上,不管是区域传送也好或名称服务器也罢或其他方法也行,谢谢Finy耐心解答,
    2013年6月3日 2:05
  • 以前都测试过啦,不行,a.test主域控复制b.test的dns zone 是没有问题的,目的是a.test主域控复制b.test的dns zone成功后能使用什么方法可以同步a.test的额外控制上,不管是区域传送也好或名称服务器也罢或其他方法也行,谢谢Finy耐心解答,

    再在a.test主域控的那个Secondary Zone上允许你的一些额外域控的IP来区域传输,再在那些辅助域控上都建立Secondary Zone来拉记录不就行了嘛。

    你就是想实现下面这个效果吧?

    服务器A,上面有Primary DNS Zone(xxx.com),仅允许服务器B1的IP来拉记录(区域传输)

    服务器B1,上面做个Secondary DNS Zone(xxx.com),从A拉记录(区域传输),并且允许服务器B2、B3、B4、、、、、Bn的IP来拉记录(区域传输)

    服务器B2、B3、B4、、、、、Bn,上面都做Secondary DNS Zone(xxx.com),从B1拉记录(区域传输)

    2013年6月3日 6:46
  • Hi,Finy

          您的方法完全可行,以前以为同一域环境Secondary DNS Zone也可以自动同步,所有没有在其他额外域控上添加Secondary DNS Zone,

    非常感谢您的解答

    2013年6月3日 7:42
  • Hi,Finy

          您的方法完全可行,以前以为同一域环境Secondary DNS Zone也可以自动同步,所有没有在其他额外域控上添加Secondary DNS Zone,

    非常感谢您的解答


    Secondary Zone是不可AD集成的(UI上创建Zone时,你会看到,勾上辅助区域后,下方的AD集成复选框变灰不可选),也就自然不可能随着AD复制而自动同步。
    2013年6月3日 9:22