域控服务器的dns配置,Windows 2008实战之为目录林根级域配置DNS

【IT168 专稿】Active Directory 域服务 (AD DS) 使用域名系统 (DNS) 名称解析服务使客户端可以定位域控制器,并使承载目录服务的域控制器可以相互通信。

部署 AD DS 时,必须让 DNS 基础结构能够支持目录服务。如果没有现成的 DNS 基础结构,则必须设计和部署新的 DNS 基础结构来支持 AD DS。如果有现成的 DNS 基础结构,则必须将 AD DS 命名空间集成到该环境,这涉及创建 DNS 服务器和 DNS 客户端配置。若要创建 DNS 服务器配置,请将 AD DS 目录林根级域中的第一个域控制器设置为承载 AD DS 林的 DNS 区域。

建议在运行 Active Directory 域服务安装向导 (Dcpromo.exe) 时,在新目录林根级域中的第一个域控制器上安装 DSN 服务器服务。如果这样做,Dcpromo.exe 将自动创建和委派目录林根级域 DNS 区域和包含 Active Directory 全林性定位器记录的 DNS 区域,即 _msdcs. 区域。Dcpromo.exe 还创建 AD DS 数据库并初始化该数据库中的目录数据。此外,在该域中的第一个域控制器上,向导将执行下列操作:

- 提示管理员验证 DNS 服务器服务的安装和配置以及 DNS 客户端服务配置。

- 配置 DNS 递归式名称解析,方法是将"首选 DNS 服务器"和"备用 DNS 服务器"的现有项的 IP 地址添加到域控制器的转发器列表上的 DNS 服务器列表。

注:如果希望设置其他转发器或者不想启用转发功能,则可以使用 DNS 管理单元手动更改此设置。如果您的域控制器是多宿主域控制器,则不自动配置转发。

- 通过添加在首选 DNS 服务器上配置的根提示配置 DNS 递归式名称解析。

- 配置首选 DNS 服务器,使之指向在域控制器上本地运行的 DNS 服务器,并配置备用 DNS 服务器,使之指向通过最少网络段连接的 DNS 服务器。

- 创建两个 DNS 使用的应用程序目录分区。DomainDnsZones 应用程序目录分区保存全域性 DNS 数据,ForestDnsZones 应用程序目录分区保存全林性 DNS 数据。

尽管您可以手动创建 DNS 区域,但我们不建议您这样做。下面的过程介绍了如何手动创建与 AD DS 集成的 DNS 正向查找区域。

Domain Admins 组中的成员身份是完成此过程所需的最低要求。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
DNS的查询过程      如查询过程的初始步骤所示,DNS 域名由本机的程序使用。该请求随后传送至 DNS 客户服务,以通过使用就地缓存的信息进行解析。如果可以解析查询的名称,则查询将被应答,并且此过程完成。其中,本地解析程序的缓存可从以下2个可能的来源获取名称  信息:      ● 如果主机文件就地配置,则来自该文件的任何主机名称到地址的映射都将在DNS 客户服务启动时预先加载到缓存中。      ● 从以前DNS查询应答的响应中获取的资源记录将被添加至缓存并保留一段时间。      如果此查询不匹配缓存中的项目,则解析过程继续进行,客户机查询 DNS 服务器来解析名称。      接下来查询 DNS 服务器,当本地的DNS不能就地解析查询时,可根据需要查询 DNS 服务器来解析名称。如图4-1所示,客户机将查询首选 DNS 服务器。在此过程中使用的实际服务器是从全局列表中选择的。当 DNS 服务器接收到查询时,首先检查它能否根据在服务器的就地配置区域中获取的资源记录信息作出权威性的应答。如果查询的名称与本地区域信息中的相应资源记录匹配,则服务器作出权威性的应答,并且使用该信息来解析查询的名称。      如果查询的名称没有区域信息,则服务器检查它能否通过本地缓存的先前查询信息来解析名称。如果从中发现匹配的信息,则服务器使用它应答查询。接着,如果首选服务器可使用来自其缓存的肯定匹配响应来应答发出请求的客户机,则此次查询完成。      如果查询名称在首选服务器中未发现来自缓存或区域信息的匹配应答,则查询过程可继续进行,使用递归来完全解析名称,包括来自其他 DNS 服务器的支持,以帮助解析名称。在默认情况下,DNS 客户服务要求服务器在返回应答前使用递归过程来代表客户机完全解析名称。在大多数情况下,DNS 服务器的默认配置支持递归过程,如图4-2所示。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值