Windows2000下DNS和活动目录关系浅析
来源:asp之家 发布时间:2010-01-28 18:52:00
Windows2000作为一个崭新的操作系统,它的最大特点就是引入了活动目录,而活动目录的一个最大的特点就是把DNS和活动目录紧密结合在了一起。那么两者是如何结合的,各自起什么作用呢?这往往成为困扰初学者的一个难题。在本文中,将就两者的关系作一下简要的论述,希望对大家有所帮助。
一.两者的区别
DNS和活动目录的结合是Windows2000服务器版的最主要特点。DNS域和活动目录域对不同的名字空间使用同一样的域名。因为两个名字空间使用同一个域结构,所以很容易混淆。因此,理解它们之间的区别是很重要的。它们各自存储不同的数据,因此管理不同的对象。DNS存储它的区域和资源记录;活动目录存储域和域中的对象。
对DNS来说,域名是以DNS的层命名结构为基础的,是一种倒树型结构:一个根域,下面的域既是父域又是子域。每一个DNS域中的计算机可以通过完全合格域名(FQDN)进行识别。例如,域enet.com.cn中的名为zzz的计算机的完整域名就是zzz.bjpeu.edu.cn。
每一个与因特网连接的Windows2000域都有一个DNS名字,并且每一个Windows2000域中的计算机也都有一个DNS名字。因此,域和计算机即代表活动目录对象,又代表域节点。
但是DNS和活动目录使用各自不同的数据库解析名字:
·DNS是一种名字解析服务:DNS是通过DNS服务器接受请求查询DNS数据库来把域或计算机解析为IP地址的。DNS客户发送DNS名字查询到它们设定的DNS服务器,DNS服务器接受请求后或通过本地DNS数据库解析名字,或查询因特网上别的DNS数据库。DNS不需要活动目录就可以起作用。
·活动目录是一种目录服务:活动目录通过域控制器接受请求查询活动目录数据库来把域对象名字解析为对象记录。活动目录用户通过LDAP协议(一种进入目录服务的协议)向活动目录服务器发送请求,为了定位活动目录数据库,需要借助于DNS,也就是说,活动目录把DNS作为定位服务,把活动目录服务器解析为IP地址。活动目录要发挥作用,离不开DNS。
DNS可以独立于活动目录,但是活动目录必须有DNS的帮助才能工作。为了活动目录能够正常的工作,DNS服务器必须支持服务定位(SRV)资源记录,资源记录把服务名字映射为提供服务的服务器名字。活动目录客户和域控制器使用SRV资源记录决定域控制器的IP地址。
除了要求Win2000网络的DNS服务器支持SRV资源记录外,微软还建议DNS服务器提供对DNS的动态升级。DNS动态升级定义了一个DNS服务器在一定值内自动升级的协议,如果没有此协议,管理员不得不手动配置域控制器产生的新的记录。新的Win2000 DNS服务即支持SRV资源记录,又支持动态升级。如果你选择其它的非Win2000 为基础的DNS服务器,那么你必须证实它支持SRV资源记录。对于一个合法的支持SRV资源记录但是不支持动态升级的DNS服务器,在你把Win2000服务器升级为域控制器时,必须使它的资源记录手动升级。这些可以用Netlogon.dns文件来完成,该文件是由活动目录智能安装向导创建的,存在于文件夹%systemroot%\System32\config中。
二.两者的结合方法
既然DNS和活动目录有如此大的区别,那么它们是怎样结合在一起的呢?一般来说,它们是通过以下方法实现结合的:
·活动目录域和DNS域使用一样的层次结构:虽然功能和目的不一样,一个组织的DNS名字空间和活动目录空间有着一样的结构。
·DNS区可以存储在活动目录中:如果你使用Win2000 DNS服务,那么主域可以存储在活动目录中为其它活动目录域控制器提供复制服务,并且为DNS服务提供增强的安全措施。
·活动目录客户使用DNS定位域控制器:对于一个特定的域,为了定位域控制器,活动目录客户向它们设定的DNS服务器请求资源记录。
当一个公司使用Win2000服务器版作为它们的网络操作系统时,活动目录被认为是注册的法定DNS名字根域下的一个或多个层次结构的Win2000域。
根据DNS的命名规则,DNS名字的被句点(.)分开的每一部分代表DNS树型层次结构的一个节点,并且代表Win2000域树型层次结构的一个潜在的活动目录域。DNS的根节点以空白表示(“”),活动目录名字空间的根节点没有父域,它提供活动目录的LDAP进入点。


猜你喜欢
- DEDECMS问答模块rewrite伪静态设置教程:搭配环境一:服务器软件:apache操作系统:windows XP实现步骤:
- 技术小白,记录一下自己第一次安装Linux系统的过程。首先,请在Windows7下安装VMware虚拟机,这个比较简单,直接从官网下载安装即
- 本教程讲解的全新安装 Discuz!7.0.0 的方法。安装前请先确认您已经成功安装好了 UCenter ,UCenter 的安装方法、Di
- Linux的screen命令不错,习惯了你会觉得它比windows的任务栏好用多了。下面是我的.screenrc,仅供参考Linux的scr
- 从真正接触网络到做个人站长,也就几年的事情,得出一个结论,做站长很辛苦。也许一个站长少了很多与别人谈笑的时间,却多了许多面对电脑独自思考的理
- 在Windows xp、Windows 2000操作系统下如果需要调试Asp程序,首先需要判断您所安装的系统是否具备调试Asp的环境,IIS
- 今天使用SSH远程部署项目,部署好了之后关掉终端,然后打开网页在操作时发现没有服务,于是再一次登进终端,采用ps -ef|grep bea查
- Docker是一个开源的引擎,可以轻松的为任何应用创建一个轻量级的、可移植的、自给自足的容器。开发者在笔记本上编译测试通过的容器可以批量地在
- (Win7系统)VMware虚拟机安装教程VMware是虚拟机普遍使用的的一款软件,该软件方便实用,但想必有很多新接触的新手还是很陌生的,小
- 一、虚拟机外面准备工作1.安装好的CentOS虚拟机2.CentOS虚拟机网络模式为NAT3.VM-编辑-虚拟网络编辑器设置如下4.计算机-
- 国内著名IT类Blog《awflasher》上最近发布了一篇文章《ByeBye Google Adsense ---全面撤下我的内容广告》。
- 前面我们讲过,FTP协议的数据传输存在两种模式:主动模式和被动模式。这两种模式发起连接的方向截然相反,主动模式是从服务器端向客户端发起;被动
- 酒香不怕巷子深,这是国人对自己产品的一种评价方式。然而商业化气息越来越浓的今天,产品竞争越来越厉害的今天,恐怕就不是那么回事了,好的产品也需
- named查询使用的是UDP协议和端口53。响应通过UDP返回,除非他们大于512K,这种情况使用TCP。服务器之间的“区传送”则都使用TC
- 做seo的人,接到一个新的网站,第一步肯定要先诊断一个网站,然后,才能针对网站中存在的问题进行分析,再制定相关的优化方案。再进行优化。所以,
- 作为一款流行的做图软件,美图秀秀已经能够完美的支持Windows7系统了。想必不少用户已经在Windows7系统下使用这款软件了吧。然而,在
- 随着Web 2.0概念的不断发展,企业博客和营销的概念及其应用在全球范围内受到关注,成为网络营销一个崭新的领域。虽然很多公司的企业博客营销仅
- 似乎正应了那句“你不理财,财不理你!”,从来没有指望google adsense能给我赚到钱,事实上它也没给我带来财富。 八月份的
- 时下,中文站流量越来越难做,单价也是十分不令人满意,所以很多站长朋友开始考虑做英文站,因为毕竟英文站的单价比中文站高很多,但是,很多站长朋友
- 在类 Unix 系统中,你可能知道一个命令或进程开始执行的时间,以及一个进程运行了多久。 但是,你如何知道这个命令或进程何时结束或者它完成运