Ich richte mehrere untergeordnete Domänen in einer vorhandenen Active Directory-Gesamtstruktur ein und suche nach herkömmlichen Richtlinien / Best-Practice-Anleitungen zum Konfigurieren der DNS-Clienteinstellungen auf den untergeordneten Domänencontrollern und für den Replikationsbereich der DNS-Zone.
Angenommen, in jeder Domäne wird ein einzelner Domänencontroller verwendet, und angenommen, dass jeder Domänencontroller auch der DNS-Server für die Domäne ist (der Einfachheit halber), sollte der untergeordnete Domänencontroller nur für DNS auf sich selbst verweisen oder auf eine Kombination (primär VS sekundär). von sich selbst und dem DNS-Server in der übergeordneten oder Stammdomäne? Wenn eine übergeordnete> untergeordnete> Enkelkind-Domänenhierarchie vorhanden ist (mit einem zusammenhängenden DNS-Namespace), wie sollte DNS auf dem Enkelkind-DC konfiguriert werden?
In Bezug auf den DNS-Zonenreplikationsbereich gehe ich davon aus, dass eine DNS-Delegierung vom übergeordneten zum untergeordneten Element vorhanden sein muss und dass eine Weiterleitung vom untergeordneten zum übergeordneten Element vorhanden sein muss, wenn die DNS-Zone jeder Domäne auf allen DNS-Servern in der Domäne gespeichert wird . Leitet dann bei einer übergeordneten> untergeordneten> Enkelkind-Domänenhierarchie jedes untergeordnete Element an das direkte übergeordnete Element für die Zone des direkten übergeordneten Elements oder an die Stammzone weiter? Tritt die Delegierung in der direkten übergeordneten Zone oder in der Stammzone auf?
Wenn alle DNS-Zonen auf allen DNS-Servern in der Gesamtstruktur gespeichert werden, werden die oben genannten Fragen zum Replikationsbereich nicht beantwortet? Hat der Replikationsbereich einen Einfluss auf die DNS-Clienteinstellungen auf jedem Domänencontroller?