これは、Active Directory DNS設定に関する標準的な質問です。
関連:
複数のドメインコントローラーを備えた環境を想定(それらもすべてDNSを実行していると想定):
- 各ドメインコントローラーのネットワークアダプターにDNSサーバーをどの順序でリストする必要がありますか?
- 127.0.0.1を各ドメインコントローラーのプライマリDNSサーバーとして使用する必要がありますか?
- 影響がある場合、どのバージョンがどのように影響を受けますか?
これは、Active Directory DNS設定に関する標準的な質問です。
関連:
複数のドメインコントローラーを備えた環境を想定(それらもすべてDNSを実行していると想定):
回答:
よると、このリンクおよびWindows Server 2008 R2ベストプラクティスアナライザ、ループバックアドレスがリストにないはずですが、決してプライマリDNSサーバーとして。トポロジの変更などの特定の状況では、これにより複製が中断され、複製に関する限りサーバーが「孤立」状態になる可能性があります。
2つのサーバーがあるとします。DC01(10.1.1.1)とDC02(10.1.1.2)は両方とも同じドメイン内のドメインコントローラーであり、両方ともそのドメインのADIゾーンのコピーを保持しています。次のように構成する必要があります。
DC01
Primary DNS 10.1.1.2
Secondary DNS 127.0.0.1
DC02
Primary DNS 10.1.1.1
Secondary DNS 127.0.0.1
http://technet.microsoft.com/en-us/library/ff807362%28v=ws.10%29.aspxから
ループバックIPアドレスがDNSサーバーのリストの最初のエントリである場合、Active Directoryはその複製パートナーを見つけることができない場合があります。
DNSサーバーのリストに独自のIPアドレスを含めると、パフォーマンスが向上し、DNSサーバーの可用性が向上します。ただし、DNSサーバーもドメインコントローラーであり、それ自体のみを指している場合、または名前解決のために最初に自身を指している場合、起動時に遅延が発生する可能性があります。このため、サーバーがドメインコントローラーでもある場合は、アダプターでループバックアドレスを構成するときに注意してください。ループバックアドレスは、ドメインコントローラー上のセカンダリまたはターシャリDNSサーバーとしてのみ構成する必要があります。
また、Windows Server 2008 R2 Unleashedという本の抜粋を共有したいと思います。
しかし、あなたが「島」問題の影響を受けたことがない場合であっても、あなたのDCはなりますが、まだリブートずっと速く、少ないエラーでそれがアップし、そのプライマリDNSリゾルバとしてDCを実行し、既に別のものを使用している場合。
DCをプライマリDNSとして使用しないでください。
再起動後にDNSサービスが有効になる前にADサービスがオンラインになると、あらゆる種類の大混乱が発生する可能性があります(マーフィーの指示:意志)。(または、DNSがクラッシュしたり、DOSを取得したりします。)
DHCP(動的DNS更新を使用)とDNSの相互作用もあります。
常に最後に127.0.0.1を置きます。また、サーバーの実際のLAN IPアドレスを使用するように誘惑されないでください。
DHCPからの動的DNS更新はこれに非常に敏感です。
(127.0.0.1は常に存在し、より高速にアクセスできます。実際のIPアドレスは常に使用可能/ビジーであるとは限りません。シナリオによっては、動的なDNS更新により、同時に大量のDHCP要求が組み合わされた場合にLANアダプターを実際にDOSできますサブパーNIC /ドライバーを使用)