上帝圣经之域中DNS设置及记录[为企业部署Windows Server 2008系列十三]

简介:
域环境中DNS的设置及其资源记录是非常重要的,客户端和服务器之间的联系(活动目录数据的读写)就是靠DNS实现的。
那么,这次我们就来弄明白域中DNS是如何设置的以及客户端是如何定位DC的。
DNS的设置:在DC上一般DNS是指向自己的,因为DNS服务一般是安装在DC上的。
                  在客户端DNS是指向DC的。
通过以上的DNS设置结构才能让DNS在域中正常的发挥作用(当然不排除,DNS不安装在DC上的二般情况)。
下面咱们重点来分析下DNS中的资源记录,
1
通过上图可以看到"_tcp"并且在右边可以看到两个"_ldap"的SRV记录,说明在我当前的站点中有两个DC一个是core.wgs.com一个是ts.wgs.com。
所以这两条记录就是靠诉客户端你要加入域,要么去找core.wgs.com、要么去找ts.wgs.com,于是客户端就根据下图所示的A记录去定位core和ts这两台主机。 2
通过上图中的A记录定位到DC:core.wgs.com的IP是192.168.99.2 而DC:ts.wgs.com的IP是192.168.99.200或者172.16.0.1。
定位好IP后,就要靠上一幅图中的"_ldap"的SRV记录指定的TCP端口389来连接活动目录服务从而对活动目录进行存取了。
我们双机打开一个"_ldap"记录 3 ,大家可以清楚的看到使用的传输层协议是TCP,使用的端口号是389,同时还可以看到优先级和权重。解释下优先级和权重的意义,当我们的域环境中同一子网(部署的时候,一般建议同一子网的计算机使用同一子网的DC)有多台DC的时候,客户端选择哪一台DC进行联系呢?优先级数字越小的越优先选取,如果大家优先级一样,则权重数字越大的越优先选取。所以在生产环境中,我们通常会将物理配置稍高端的DC设置优先。
现在我们清楚了SRV资源记录的重要性,那么我们来看看突发状况的解决方法:
SRV资源记录丢失了,如何照回来呢?
“两个前提,一个动作”就可以搞定!
前提一:DC上DNS一定要指向正确的DNS(本例中指向自己127.0.0.1);
前提二:DNS服务器的区域属性中一定要在常规选项卡中设置允许客户端动态更新;
动作:打开服务管理工具,找到netlogon服务重新启动(重新注册SRV资源记录)。





本文转自 angerfire 51CTO博客,原文链接:http://blog.51cto.com/angerfire/200489,如需转载请自行联系原作者
目录
相关文章
|
28天前
|
算法 Linux 开发者
CMake深入解析:打造高效动态链接库路径设置
CMake深入解析:打造高效动态链接库路径设置
45 0
|
28天前
|
算法 Linux C++
【Linux系统编程】解析获取和设置文件信息与权限的Linux系统调用
【Linux系统编程】解析获取和设置文件信息与权限的Linux系统调用
29 0
|
30天前
|
Ubuntu Linux 数据安全/隐私保护
Windows11 使用 WSL2部署Ubuntu
在管理员PowerShell中运行命令启用Windows子系统Linux和虚拟机平台,但安装Ubuntu时遇到错误。解决方法是下载NoLsp_fix_WSL2工具,以管理员权限进入其目录,使用工具指向WSL的路径(例如 `C:\windows\system32\wsl.exe`)进行修复,然后能成功打开Ubuntu。
37 4
|
1月前
|
存储 安全 数据安全/隐私保护
Windows部署WebDAV服务并映射到本地盘符实现公网访问本地存储文件
Windows部署WebDAV服务并映射到本地盘符实现公网访问本地存储文件
269 0
|
4天前
|
Apache 数据安全/隐私保护 Windows
如何在Windows部署TortoiseSVN客户端并实现公网连接内网VisualSVN服务端
如何在Windows部署TortoiseSVN客户端并实现公网连接内网VisualSVN服务端
|
4天前
|
存储 安全 文件存储
Windows系统本地部署HFS并结合内网穿透实现公网访问本地存储文件
Windows系统本地部署HFS并结合内网穿透实现公网访问本地存储文件
Windows系统本地部署HFS并结合内网穿透实现公网访问本地存储文件
|
21天前
|
应用服务中间件 nginx Windows
windows下Nginx+RTMP部署
windows下Nginx+RTMP部署
17 0
|
26天前
|
域名解析 弹性计算 网络协议
阿里云DNS常见问题之mx设置好但生效检测中未通过如何解决
阿里云DNS(Domain Name System)服务是一个高可用和可扩展的云端DNS服务,用于将域名转换为IP地址,从而让用户能够通过域名访问云端资源。以下是一些关于阿里云DNS服务的常见问题合集:
|
1月前
|
存储 网络安全 数据安全/隐私保护
Windows Server 2019 IIS HTTPS证书部署流程详解
Windows Server 2019 IIS HTTPS证书部署流程详解
|
1月前
|
数据可视化 数据库 C++
Qt 5.14.2揭秘高效开发:如何用VS2022快速部署Qt 5.14.2,打造无与伦比的Windows应用
Qt 5.14.2揭秘高效开发:如何用VS2022快速部署Qt 5.14.2,打造无与伦比的Windows应用

相关产品

  • 云解析DNS
  • 推荐镜像

    更多