DNS是構(gòu)成活動(dòng)目錄的重要組成部分,并且是Windows 2000中的首要名稱解析手段 。Windows 2000域控制器會(huì)動(dòng)態(tài)的注冊(cè)他們自身和活動(dòng)目錄的信息到DNS中,域中的域控制器、服務(wù)器、工作站查詢DNS以獲得相應(yīng)的活動(dòng)目錄信息 。如果DNS沒(méi)被正確配置,域中就會(huì)出現(xiàn)問(wèn)題,例如域控制器之間的復(fù)制等,同時(shí),你可能無(wú)法登錄到域上,或者無(wú)法將工作站、服務(wù)器加入到域中 。
Question:當(dāng)管理員在一個(gè)只有一個(gè)域控制器的域中配置DNS時(shí),最常見的錯(cuò)誤是什么?
Answer:域控制器沒(méi)有在網(wǎng)絡(luò)連接屬性中將DNS指向它自己
DNS的正向查詢區(qū)域中存在"."區(qū)域
局域網(wǎng)中的其他計(jì)算機(jī)沒(méi)有將DNS指向合適的DNS服務(wù)器
Question:為什么要把域控制器的DNS指向它自己?
Answer:域控制器中的Netlogon服務(wù)要在DNS上注冊(cè)一些紀(jì)錄,從而允許其他的域控制器和計(jì)算機(jī)查詢活動(dòng)目錄信息 。如果把域控制器的DNS指向ISP(Internet service provider)的DNS Server,Netlogon服務(wù)將無(wú)法正確注冊(cè)活動(dòng)目錄信息,時(shí)間察看器中也會(huì)生成錯(cuò)誤消息 。推薦設(shè)置的DNS服務(wù)器是域控制器本身 。
Question:域控制器在DNS中注冊(cè)什么信息?
Answer:Netlogon服務(wù)為域控制器注冊(cè)所有的srv資源紀(jì)錄 。這些記錄出現(xiàn)在DNS服務(wù)器的正向查詢區(qū)域你的域名中的_msdcs, _sites, _tcp, and _udp等文件夾中 。其他計(jì)算機(jī)利用這些記錄查詢域活動(dòng)目錄相關(guān)的信息 。
Question:為什么不可以使用WINS來(lái)作名稱解析手段?
Answer:WIN2000域控制器不向WINS中注冊(cè)活動(dòng)目錄信息,只能向DNS中注冊(cè),并且要求DNS服務(wù)器必須支持SRV記錄類型 。
Question:如果我在DNS設(shè)置中去除了ISP的DNS服務(wù)器,我還能夠解析microsoft.com這樣的Internet域名嗎?
Answer:只要正向查詢區(qū)域中沒(méi)有"."區(qū)域,你的DNS服務(wù)就會(huì)使用默認(rèn)的根提示服務(wù)器,根提示服務(wù)器在Internet上是眾所周知的,可以完成Internet域名的解析 。
Question:正向查詢區(qū)域中的"."區(qū)域代表什么含義?
Answer:她指示出你的DNS服務(wù)器是根服務(wù)器,通常要?jiǎng)h除它 。如果不刪除,你將無(wú)法利用有效的根提示服務(wù)器進(jìn)行外部的名稱解析 。
Question:是否一定要設(shè)置DNS轉(zhuǎn)發(fā)器?
Answer:不是 。默認(rèn)情況下,Windows 2000 DNS服務(wù)器會(huì)利用根提示服務(wù)器解析Internet域名 。當(dāng)然,我們可以設(shè)置我們的DNS服務(wù)器把DNS查詢轉(zhuǎn)發(fā)到ISP的DNS服務(wù)器上 。大部分情況下,這樣可以提高DNS的性能和效率,但是如果轉(zhuǎn)發(fā)的DNS服務(wù)器由問(wèn)題的話,就會(huì)導(dǎo)致失敗 。而根提示服務(wù)器可以提供一定的冗余 。
Question:我可以把域中其他的基于win2000的計(jì)算機(jī)的DNS指向我的ISP的DNS服務(wù)器嗎?
Answer:不要這樣做 。如果這些計(jì)算機(jī)的DNS被指向你的ISP的DNS服務(wù)器的話,他們將找不到域控制器,那么加入域、登錄到域的操作就有問(wèn)題了 。推薦的DNS應(yīng)該指向運(yùn)行DNS服務(wù)的域控制器 。如果你在局域網(wǎng)中使用DHCP的話,需要設(shè)置DNS的區(qū)域選向 。
Question:我需要把運(yùn)行Windows NT 4.0、Windows 95、Windows 98的計(jì)算機(jī)的DNS指向Windows 2000 DNS服務(wù)器嗎?
Answer:這些舊的操作系統(tǒng)是利用NetBIOS名稱尋找域控制器的,雖然如此,我們?nèi)匀煌扑]把所有計(jì)算機(jī)的DNS指向Windows 2000 DNS服務(wù)器 。
Question:如果我的Windows 2000 DNS服務(wù)器在代理服務(wù)器或者防火墻后會(huì)是什么情況呢?
Answer:如果你可以在代理服務(wù)器或者防火墻后查詢ISP的DNS服務(wù)器,Windows 2000 DNS服務(wù)器就可以查詢根提示服務(wù)器 。需要在代理服務(wù)器或者防火墻上打開TCP和UDP端口53 。
Question:如果域控制器的DNS指向它自己了但是SRV資源紀(jì)錄沒(méi)有被注冊(cè)上,我該怎么辦?
Answer:檢查你的名稱空間,然后運(yùn)行命令Netdiag.exe /fix 。要運(yùn)行這個(gè)命令,你需要從Windows 2000 Server CD-ROM上安裝支持工具 。
推薦閱讀
- 農(nóng)行App存單利率在哪查看?中國(guó)農(nóng)業(yè)銀行查看存單利率的教程
- 蘋果11的指紋在哪里設(shè)置
- 活動(dòng)目錄基礎(chǔ)--活動(dòng)目錄的由來(lái)
- 如何設(shè)置maya的歷史返回?cái)?shù)量
- cad圖復(fù)制到word文檔操作流程
- 腰果公考app在哪修改登錄密碼?腰果公考改密碼的教程
- windows 2003活動(dòng)目錄之應(yīng)用篇
- OT557的九個(gè)無(wú)傷大雅的缺點(diǎn)
- 普通玉米可以在家做爆米花嗎
- 腰果公考app在哪設(shè)置啟用學(xué)習(xí)提醒?
