Windows Server 2008 Active Directory 配置全解析
1. 配置域名系统(DNS)
互联网命名空间被划分为多个区域,每个负责特定区域的 DNS 服务器对该区域具有权威性。在 Windows Server 2008 计算机上安装 Active Directory Domain Services(AD DS)时,会自动安装带有 Active Directory 集成区域的 DNS。
区域类型 | 描述 |
---|---|
主要区域 | 存储在权威 DNS 服务器上的区域数据主副本 |
辅助区域 | 从主要 DNS 服务器获取的 DNS 区域数据额外副本,用于冗余和负载均衡 |
存根区域 | 仅包含其区域中权威名称服务器的源信息 |
动态 DNS(DDNS)允许客户端计算机更新 TCP/IP 信息时自动更新 DNS 区域数据,而安全动态 DNS(SDDNS)仅允许 Active Directory 集成区域中授权的客户端计算机进行更新。转发是指当一台服务器无法处理 DNS 请求时,将请求转发到另一台服务器,条件转发器仅处理指定域的请求。
以下是 DNS 配置的关键步骤:
1. 区域委派:创建指向权威 DNS 服务器的委派记录,将区域管理委派给其