日々アレこれそれナニ

気がついたことをぼちぼち書いています。

2台構成のADサーバ自身のDNS設定の正解は?

なにが正解かよくわからないのだけど。。。

 

一般的に、DNSがちゃんとひけますようにっていうのがActiveDirectoryでの

作りかたなわけで、外部DNSでもいいわけだけど、実際は動的更新とか勝手にやってくれてたりして

その部分もやろうとすると面倒。

で、WindowsDNSでAD統合でたてちゃうのがよいってことになる。

 

んじゃぁ2台構成の場合はたすき掛けにしたらええやんと思ってたらそうでもないらしい。

PDCサーバ(あえてPDCと書く)がDNSをひけない状態にしないでね、というKBがあるのだ。

それとは別に2003とちょっと古いけどこんなのもある。

https://support.microsoft.com/ja-jp/kb/825036

 

そうなってくると、PDC側は、127.0.0.1と相方、BDC側は相方と、127.0.0.1ってことになる。

でも、これでベストプラクティスなんとかってやると、ループバックを1番目につけるなって怒られるんだよ。。

なにが正解なのやら。。。

これ、3台構成でも同じなんじゃないのかなー。。。