Когда VPN соединена, Windows, кажется, спрашивает серверы DNS соединения VPN сначала, затем серверы DNS, настроенные для соединения LAN.
Это нормально.
Большинство VPNs поддерживает представление разделения и/или частный режим представления, где необходимо попросить внутренний DNS сначала, иначе общедоступный DNS возвратил бы внешний адрес или NXDOMAIN
.
Мне нужно это, чтобы быть наоборот для проблем производительности, так как VPN является медленной.
Может быть возможно работать вокруг этого, но только если Ваша внутренняя зона DNS является абсолютно частной (т.е. использование поддельного TLD, такого как ".local"). Согласно ответу Murali, необходимо было бы выполнить локальный сервер DNS который вперед запрос или к VPN или к общедоступному DNS в зависимости от суффикса.
можно получить лучший из обоих миров. AD LDS может быть реализован и объединен в федерацию с Вашим доменом, см. эту статью для обзора
У нас есть стандартный продукт, который требует, чтобы мы запустили программное обеспечение на domained сервере IIS. Кроме того, по крайней мере один из пакетов OTS, которые мы имеем, разрабатывается, чтобы быть направлением Интернета и требуется быть domained. Некоторые могли бы назвать это плохо разработанным приложением, но мы должны использовать его так, вопрос немного спорен.
Мы выполняем наши серверы IIS в домене - их собственный домен. Когда идентификационные данные пула приложений и сервисы, выполненные в учетной записи домена, намного легче управлять доступом к совместно используемым файлам, данным и другим ресурсам на различных машинах. Их безопасность, масштабируемость и преимущества простоты использования для этой модели. Я не могу думать ни о каком риске для помещения сервера IIS в домене, которым трудно управлять.