環境中兩台DC分別都有DNS腳色 OS為server 2003 sp2
樹系等級為windows 2000
網域功能等級為windows 2000混合模式
DNS接聽位址設為所有ip位置
由於只架過2008R2以上的AD並沒有此問題
所不知道這種沒加入AD內部DNS就不給查詢的限制是否為2003特有
還是DNS中有哪邊需設定為就算不加AD也可以查詢DNS
還請各位幫忙
我覺得你的問題可能與DNS Suffix有關,如果你的DHCP沒有指派DNS SUFFIX的話,可以嘗試指派,或者在CLIENT端網卡的IPV4--ADVANCED--DNS里面加上。
他代表 root DNS
查DNS 安全性
.. 以上
只有administrators、domain admins、enterprise admins、enterprise domain contorllers 、system、pre-windows 2000 compatible access
沒設轉寄站?那就是dns直接開53 port連到internet?
既然有分內、外DNS,應該讓內部DNS設轉寄站到
外部DNS,再讓外部DNS開53 port到internet。
誤會了這個domain根本就沒有可以連到外網的線路所以才沒設轉寄站
且也沒有分內外DNS僅有內部DNS
正常情况应该是可以查询的,只不过不会执行动态更新,也就是你的计算机(not join Domain)没法注册到 DNS 上,也就是说你能解析到的,都是已经 join Domain 的计算机。
如果出现不能解析,首先应该确认你所要解析的是不是域内的计算机,如果不是,需要手动在 DNS 里面添加相应的记录;
如果是域里面的,需要检查防火墙设置,可以通过关闭 DNS 的防火墙,确认问题是不是由防火墙引起的;
分别 Ping DNS Server FQDN Name 和 IP,看能否 ping 通;
使用 nslookup 查看 当前的 DNS Server 是否正确