通过以下步骤可解决 DNS 转发不起作用的问题:
确认是否启用 DNS 转发。可以通过以下 PowerShell 命令来检查:
Get-DnsServerForwarder
如果出现错误,请确保 VPC 中的 DHCP 选项集针对 DNS 转发存在以下两个条目:
如果仍然存在问题,请确认是否已按照以下步骤更新路由表:
确认 AWS Managed AD 目录的安全组是否允许出站 DNS 流量。例如,创建一个名为 'AD-to-VPC-DNS-Outbound” 的安全组,然后配置以下出站规则:
如果仍然存在问题,请确认是否禁用了递归查询。可以通过以下 PowerShell 命令来检查:
Get-DnsServerSetting | Select-Object -Property RecursionEnabled
如果返回值为 'False”,则需要将 RecursionEnabled 设置为 'True”。
注意:这些解决方法只适用于 AWS 管理的 AD(企业版),对于其他 AD 类型可能需要不同的配置。