Пересылка DNS доменных служб Azure Active Directory - PullRequest
0 голосов
/ 07 февраля 2019

Справочная информация:

Недавно мы настроили доменные службы Azure Active Directory для нескольких виртуальных машин Azure.Мы использовали доменное имя mycompany.com , а виртуальные машины - machine01 и machine02 .У нас также есть несколько сайтов, использующих один и тот же домен, например www.mycompany.com или faq.mycompany.com .

Проблема:

На этих виртуальных машинах выполняется несколько запланированных задач, которые проверяют сайты с одним и тем же доменным именем.Запланированные задачи, выполняемые локально, не могут разрешить DNS для чего-то вроде www.mycompany.com или faq.mycompany.com .

C:\windows\system32>ping www.mycompany.com
Ping request could not find host www.mycompany.com. Please check the name and try again.

Разрешение имен DNSпросто отлично вне виртуальных машин.Имена DNS, такие как machine01.mycompany.com или machine02.mycompany.com , также правильно разрешаются на виртуальной машине:

C:\windows\system32>ping machine01.mycompany.com    
Pinging machine01.mycompany.com [10.0.3.9] with 32 bytes of data:
Reply from 10.0.3.9: bytes=32 time<1ms TTL=128

Я думаю, что Active Directoryвидя mycompany.com и разрешает его только внутренне, и не пытается разрешить имя, например faq.mycompany.com , за пределами сервера домена.Я полагаю, что обычно мог бы добавить сервер пересылки в Active Directory DNS для решения этой проблемы.Но как получить DNS для пересылки с помощью доменных служб Azure Active Directory?

**** РЕДАКТИРОВАТЬ 2019-02-07 ****

Я нашел способ администрирования Azure ADДомен Службы домена для виртуальной машины, подключенной к домену.В этой статье показано, как добавить диспетчер DNS: https://docs.microsoft.com/en-us/azure/active-directory-domain-services/active-directory-ds-admin-guide-administer-dns

Но мы должны настроить домен доменных служб Azure Active Directory как нечто вроде corp.mycompany.com вместо просто mycompany.com .

Итак, у нас есть следующие решения:

  • Добавление псевдонима в dns
  • Редактирование файла локальных хостов
  • Делегирование субдомена

Добавление псевдонима в DNS работает для нас и является решением, которое мы собираемся использовать.

1 Ответ

0 голосов
/ 07 февраля 2019

Хотя у меня нет прямого ответа на ваш вопрос, вы можете обойти эту проблему, заполнив файлы узлов на узлах, чтобы «пропустить» разрешение DNS

...