需要澄清DNS后缀与域的FQDNS不匹配

需要澄清DNS后缀与域的FQDNS不匹配,dns,active-directory,Dns,Active Directory,我发现本地实际计算机DNS后缀配置信息与名为“DNS名称”的AD管理计算机信息记录不匹配。我想知道哪个优先,以及所选择的DNS后缀是否应该遵循您为域选择的DNS,或者它是否应该遵循您为网络选择的DNS(DNS)。我们的AD后缀和选择的DHCP分配的DNS后缀是不同的 谁领先? HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Domain HKLM\System\CurrentControlSet\Services\Tcpip\P

我发现本地实际计算机DNS后缀配置信息与名为“DNS名称”的AD管理计算机信息记录不匹配。我想知道哪个优先,以及所选择的DNS后缀是否应该遵循您为域选择的DNS,或者它是否应该遵循您为网络选择的DNS(DNS)。我们的AD后缀和选择的DHCP分配的DNS后缀是不同的

谁领先?

HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Domain HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\NV域

这是如何发生的:

我们有单独的DNS管理DHCP对象,这些对象具有默认前缀。MS DNS是较大的主DNS的子区域。我们的一些台式机开始将错误的DNS信息传播到与实际FQDN不匹配的AD,导致一些工具在尝试解析新生成的AD DNS条目时失败

对于以下示例:所有DHCP对象都接收DHCP.domain.com后缀

可解析FQDN:computer.dhcp.domain.com 变成:computer.ou.ad.domain.com

后者与FQDN不匹配,但与AD DNS方案匹配,因此无法解析

我们手动将上面的两个注册表项设置为example.domain.com并重新启动。AD对象立即更新为我们应用的正确后缀

由于根据MS技术规范,域和NV域必须匹配,因此如果您这样做正确,AD域后缀和DNS后缀是否也必须匹配

我们正在考虑一个将跨越许多设备的推出,因此,如果广告和DNS现在需要更好地对齐,我们希望以后避免出现问题

那么,概括一下,以下哪一项是最好的?

这是正确的吗?(我们现在将使用什么)

[AD]AD Domain=ou.AD.Domain.com
[Registry]Domain=dhcp.Domain.com
[Registry]NV Domain=dhcp.Domain.com
[DNS]FQDN后缀=dhcp.domain.com

或者这最终是否更正确(使用MS对此事的指导)

[AD]Domain=ou.AD.Domain.com
[Registry]Domain=ou.ad.Domain.com
[Registry]NV Domain=ou.ad.Domain.com
[DNS]FQDN后缀=ou.ad.domain.com

谢谢你的帮助和指导…特别是如果我能做一个更干净的演讲