2013-04-25 59 views
-1

我們在公司內部建立了一套虛擬設備。虛擬機上的網絡設置爲NAT,以防止創建外部DNS記錄,遺憾的是至少有一個月有人將其切換爲橋接以便其他人可以連接。2008年創建DNS記錄AD環境

這樣做的問題是,它們都具有相同的主機名,一旦創建外部DNS記錄,每個人都被路由到這個新地址導致問題,直到我們追蹤罪魁禍首並將其更改回NAT或更改主機名。

在2008 R2 AD環境中是否存在將主機名列入黑名單並阻止創建DNS記錄的方法? DNS配置使得任何人都可以使用網絡設備創建記錄,從而使其變得混亂。添加一條指向127.0.0.1的A記錄將不起作用,因爲人們使用客戶端從外部與虛擬機一起工作。

這是一個多域環境,並且如果有強制VM請求該空間中可用的DNS記錄的方法,則根域具有DNS限制。

編輯:爲了澄清,DNS記錄是通過DHCP

回答

0

創建爲那些需要靜態主機記錄,然後設置權限,他們否認寫入。這應該防止它們被更新。