域中DNS设置及记录[为企业部署Windows Server 2008

简介:
域环境中DNS的设置及其资源记录是非常重要的,客户端和服务器之间的联系(活动目录数据的读写)就是靠DNS实现的。% o# k) x& m# F& u- g6 ~, z
那么,这次我们就来弄明白域中DNS是如何设置的以及客户端是如何定位DC的。
DNS的设置:在DC上一般DNS是指向自己的,因为DNS服务一般是安装在DC上的
在客户端DNS是指向DC的。
通过以上的DNS设置结构才能让DNS在域中正常的发挥作用(当然不排除,DNS不安装在DC上的二般情况)。
下面咱们重点来分析下DNS中的资源记录,
  : |% \8 C/ {4 B
通过上图可以看到"_tcp"并且在右边可以看到两个"_ldap"SRV记录,说明在我当前的站点中有两个DC一个是core.wgs.com一个是ts.wgs.com
所以这两条记录就是靠诉客户端你要加入域,要么去找core.wgs.com、要么去找ts.wgs.com,于是客户端就根据下图所示的A记录去定位corets这两台主机。
 
通过上图中的A记录定位到DC:core.wgs.com的IP是192.168.99.2 而DC:ts.wgs.com的IP是192.168.99.200或者172.16.0.1。 3 L5 |% I0 C$ H( L" B
定位好IP后,就要靠上一幅图中的"_ldap"的SRV记录指定的TCP端口389来连接活动目录服务从而对活动目录进行存取了。
我们双机打开一个"_ldap"记录  ,大家可以清楚的看到使用的传输层协议是TCP,使用的端口号是389,同时还可以看到优先级和权重。解释下优先级和权重的意义,当我们的域环境中同一子网(部署的时候,一般建议同一子网的计算机使用同一子网的DC)有多台DC的时候,客户端选择哪一台DC进行联系呢?优先级数字越小的越优先选取,如果大家优先级一样,则权重数字越大的越优先选取。所以在生产环境中,我们通常会将物理配置稍高端的DC设置优先。
现在我们清楚了SRV资源记录的重要性,那么我们来看看突发状况的解决方法:
SRV资源记录丢失了,如何照回来呢? - S$ I! N0 A. S5 q* Z* p
“两个前提,一个动作”就可以搞定!
前提一:DC上DNS一定要指向正确的DNS(本例中指向自己127.0.0.1);
前提二:DNS服务器的区域属性中一定要在常规选项卡中设置允许客户端动态更新;
 
动作:打开服务管理工具,找到netlogon服务重新启动(重新注册SRV资源记录)。




本文转自 149banzhang 51CTO博客,原文链接:http://blog.51cto.com/149banzhang/845877,如需转载请自行联系原作者

目录
相关文章
|
9月前
|
安全 生物认证 网络安全
windows10无法设置默认保存位置怎么办?显示错误代码0x80070002怎么解决?
Win10系统下载文件时,默认会保存在特定位置,但用户可自行修改。若更改后仍无效,可通过删除目标磁盘中的特定文件夹、修改注册表权限、“干净启动”排除干扰软件或使用第三方修复工具等方式解决此问题。
1544 0
|
安全 Unix Linux
Veritas NetBackup 11 for Linux & Windows - 领先的企业备份和恢复解决方案
Veritas NetBackup 11 for Linux & Windows - 领先的企业备份和恢复解决方案
511 0
Veritas NetBackup 11 for Linux & Windows - 领先的企业备份和恢复解决方案
|
7月前
|
存储 数据安全/隐私保护 Windows
Windows中部署网盘神器 Filebrowser
ZeroNews (零讯)内网穿透赋予 FileBrowser 任意位置互联网访问的能力,无需用户具备固定公网IP,提供专用的访问域名,将 FileBrowser 转变为公有云盘,实现多用户在线协同工作。
|
11月前
|
JSON 安全 数据可视化
Elasticsearch(es)在Windows系统上的安装与部署(含Kibana)
Kibana 是 Elastic Stack(原 ELK Stack)中的核心数据可视化工具,主要与 Elasticsearch 配合使用,提供强大的数据探索、分析和展示功能。elasticsearch安装在windows上一般是zip文件,解压到对应目录。文件,elasticsearch8.x以上版本是自动开启安全认证的。kibana安装在windows上一般是zip文件,解压到对应目录。elasticsearch的默认端口是9200,访问。默认用户是elastic,密码需要重置。
5756 0
|
Linux 虚拟化 Docker
Linux服务器部署docker windows
在当今软件开发中,Docker成为流行的虚拟化技术,支持在Linux服务器上运行Windows容器。流程包括:1) 安装Docker;2) 配置支持Windows容器;3) 获取Windows镜像;4) 运行Windows容器;5) 验证容器状态。通过这些步骤,你可以在Linux环境中顺利部署和管理Windows应用,提高开发和运维效率。
2229 1
|
Ubuntu 网络协议 Linux
快速部署WSL(Windows Subsystem for Linux)
WSL提供了一种轻量级的方法,使开发者能够在Windows上无缝运行Linux环境。通过本文介绍的步骤,可以快速安装、配置和使用WSL,以满足开发和测试的需求。
3011 8
|
计算机视觉 Windows 数据安全/隐私保护
|
6月前
|
安全 数据安全/隐私保护 虚拟化
Windows Server 2022 中文版、英文版下载 (2025 年 10 月更新)
Windows Server 2022 中文版、英文版下载 (2025 年 10 月更新)
1734 2
Windows Server 2022 中文版、英文版下载 (2025 年 10 月更新)
|
6月前
|
安全 Unix 物联网
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 10 月更新)
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 10 月更新)
732 0
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 10 月更新)
|
6月前
|
存储 SQL 人工智能
Windows Server 2025 中文版、英文版下载 (2025 年 10 月更新)
Windows Server 2025 中文版、英文版下载 (2025 年 10 月更新)
979 0

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS
  • 下一篇
    开通oss服务