我的环境:
AD集成的活动目录(Windows 2016),域: example.com,仅在DNS中使用内部域
我是域名example.com的所有者,现在我想指向我自己的dns服务器(S)。我不想把AD发布到互联网上。
是否有可能在我的DMZ中放置一个绑定DNS-服务器并镜像and基础结构?重要要求:绑定必须可通过RFC 2136从外部主机写入,并且这些必须同步到AD集成内部DNS。
目标是使BIND能够写入广告集成dns区域。(我认为带区域传输的主从服务器在这种情况下不起作用,可能是像多主?)
谢谢!
发布于 2019-09-12 11:21:39
广告集成区域就像名称可能暗示的那样,只适用于Windows。您可以使绑定主程序和Windows框从站或条件转发器。绑定可以处理SRV和动态更新。此外,Windows主服务器和绑定从服务器也是可能的。
但是,如果您想要一个解决方案来管理它们,那么您需要查看Bluecat或Infoblox的解决方案,即使这样,一些场景也是有限的。
https://serverfault.com/questions/983771
复制相似问题