深入解析DNS:配置与管理全攻略
1. 动态、非动态和安全动态DNS
1.1 动态DNS(DDNS)
动态DNS(DDNS)允许DNS区域文件在DNS客户端计算机更新其TCP/IP配置信息时即时更新。自Windows 2000引入该功能后,客户端计算机可在启动或配置更改时自动向DNS服务器报告其TCP/IP信息。若网络使用动态主机配置协议(DHCP),DHCP服务器在更新客户端IP地址租约时,会将客户端当前的IP地址更新到DDNS服务器。
1.2 非动态DNS(NDDNS)
在Windows 2000之前,非动态DNS(NDDNS)是默认设置。当时,管理员需手动输入A记录以保持DNS数据库的更新,不过也可将DNS与Windows Internet名称服务(WINS)集成,提供一种“伪”动态的DNS版本。
1.3 安全动态DNS(SDDNS)
安全动态DNS(SDDNS)是一项增强功能,仅允许活动目录集成区域中的授权客户端计算机进行动态更新。其优势如下:
- 只有具有现有域账户的计算机才能更新DNS记录。
- 只有创建(即拥有)DNS记录的计算机才能更新该记录。
- 只有授权用户才能修改区域和资源记录,防止未经授权的修改。
- 可以指定哪些用户和组有权修改区域和资源记录。
配置更新类型时,可在区域属性对话框的“常规”选项卡中进行操作。从“动态更新”下拉列表中,选择“无”为NDDNS,“非安全和安全”为DDNS,“仅安全”为SDDNS。活动目录集成区域的默认设置为“仅安全”。
需注意,非活动目录集成的区域无法进行安全动态更新。创建此类
超级会员免费看
订阅专栏 解锁全文
62

被折叠的 条评论
为什么被折叠?



