Как можно отключить автоматическое добавление DNS-суффиксов?

На DNS-сервере с Windows Server 2019 и Active Directory вы столкнулись с проблемой, при которой при проверке резолва для домена ya.ru к имени добавляется суффикс .spb.ru. Ваша команда nslookup возвращает неправильный результат, указывая на не заслуживающий доверия ответ. Можете ли вы подсказать, как отключить автоматическое приписывание суффикса .spb.ru на компьютерах, находящихся в домене?
  • 18 февраля 2025 г. 13:14
Ответы на вопрос 2
Чтобы отключить автоматическое добавление DNS-суффиксов на компьютерах, находящихся в домене, вы можете воспользоваться следующими шагами:

1. **Изменение настроек через Group Policy (Групповые Политики)**:
   - Откройте `Group Policy Management` (Управление групповыми политиками) на контроллере домена.
   - Найдите или создайте новую GPO (Групповую Политику) для вашей OU (организационной единицы), где находятся компьютеры, на которые хотите применить настройки.
   - Кликните правой кнопкой мыши на GPO, выберите "Edit" (Изменить).
   - Перейдите в раздел `Computer Configuration -> Policies -> Administrative Templates -> Network -> DNS Client`.
   - Найдите параметр `DNS Suffix Search List` (Список суффиксов DNS) и установите его в `Not Configured` (Не настроено) или задайте его равным пустой строке.
   - Примените и закройте редактор GPO.

2. **Настройка на уровне отдельных компьютеров**:
   - Откройте `Control Panel` (Панель управления) и выберите `Network and Sharing Center` (Центр управления сетями и общим доступом).
   - Перейдите в `Change adapter settings` (Изменить параметры адаптера).
   - Кликните правой кнопкой на используемом сетевом адаптере и выберите `Properties` (Свойства).
   - Найдите `Internet Protocol Version 4 (TCP/IPv4)` и нажмите `Properties` (Свойства).
   - В открывшемся окне нажмите `Advanced` (Дополнительно).
   - Перейдите на вкладку `DNS` и удалите лишние суффиксы в поле `DNS suffix for this connection` (Суффикс DNS для этого подключения).
   - Нажмите `OK`, затем `Close`.

3. **Использование командной строки**:
   - Вы можете использовать командную строку для внесения изменения в реестре:
     ```cmd
     reg add "HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters" /v "SearchList" /t REG_SZ /d "" /f
     ```
   - Перезагрузите компьютер, чтобы изменения вступили в силу.

После выполнения этих шагов автоматическое добавление суффикса `.spb.ru` должно быть отключено, и резолв для домена `ya.ru` будет работать корректно.
nslookup использует свой собственный компонент разрешения имен DNS, а не системный, и потому суффиксы он дописывает сам. 
Если вам нужно, чтобы nslookup не дописывал суффиксы - просто поставьте в конце имени точку: "nslookup ya.ru."
Похожие вопросы