@apokrause

AD, DNS сервер пересылки, что нужно указать?

Доброго дня,
есть домен допустим Prez.local и каждом объекте есть свой контроллер домена, в этом же домене.
660a5567292a2693420815.jpeg
На каждом сервере указан сервер пересылки центральной AD в ДЦ 192.168.199.2
660a568932238715575335.jpeg
Раньше в сервере пересылки стоят Mikrotik 192.168.199.1, убрал от туда, так как пошли ошибки - переполнен DNS.

Указал в итоге внешние DNS яндекс, проработало все меньше недели, выпало с ошибкой на 192.168.199.2
Нехватка виртуальной памяти в системе успешно обнаружена. Наибольший объем виртуальной памяти был выделен следующим программам: для lsass.exe (672) выделено 19598835712 байт, для MsMpEng.exe (2740) выделено 242819072 байт и для dns.exe (2844) выделено 159420416 байт.


Временно убрал сервер пересылки DNS на 192.168.199.2.

Вопрос, как правильно настроить сервер пересылки? можно ли указать на каждой AD, DNS провайдера?
  • Вопрос задан
  • 193 просмотра
Решения вопроса 1
@mvv-rus
Настоящий админ AD и ненастоящий программист
Если КД имеет возможность (на шлюзе и провадером не запрещено) посылать запросы DNS в интернет на любой сервер (т.е. открыт исходящий доступ по 53/UDP), то можно не указывать ничего: DNS Server на КД сам может послать все нужные запросы, начиная с корневых серверов. Иначе в пересылке следует указать тот сервер DNS, куда доступ открыт.
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы