深入解析DNS与IPv6:从原理到实战
1. DNS与Active Directory的紧密关联
DNS与Active Directory紧密相连,二者逻辑结构相似,常被混淆。Active Directory采用基于X.500的分层结构,旨在映射到DNS层次结构,且所有内部查找(从客户端登录到全局目录查找)都依赖DNS。因此,在部署或升级Active Directory时,必须慎重考虑DNS的集成方式。
1.1 DNS对Active Directory域服务的影响
DNS问题可能给Active Directory环境带来灾难。由于服务器和客户端不断相互进行查找,名称解析服务中断会严重影响Active Directory的功能。为避免此类问题,强烈建议在任何Active Directory域服务实施中安装冗余的DNS基础架构。即使是小型环境,也应考虑复制主DNS区域,并像保护全局目录AD索引一样重视保护DNS。
1.2 DNS数据库的安全考量
DNS数据库的安全不容忽视。强烈建议对AD集成区域进行安全更新,并将DHCP服务器与域控制器分离,以增强DNS的安全性。此外,限制对DNS的管理访问可减少未经授权的操作。
1.3 非Microsoft DNS实现中的Active Directory域服务
Active Directory域服务可与支持主动更新和SRV记录的非Microsoft DNS实现共存。例如,它可在所有版本的UNIX BIND 8.1.2或更高版本中运行。不过,对于大量投资于Microsoft技术的组织,建议在Windows 2008系统上托管Active Directory D
超级会员免费看
订阅专栏 解锁全文
1445

被折叠的 条评论
为什么被折叠?



