域名系统与 Active Directory 域服务设计解析
1. 域名系统设计要点
1.1 DNS 记录权限管理
若已授予管理员特定权限,在需要时可撤销其权力。当区域为 Active Directory 集成时,可采用默认设置,即不允许区域传输。此设置能确保只有域控制器持有区域记录,但如果环境中存在非 Active Directory 集成的 DNS 服务器,可能会受到限制。
1.2 DNS 数据保护与准确性维护
DNS 是 Active Directory 的支柱,保护 DNS 数据并确保其准确性对 DNS 基础设施的可靠性和性能至关重要。在完成 DNS 设计和实施后,需确保 DNS 服务器免受攻击和数据损坏。可采取以下措施:
- 限制管理员权限,定期审查权限分配。
- 实施防火墙策略,阻止未经授权的访问。
- 定期备份 DNS 数据,以便在出现问题时进行恢复。
2. Active Directory 域服务概述
2.1 术语变化
在 Windows Server 2008 中,原来的 Active Directory 现在称为 Active Directory Domain Services (AD DS)。本书涉及三种不同的“Active Directory”引用:
| 引用类型 | 说明 |
| ---- | ---- |
| Active Directory | 指 Windows 2000 和 Windows 2003 中的 Active Directory,仅在讨论与这两个版本服务器相关的项目时使用 |
超级会员免费看
订阅专栏 解锁全文
4944

被折叠的 条评论
为什么被折叠?



