WindowsでADとDNSを分離したドメインコントローラ(DC)

今までドメインコントローラを構築する際はADとDNSを統合したパターンでしかなかったけれど検証のために分けてインストールしてみた。
とりあえずWindows2003にDNSを稼働させ別のサーバでアクティブディレクトリ(AD)のウィザードに従いインストールしていくと何気にDNSを作るか後で設定するかと聞かれ気になりながらも続けていくと無事終了。
早速ドメインに参加させようとしたらドメインコントローラが見つからない旨のメッセージが・・・はてな
どうやらADのセットアップでDNSについて聞いてきた事がきになりまさかと動的更新を許可しないといけないのかな・・・。とりあえずdcpromoコマンドでADを削除しDNSに設定していたゾーン情報を動的更新ありで再作成したとADを再セットアップしてみたところ見事成功!!
DNSにはみなれた情報(ldapやdc情報等のsrvレコード)が追加されドメイン参加も可能、なるほど〜。

普段やらないしまともに勉強せずいきあたりばったりなのがよくないかも。