Usuário com melhor resposta
Servidor DNS

Pergunta
-
Bom Dia
Gostaria de saber qual o melhor local para informar aos meus servidores DNS integrados ao Active Directory qual é o servidor responsável por realizar as consultas DNS Externas. Seria no Encaminhamento Condicional do Servidor DNS ou teria que criar uma Zona DNS Forwards ?
Também gostaria de saber se é necessário habilitar a transferência de Zona entre os DNS integrados ao AD dos meus DC ou, se por serem integrados ao AD, isso já ocorre de maneira automática?
Obrigado.
Respostas
-
Bom dia Marcio,
Use o encaminhamento.
Veja mais detalhes aqui: https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc754941(v=ws.11)Breno Padovan
- Sugerido como Resposta Joao Macedo quarta-feira, 31 de julho de 2019 11:42
- Marcado como Resposta Marcio Bacci quarta-feira, 31 de julho de 2019 16:18
-
Olá caro @Marcio Bacci, tudo bem!
Vamos explanar todos os pontos, assim como vídeos de configuração na prática.
Gostaria de saber qual o melhor local para informar aos meus servidores DNS integrados ao Active Directory?
Abaixo a imagem de configuração.
Qual é o servidor responsável por realizar as consultas DNS Externas. Seria no Encaminhamento Condicional do Servidor DNS ou teria que criar uma Zona DNS Forwards?
Como na imagem acima, interessante usar estratégias em seu ambiente com Firewall claro e DMZ.
Desta forma, pode ter alguns servidores DNS (Domain Controller inter) apontando para o servidores DMZ, assim obtendo mais segurança.
Também gostaria de saber se é necessário habilitar a transferência de Zona entre os DNS integrados ao AD dos meus DC ou, se por serem integrados ao AD, isso já ocorre de maneira automática?
A transferência é automática entre os DC's do mesmo domínio. Entende-se como 1 única floresta com único domínio.
Quando tiver várias florestas e múltiplos subdomínios, sim há necessidade de transferência recomendo realizar conforme abaixo.
Vídeos de configuração na prática e ao VIVO!
https://www.youtube.com/playlist?list=PLDwiunGcJY_1UazbkbiSL_dFHrKBeXY3s
https://www.youtube.com/playlist?list=PLDwiunGcJY_3WOwmcyQRbRan_AJERte98
Abraços FOL!
- Sugerido como Resposta FÁBIOFOL domingo, 4 de agosto de 2019 17:11
- Marcado como Resposta Marcio Bacci segunda-feira, 12 de agosto de 2019 13:15
Todas as Respostas
-
Bom dia Marcio,
Use o encaminhamento.
Veja mais detalhes aqui: https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc754941(v=ws.11)Breno Padovan
- Sugerido como Resposta Joao Macedo quarta-feira, 31 de julho de 2019 11:42
- Marcado como Resposta Marcio Bacci quarta-feira, 31 de julho de 2019 16:18
-
Olá caro @Marcio Bacci, tudo bem!
Vamos explanar todos os pontos, assim como vídeos de configuração na prática.
Gostaria de saber qual o melhor local para informar aos meus servidores DNS integrados ao Active Directory?
Abaixo a imagem de configuração.
Qual é o servidor responsável por realizar as consultas DNS Externas. Seria no Encaminhamento Condicional do Servidor DNS ou teria que criar uma Zona DNS Forwards?
Como na imagem acima, interessante usar estratégias em seu ambiente com Firewall claro e DMZ.
Desta forma, pode ter alguns servidores DNS (Domain Controller inter) apontando para o servidores DMZ, assim obtendo mais segurança.
Também gostaria de saber se é necessário habilitar a transferência de Zona entre os DNS integrados ao AD dos meus DC ou, se por serem integrados ao AD, isso já ocorre de maneira automática?
A transferência é automática entre os DC's do mesmo domínio. Entende-se como 1 única floresta com único domínio.
Quando tiver várias florestas e múltiplos subdomínios, sim há necessidade de transferência recomendo realizar conforme abaixo.
Vídeos de configuração na prática e ao VIVO!
https://www.youtube.com/playlist?list=PLDwiunGcJY_1UazbkbiSL_dFHrKBeXY3s
https://www.youtube.com/playlist?list=PLDwiunGcJY_3WOwmcyQRbRan_AJERte98
Abraços FOL!
- Sugerido como Resposta FÁBIOFOL domingo, 4 de agosto de 2019 17:11
- Marcado como Resposta Marcio Bacci segunda-feira, 12 de agosto de 2019 13:15