上帝圣经之域中DNS设置及记录[为企业部署Windows Server 2008系列十三]

本文涉及的产品
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介:
域环境中DNS的设置及其资源记录是非常重要的,客户端和服务器之间的联系(活动目录数据的读写)就是靠DNS实现的。
那么,这次我们就来弄明白域中DNS是如何设置的以及客户端是如何定位DC的。
DNS的设置:在DC上一般DNS是指向自己的,因为DNS服务一般是安装在DC上的。
                  在客户端DNS是指向DC的。
通过以上的DNS设置结构才能让DNS在域中正常的发挥作用(当然不排除,DNS不安装在DC上的二般情况)。
下面咱们重点来分析下DNS中的资源记录,
1
通过上图可以看到"_tcp"并且在右边可以看到两个"_ldap"的SRV记录,说明在我当前的站点中有两个DC一个是core.wgs.com一个是ts.wgs.com。
所以这两条记录就是靠诉客户端你要加入域,要么去找core.wgs.com、要么去找ts.wgs.com,于是客户端就根据下图所示的A记录去定位core和ts这两台主机。 2
通过上图中的A记录定位到DC:core.wgs.com的IP是192.168.99.2 而DC:ts.wgs.com的IP是192.168.99.200或者172.16.0.1。
定位好IP后,就要靠上一幅图中的"_ldap"的SRV记录指定的TCP端口389来连接活动目录服务从而对活动目录进行存取了。
我们双机打开一个"_ldap"记录 3 ,大家可以清楚的看到使用的传输层协议是TCP,使用的端口号是389,同时还可以看到优先级和权重。解释下优先级和权重的意义,当我们的域环境中同一子网(部署的时候,一般建议同一子网的计算机使用同一子网的DC)有多台DC的时候,客户端选择哪一台DC进行联系呢?优先级数字越小的越优先选取,如果大家优先级一样,则权重数字越大的越优先选取。所以在生产环境中,我们通常会将物理配置稍高端的DC设置优先。
现在我们清楚了SRV资源记录的重要性,那么我们来看看突发状况的解决方法:
SRV资源记录丢失了,如何照回来呢?
“两个前提,一个动作”就可以搞定!
前提一:DC上DNS一定要指向正确的DNS(本例中指向自己127.0.0.1);
前提二:DNS服务器的区域属性中一定要在常规选项卡中设置允许客户端动态更新;
动作:打开服务管理工具,找到netlogon服务重新启动(重新注册SRV资源记录)。





本文转自 angerfire 51CTO博客,原文链接:http://blog.51cto.com/angerfire/200489,如需转载请自行联系原作者
目录
相关文章
|
3天前
|
Ubuntu 网络协议 Linux
快速部署WSL(Windows Subsystem for Linux)
WSL提供了一种轻量级的方法,使开发者能够在Windows上无缝运行Linux环境。通过本文介绍的步骤,可以快速安装、配置和使用WSL,以满足开发和测试的需求。
28 8
|
1月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
|
1月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
1月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
87 3
|
1月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
2月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
2月前
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建
|
2月前
|
网络协议 定位技术 Windows
Windows Server 2019 DNS服务器搭建
Windows Server 2019 DNS服务器搭建
|
2月前
|
安全 网络协议 数据安全/隐私保护
Windows Server 2019 搭建并加入域
Windows Server 2019 搭建并加入域
|
1月前
|
监控 Java 应用服务中间件
高级java面试---spring.factories文件的解析源码API机制
【11月更文挑战第20天】Spring Boot是一个用于快速构建基于Spring框架的应用程序的开源框架。它通过自动配置、起步依赖和内嵌服务器等特性,极大地简化了Spring应用的开发和部署过程。本文将深入探讨Spring Boot的背景历史、业务场景、功能点以及底层原理,并通过Java代码手写模拟Spring Boot的启动过程,特别是spring.factories文件的解析源码API机制。
77 2

相关产品

  • 云解析DNS
  • 推荐镜像

    更多