域名系統(tǒng) (DNS) 是用于 TCP/IP 網(wǎng)絡(luò)(例如,Internet)的名稱(chēng)解析協(xié)議。DNS 服務(wù)器存放能使客戶(hù)端計(jì)算機(jī)將可記憶的字母數(shù)字的 DNS 名稱(chēng)解析為 IP 地址的信息,計(jì)算機(jī)使用 IP 地址彼此通信。
步驟 | 參考 | |
---|---|---|
如果對(duì)于使用“域名系統(tǒng) (DNS)”還不熟悉,那么首先應(yīng)當(dāng)學(xué)習(xí) DNS 的基本概念,然后研究如何使用與 DNS 相關(guān)的工具部署與維護(hù) DNS 的客戶(hù)端和服務(wù)器功能。 | DNS 概述 | |
詳細(xì)學(xué)習(xí) DNS 的工作原理,更好地理解與 DNS 有關(guān)的功能。 | 了解 DNS;href="MS-ITS:DNSconcepts.chm::/sag_DNS_imp_PlanningNode.htm">部署 DNS;id=specLoc href="MS-ITS:DNSconcepts.chm::/sag_DNS_admin_topnode.htm">管理 DNS | |
在安裝 DNS 服務(wù)器之前,確定此服務(wù)器現(xiàn)在是否為域控制器,或者確定它是否將升級(jí)為較新的版本。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_imp_ServerPlanning.htm">DNS 服務(wù)器的規(guī)劃;id=specLoc href="MS-ITS:DNSconcepts.chm::/sag_DNS_imp_Interoperability.htm#ad_considerations">Active Directory 的 DNS 考慮 | |
在您的網(wǎng)絡(luò)上安裝第一個(gè) DNS 服務(wù)器。 如果希望安裝 Active Directory,“Active Directory 安裝向?qū)А睍?huì)自動(dòng)提示您安裝 DNS 服務(wù)器。否則,可將 DNS 服務(wù)器服務(wù)安裝為 Windows 組件。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_pro_InstallServer.htm">安裝 DNS 服務(wù)器 | |
選擇最適合您的部署需要的清單,并根據(jù)它來(lái)完成您的 DNS 安裝。 | 清單:配置 DNS 服務(wù)器;href="MS-ITS:DNSconcepts.chm::/sag_DNSchecklist_std.htm">清單:部署 DNS;id=specLoc href="MS-ITS:DNSconcepts.chm::/sag_DNSchecklist_ds.htm">清單:為 Active Directory 部署 DNS |
步驟 | 參考 | |
---|---|---|
如果未安裝 DNS 服務(wù)器,請(qǐng)首先按照 DNS 服務(wù)器安裝清單操作,然后返回該清單配置新 DNS 服務(wù)器。 | 清單:安裝 DNS 服務(wù)器 | |
小型辦公室/家庭辦公室。 如果要建立一個(gè)家庭網(wǎng)絡(luò),它由連接到 Internet 的多臺(tái)機(jī)器構(gòu)成,那么請(qǐng)準(zhǔn)備好以下事項(xiàng):
| href="MS-ITS:DNSConcepts.chm::/sag_DNS_und_ZoneTransfers.htm">了解區(qū)域和區(qū)域傳輸;id=specLoc href="MS-ITS:DNSConcepts.chm::/sag_DNS_und_DynamicUpdates.htm">動(dòng)態(tài)更新;id=specLoc href="MS-ITS:DNSConcepts.chm::/sag_DNS_imp_UsingConditionalForwarders.htm">使用轉(zhuǎn)發(fā)器 | |
中型辦公室/大型辦公室。 如果 DNS 服務(wù)器將為本地網(wǎng)絡(luò)上的客戶(hù)端提供請(qǐng)求服務(wù),他們的請(qǐng)求可能從 Internet 得到解答,也可能得不到解答,那么請(qǐng)準(zhǔn)備好以下事項(xiàng):
| href="MS-ITS:DNSConcepts.chm::/sag_DNS_imp_ServerPlanning.htm">DNS 服務(wù)器的規(guī)劃;id=specLoc href="MS-ITS:DNSConcepts.chm::/sag_DNS_imp_ZonePlanning.htm">DNS 的區(qū)域規(guī)劃;href="MS-ITS:DNSConcepts.chm::/sag_DNS_und_ReverseLookup.htm">反向查找;id=specLoc href="MS-ITS:DNSConcepts.chm::/sag_DNS_imp_UsingConditionalForwarders.htm">使用轉(zhuǎn)發(fā)器;id=specLoc href="MS-ITS:DNSConcepts.chm::/sag_DNS_und_ActiveDirIntegration.htm">Active Directory 集成 | |
配置 DNS 服務(wù)器之前,請(qǐng)學(xué)習(xí) DNS 服務(wù)器最佳操作、服務(wù)器功能,以及配置主要和輔助服務(wù)器涉及的概念。 | href="DNSConcepts.chm::/sag_DNS_imp_BestPractices.htm">服務(wù)器最佳操作;href="MS-ITS:DNSConcepts.chm::/sag_DNS_ovr_ServerFeatures.htm">服務(wù)器功能;id=specLoc href="MS-ITS:DNSConcepts.chm::/sag_DNS_imp_NewPrimaryServer.htm">配置新主服務(wù)器;id=specLoc href="MS-ITS:DNSConcepts.chm::/sag_DNS_imp_SecondaryServers.htm">使用輔助服務(wù)器 | |
配置 DNS 服務(wù)器。 | 配置新 DNS 服務(wù)器 | |
驗(yàn)證 DNS 服務(wù)器配置。 | href="MS-ITS:DNSConcepts.chm::/sag_DNS_imp_UsingServerStatistics.htm">驗(yàn)證服務(wù)器配置 |
步驟 | 參考 | |
---|---|---|
復(fù)查不另外部署 Active Directory 時(shí),在網(wǎng)絡(luò)上部署域名系統(tǒng) (DNS) 服務(wù)器特定的最佳操作和所有規(guī)劃問(wèn)題。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_imp_PlanningNode.htm">部署 DNS;id=specLoc href="MS-ITS:DNSconcepts.chm::/sag_DNS_imp_BestPractices.htm">最佳操作 | |
通過(guò)為組織指定域名標(biāo)準(zhǔn)來(lái)規(guī)劃名稱(chēng)空間。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_imp_NamespacePlanning.htm">DNS 的名稱(chēng)空間規(guī)劃 | |
根據(jù)需要規(guī)劃如何將 DNS 域名和網(wǎng)絡(luò)地址空間劃分為正向和反向查找區(qū)域。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_imp_ZonePlanning.htm">DNS 的區(qū)域規(guī)劃、id=specLoc href="MS-ITS:DNSconcepts.chm::/sag_DNS_und_ReverseLookup.htm">反向查找 | |
規(guī)劃 DNS 服務(wù)器,例如確定需要使用多少臺(tái)服務(wù)器,確定服務(wù)器在網(wǎng)絡(luò)上安裝位置。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_imp_ServerPlanning.htm">DNS 服務(wù)器的規(guī)劃 | |
(可選)使用 DNS 性能優(yōu)化和監(jiān)視工具測(cè)試并評(píng)估服務(wù)器性能。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_imp_Monitoring.htm">監(jiān)視和優(yōu)化服務(wù)器 | |
如果合適,請(qǐng)復(fù)查遷移和互操作性問(wèn)題。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_imp_MigrationIssues.htm">遷移服務(wù)器、id=specLoc href="MS-ITS:DNSconcepts.chm::/sag_DNS_imp_Interoperability.htm">互操作性問(wèn)題 | |
如果網(wǎng)絡(luò)上的客戶(hù)端要求能夠解析外部 DNS 名稱(chēng),則考慮使用網(wǎng)絡(luò)轉(zhuǎn)發(fā)器。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_imp_UsingConditionalForwarders.htm">使用轉(zhuǎn)發(fā)器、id=specLoc href="MS-ITS:DNSconcepts.chm::/sag_DNS_pro_EnableCondForwarders.htm">配置 DNS 服務(wù)器以使用轉(zhuǎn)發(fā)器 | |
通過(guò) Internet 域名登記者注冊(cè)單位的域名。該名稱(chēng)用于形成在 Internet 上單位所使用的 DNS 名稱(chēng)。 Internet DNS Name: ____________________._____
| href="MS-ITS:DNSconcepts.chm::/sag_DNS_imp_NamespacePlanning.htm">DNS 的名稱(chēng)空間規(guī)劃;href="MS-ITS:DNSconcepts.chm::/sag_DNS_imp_Interoperability.htm">互操作性問(wèn)題 | |
確定如何管理 DNS 客戶(hù)端解析程序配置。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_imp_ManagingClients.htm">管理客戶(hù)端 | |
開(kāi)始為第一個(gè) DNS 服務(wù)器添加和配置區(qū)域。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_pro_ConfigServer.htm">配置新 DNS 服務(wù)器;id=specLoc href="MS-ITS:DNSconcepts.chm::/sag_DNS_pro_AddForwardZone.htm">添加正向查找區(qū)域;id=specLoc href="MS-ITS:DNSconcepts.chm::/sag_DNS_pro_AddReverseZone.htm">添加反向查找區(qū)域 | |
如果其他的 DNS 服務(wù)器可用作初始區(qū)域的輔助服務(wù)器,則安裝和配置這些服務(wù)器。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_pro_InstallServer.htm">安裝 DNS 服務(wù)器、id=specLoc href="MS-ITS:DNSconcepts.chm::/sag_DNS_pro_SecondaryServerForZone.htm">為現(xiàn)有區(qū)域添加輔助服務(wù)器、id=specLoc href="MS-ITS:DNSconcepts.chm::/sag_DNS_imp_SecondaryServers.htm">使用輔助服務(wù)器 | |
(僅對(duì)主要區(qū)域)如果采用以前的步驟,則向名稱(chēng)服務(wù)器 (NS) 記錄添加現(xiàn)有區(qū)域的附加輔助服務(wù)器,以便使它們對(duì)于該區(qū)域具有權(quán)威性。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_pro_SpecifySecondaries.htm">將區(qū)域的其他 DNS 服務(wù)器指定為權(quán)威服務(wù)器 | |
(可選)為您想從第一個(gè) DNS 服務(wù)器及其區(qū)域委派的子域安裝其他任何區(qū)域(和 DNS 服務(wù)器)。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_pro_ConfigServer.htm">配置新 DNS 服務(wù)器;id=specLoc href="MS-ITS:DNSconcepts.chm::/sag_DNS_imp_NewPrimaryServer.htm">配置新主服務(wù)器 | |
如果采用以前的步驟,那么對(duì)上一步添加的任何子域,在父區(qū)域中添加委派。 例如,如果添加 sub.example.microsoft.com 作為新的 DNS 域,那么必須在 example.microsoft.com 區(qū)域向它添加委派。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_pro_CreateDelegation.htm">創(chuàng)建區(qū)域委派、id=specLoc href="MS-ITS:DNSconcepts.chm::/sag_DNS_imp_DelegatingZones.htm">委派區(qū)域 | |
根據(jù)完成區(qū)域配置的需要,添加 DNS 資源記錄,例如 A 記錄、PTR 記錄、CNAME 記錄、以及 MX 記錄。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_imp_ManagingRecords.htm">管理資源記錄、id=specLoc href="MS-ITS:DNSconcepts.chm::/sag_DNS_pro_AddOtherRecord.htm">在區(qū)域中添加資源記錄、id=specLoc href="MS-ITS:DNSconcepts.chm::/sag_DNS_add_RR-Reference.htm">資源記錄參考 | |
根據(jù)需要啟用或禁用區(qū)域的動(dòng)態(tài)更新。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_pro_AllowDynamicUpdates.htm">允許動(dòng)態(tài)更新;id=specLoc href="MS-ITS:DNSconcepts.chm::/sag_DNS_und_DynamicUpdates.htm">動(dòng)態(tài)更新 | |
(可選)為選定區(qū)域啟用 WINS 查找。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_pro_EnableWinsResolution.htm">允許 DNS 使用 WINS 解析;href="MS-ITS:DNSconcepts.chm::/sag_DNS_und_WinsLookupIntegration.htm">WINS 查找集成;href="MS-ITS:DNSconcepts.chm::/sag_DNS_imp_UsingWinsLookup.htm">使用 WINS 查找 | |
(可選)如果想把更新內(nèi)容推到區(qū)域的輔助服務(wù)器,則在主服務(wù)器上配置 DNS 通知。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_pro_CreateNotifyList.htm">創(chuàng)建和管理區(qū)域的通知列表;id=specLoc href="MS-ITS:DNSconcepts.chm::/sag_DNS_und_ZoneTransfers.htm">了解區(qū)域和區(qū)域傳輸 | |
使用 DNS 控制臺(tái)的監(jiān)視功能,例如簡(jiǎn)單或遞歸查詢(xún)測(cè)試,以便驗(yàn)證 DNS 服務(wù)器是否正確運(yùn)行。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_pro_MonitorServersNode.htm">監(jiān)視服務(wù)器 | |
如果必要,解答常見(jiàn)的與 DNS 相關(guān)的疑難問(wèn)題。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_tro_topnode.htm">疑難解答 |
步驟 | 參考 | |||||||||
---|---|---|---|---|---|---|---|---|---|---|
驗(yàn)證安裝 Active Directory 的服務(wù)器上的網(wǎng)絡(luò)連接配置有用來(lái)查詢(xún)域名的 DNS 服務(wù)器。 如果在“現(xiàn)有林”中的服務(wù)器上安裝 Active Directory,服務(wù)器的網(wǎng)絡(luò)連接必須配置有一個(gè)或多個(gè) DNS 服務(wù)器。否則,應(yīng)使網(wǎng)絡(luò)連接配置有一個(gè)或多個(gè) DNS 服務(wù)器的 IP 地址。 如果安裝 Active Directory 來(lái)創(chuàng)建一個(gè)“新林”,而網(wǎng)絡(luò)上不存在 DNS 服務(wù)器,“Active Directory 安裝向?qū)А睍?huì)自動(dòng)安裝和配置本地的 DNS 服務(wù)器。DNS 服務(wù)器將安裝在要運(yùn)行該向?qū)У姆?wù)器上,服務(wù)器的首選 DNS 服務(wù)器設(shè)置將配置為使用新的本地 DNS 服務(wù)器。如果使用“Active Directory 安裝向?qū)А卑惭b本地 DNS 服務(wù)器,可能應(yīng)停止使用該清單。 | 配置 TCP/IP 使用 dns;href="MS-ITS:adconcepts.chm::/Sag_ADCreateFirstDomain.htm">新建林 | |||||||||
驗(yàn)證 DNS 資源記錄。 如果在現(xiàn)有林中安裝 Active Directory,應(yīng)驗(yàn)證 DNS 中是否存在適當(dāng)?shù)?A id=wPopup title=查看定義
如果 DNS 中不存在所需要的 SRV 和 A 資源記錄,可添加這些記錄。 | href="MS-ITS:DNSConcepts.chm::/sag_DNS_tro_VerifyDomainSrvLocRRs.htm">使用 nslookup 命令驗(yàn)證域控制器的 DNS 注冊(cè);href="MS-ITS:DNSConcepts.chm::/sag_DNS_pro_AddHost.htm">向區(qū)域中添加主機(jī) (A) 資源記錄;id=specLoc href="MS-ITS:DNSConcepts.chm::/sag_DNS_pro_AddOtherRecord.htm">向區(qū)域中添加資源記錄 | |||||||||
驗(yàn)證動(dòng)態(tài)更新和服務(wù) (SRV) 資源記錄。 驗(yàn)證域控制器定位程序 (Locator) DNS 資源記錄的授權(quán) DNS 區(qū)域允許動(dòng)態(tài)更新,并且主持該區(qū)域的 DNS 服務(wù)器支持 DNS 服務(wù) (SRV) 資源記錄。要定位授權(quán) DNS 區(qū)域,需要定位主持該區(qū)域的主 DNS 服務(wù)器。 如果授權(quán) DNS 區(qū)域未配置為允許動(dòng)態(tài)更新,應(yīng)將該區(qū)域配置為允許href="HELP=glossary.hlp TOPIC=glos_glo_cgfd">動(dòng)態(tài)更新。
| href="MS-ITS:DNSConcepts.chm::/sag_DNS_pro_AllowDynamicUpdates.htm">允許動(dòng)態(tài)更新 |
src="ms-its:c:\windows\help\UAshared.chm::/note.gif"> 注意
步驟 | 參考 | |
---|---|---|
要防止公司以外的任何人獲取內(nèi)部網(wǎng)絡(luò)信息,應(yīng)對(duì)內(nèi)部和 Internet 名稱(chēng)解析使用單獨(dú)的 DNS 服務(wù)器。內(nèi)部 DNS title=查看定義 href="HELP=glossary.hlp TOPIC=namespace">名稱(chēng)空間應(yīng)在在網(wǎng)絡(luò)title=查看定義 href="HELP=glossary.hlp TOPIC=gls_firewall">防火墻后面的 DNS 服務(wù)器上主持。外部的 Internet DNS 應(yīng)由外圍網(wǎng)絡(luò)(也稱(chēng)為 DMZ、網(wǎng)絡(luò)隔離或屏蔽子網(wǎng))中的 DNS 服務(wù)器來(lái)管理。要為內(nèi)部主機(jī)提供 Internet 名稱(chēng)解析,可讓內(nèi)部 DNS 服務(wù)器使用href="HELP=glossary.hlp TOPIC=gls_forwarder">轉(zhuǎn)發(fā)器向外部 DNS 服務(wù)器發(fā)送外部查詢(xún)。 | href="MS-ITS:DNSConcepts.chm::/sag_DNS_imp_UsingConditionalForwarders.htm">使用轉(zhuǎn)發(fā)器;id=MSUrl title=http://www.microsoft.com/ target=_new>Microsoft Windows 資源工具包網(wǎng)站 (http://www.microsoft.com/) 上的“Windows Server 2003 DNS” | |
要阻止公司外部的任何人獲取有關(guān)您的內(nèi)部 DNS 名稱(chēng)空間的信息,應(yīng)將外部href="HELP=glossary.hlp TOPIC=gls_router">路由器和防火墻配置為只允許您的內(nèi)部和外部 DNS 服務(wù)器間的 DNS 通信。 對(duì)于暴露到 Internet 的網(wǎng)絡(luò)中的 DNS 服務(wù)器,應(yīng)將 DNS 區(qū)域傳輸限制為href="HELP=glossary.hlp TOPIC=gls_ns_rr">名稱(chēng)服務(wù)器 (NS) 資源記錄在區(qū)域中標(biāo)識(shí)的 DNS 服務(wù)器或您的網(wǎng)絡(luò)中的特定 DNS 服務(wù)器。
| href="MS-ITS:DNSConcepts.chm::/sag_DNS_pro_ZoneTransfers.htm">修改 DNS 區(qū)域傳輸設(shè)置; target=_new>Microsoft Internet Security and Acceleration (ISA) Server 網(wǎng)站 class=printOnly>(http://www.microsoft.com/) | |
如果運(yùn)行 DNS 服務(wù)器服務(wù)的服務(wù)器是href="HELP=glossary.hlp TOPIC=gls_multihomed_computer">多主計(jì)算機(jī),應(yīng)將 DNS 服務(wù)器服務(wù)限制為只偵聽(tīng)其 DNS 客戶(hù)端和內(nèi)部服務(wù)器使用的接口 IP 地址。例如,充當(dāng)代理服務(wù)器的服務(wù)器可能有兩個(gè)網(wǎng)絡(luò)接口卡,一個(gè)用于 Intranet,一個(gè)用于 Internet。如果該服務(wù)器也運(yùn)行 DNS 服務(wù)器服務(wù),可將該服務(wù)配置為只偵聽(tīng) Intranet 網(wǎng)絡(luò)接口卡使用的 IP 地址上的 DNS 通信。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_pro_RestrictInterfaces.htm">限制 DNS 服務(wù)器只偵聽(tīng)選定的地址 | |
如果運(yùn)行 DNS 服務(wù)器服務(wù)的服務(wù)器是域控制器,應(yīng)使用 href="HELP=glossary.hlp TOPIC=gls_activedirectory">Active Directory id=wPopup title=查看定義 href="HELP=glossary.hlp TOPIC=glos_glo_dcgb">訪問(wèn)控制列表 (ACL) 來(lái)保護(hù) DNS 服務(wù)器服務(wù)的訪問(wèn)控制安全。 | href="MS-ITS:DNSConcepts.chm::/sag_DNS_pro_ModifySecurityServer.htm">修改域控制器上的 DNS 服務(wù)器服務(wù)的安全性;指派 Active Directory 對(duì)象權(quán)限的最佳操作;href="MS-ITS:aclui.chm::/sag_SEconceptsImpACBP.htm">權(quán)限和用戶(hù)權(quán)利的最佳操作;id=specLoc href="MS-ITS:adconcepts.chm::/sag_AdunderstandGroups.htm">了解組 | |
使用集成 Active Directory 的 DNS 區(qū)域。存儲(chǔ)在 Active Directory 中的 DNS 區(qū)域可利用 Active Directory 安全功能,例如,href="HELP=glossary.hlp TOPIC=glos_glo_djeg">安全的動(dòng)態(tài)更新和向 DNS 服務(wù)器、區(qū)域和資源記錄參考 Active Directory 安全設(shè)置的能力。 | href="MS-ITS:DNSConcepts.chm::/sag_DNS_pro_ChangeZoneType.htm">更改區(qū)域類(lèi)型;id=specLoc href="MS-ITS:DNSconcepts.chm::/sag_DNS_und_ActiveDirIntegration.htm">Active Directory 集成;href="MS-ITS:DNSConcepts.chm::/sag_DNS_pro_AllowSecureUpdates.htm">只允許進(jìn)行安全的動(dòng)態(tài)更新;id=specLoc href="MS-ITS:DNSconcepts.chm::/sag_DNS_pro_ModifySecurityZone.htm">修改與目錄集成的區(qū)域的安全性;id=specLoc href="MS-ITS:DNSconcepts.chm::/sag_DNS_pro_ModifySecurityRecord.htm">修改資源記錄的安全性 | |
如果 DNS 區(qū)域未存儲(chǔ)在 Active Directory 中,修改對(duì)于 DNS 區(qū)域文件或存儲(chǔ)區(qū)域文件的文件夾的title=查看定義 href="HELP=glossary.hlp TOPIC=permissions">權(quán)限可保護(hù) DNS 區(qū)域文件的安全。區(qū)域文件或文件夾權(quán)限應(yīng)配置為只允許完全控制 System 組。默認(rèn)情況下,區(qū)域文件存儲(chǔ)在 href="HELP=glossary.hlp TOPIC=gls_systemroot">systemroot\System32\Dns 文件夾中。 | href="MS-ITS:aclui.chm::/acl_set_permissions.htm">要設(shè)置、查看、更改或刪除文件和文件夾的特殊權(quán)限 | |
保護(hù) DNS href="HELP=glossary.hlp TOPIC=gls_registry">注冊(cè)表href="HELP=glossary.hlp TOPIC=gls_registry_key">項(xiàng)。可在下列注冊(cè)表位置中找到 DNS 注冊(cè)表項(xiàng): HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DNS\ | href="MS-ITS:regedit.chm::/regedit_permit_key_adduser.htm">向權(quán)限列表中添加用戶(hù)或組 | |
在不直接響應(yīng) DNS 客戶(hù)端且未配置有轉(zhuǎn)發(fā)器的 DNS 服務(wù)器上禁用遞歸。如果 DNS 服務(wù)器響應(yīng)來(lái)自 DNS 客戶(hù)端的title=查看定義 href="HELP=glossary.hlp TOPIC=gls_recursive_query">遞歸查詢(xún)或者它配置有轉(zhuǎn)發(fā)器,該服務(wù)器將只需要遞歸。DNS 服務(wù)器使用href="HELP=glossary.hlp TOPIC=gls_iterative_query">迭代查詢(xún)來(lái)彼此通信。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_pro_DisableRecursion.htm">禁用 DNS 服務(wù)器上的遞歸 | |
保護(hù)所有 DNS 服務(wù)器的href="HELP=glossary.hlp TOPIC=gls_cache">高速緩存不受名稱(chēng)污染。 | href="MS-ITS:DNSconcepts.chm::/sag_DNS_pro_SecureCachePollutedNames.htm">保護(hù)服務(wù)器緩存防止名稱(chēng)污染 | |
如果您擁有專(zhuān)用內(nèi)部 DNS 名稱(chēng)空間,則可在內(nèi)部 DNS 服務(wù)器上配置href="HELP=glossary.hlp TOPIC=gls_root_hints">根提示只指向主持內(nèi)部title=查看定義 href="HELP=glossary.hlp TOPIC=glos_glo_ggci">根域的 DNS 服務(wù)器,而不指向主持 Internet 根域的 DNS 服務(wù)器。 | href="MS-ITS:DNSConcepts.chm::/sag_DNS_pro_UpdateRootHints.htm">更新 DNS 服務(wù)器上的根提示;href="MS-ITS:DNSConcepts.chm::/sag_DNS_imp_UpdatingRootHints.htm">更新根提示 |
下表列出了配置域名系統(tǒng) (DNS) 的常見(jiàn)任務(wù)。執(zhí)行這些任務(wù)的用戶(hù)界面在這個(gè)版本的 Windows 中與在 Microsoft® Windows® NT 版本 4.0 中是不同的。
src="ms-its:c:\windows\help\UAshared.chm::/note.gif"> 注意
由于各種原因,應(yīng)用程序使用該字段來(lái)通知 DNS 管理員。例如,查詢(xún)錯(cuò)誤、查詢(xún)中返回的錯(cuò)誤數(shù)據(jù)以及安全問(wèn)題是該字段可使用的幾種方式。由于在電子郵件應(yīng)用程序中使用的大多數(shù) Internet 電子郵件地址包含 at 符號(hào) (@),因此在為該字段輸入電子郵件地址時(shí)該符號(hào)必須用句點(diǎn) (.) 替換。例如,不使用“administrator@microsoft.com”,而使用“administrator.microsoft.com”。
有關(guān)為區(qū)域配置負(fù)責(zé)人的詳細(xì)信息,請(qǐng)參閱href="MS-ITS:DNSconcepts.chm::/sag_DNS_pro_ModifySoaRecord.htm">修改區(qū)域的起始授權(quán)機(jī)構(gòu) (SOA) 記錄。
如果不需要在主機(jī) (A) 資源記錄中使用主機(jī)名的別名,則應(yīng)避免使用 CNAME 資源記錄 (RR)。同時(shí),還要確保您所使用的任何別名都沒(méi)有在其他的 RR 中使用。
DNS 允許將 CNAME 資源記錄的所有者名稱(chēng)用作其他類(lèi)型的資源記錄(例如,NS、MX 和 TXT 資源記錄)的所有者名稱(chēng)。
詳細(xì)信息,請(qǐng)參閱href="MS-ITS:DNSconcepts.chm::/sag_DNS_imp_ManagingRecords.htm#cname_rr">別名 (CNAME) 資源記錄。
設(shè)計(jì) DNS 網(wǎng)絡(luò)時(shí),請(qǐng)使用標(biāo)準(zhǔn)的指導(dǎo)原則,并盡可能地遵循管理您的 DNS 結(jié)構(gòu)所用的首選做法。
DNS 設(shè)計(jì)用來(lái)提供解析名稱(chēng)的容錯(cuò)等級(jí)。如有可能,您應(yīng)至少有兩個(gè)主控每個(gè)區(qū)域的名稱(chēng)服務(wù)器。
通過(guò)與區(qū)域的集成,您可以簡(jiǎn)化網(wǎng)絡(luò)的規(guī)劃。例如,每個(gè) Active Directory 域的域控制器在直接一對(duì)一映射中與 DNS 服務(wù)器對(duì)應(yīng)。因?yàn)樵趦煞N拓?fù)浣Y(jié)構(gòu)中都使用相同的服務(wù)器計(jì)算機(jī),這可以簡(jiǎn)化 DNS 及 Active Directory 復(fù)制問(wèn)題的規(guī)劃及疑難解答。
如果將與目錄集成的存儲(chǔ)區(qū)用于區(qū)域,可從在整個(gè)目錄中復(fù)制您的 DNS 區(qū)域數(shù)據(jù)的不同的復(fù)制作用域進(jìn)行選擇。如果 DNS 結(jié)構(gòu)必須支持 Windows 2000 DNS 服務(wù)器,將使用與目錄集成的存儲(chǔ)方法,將 DNS 區(qū)域數(shù)據(jù)復(fù)制到域中的所有域控制器。如果 DNS 結(jié)構(gòu)只由運(yùn)行 Windows Server 2003 的 DNS 服務(wù)器構(gòu)成,也可以從復(fù)制作用域進(jìn)行選擇,這些作用域?qū)⒛?DNS 區(qū)域數(shù)據(jù)復(fù)制到 Active Directory 林中的所有 DNS 服務(wù)器、指定 Active Directory 域中的所有 DNS 服務(wù)器或自定義復(fù)制作用域中指定的所有域控制器。
有關(guān)與目錄集成的 DNS 區(qū)域存儲(chǔ)和復(fù)制選項(xiàng)的詳細(xì)信息,請(qǐng)參閱 href="MS-ITS:DNSConcepts.chm::/sag_DNS_und_Active_Dir_Storage.htm">Active Directory 中的 DNS 區(qū)域復(fù)制。
主持與目錄集成的區(qū)域的任何 DNS 服務(wù)器都是該區(qū)域的主 DNS 服務(wù)器。這可啟用多主模型,其中,多個(gè) DNS 服務(wù)器可以更新相同的區(qū)域數(shù)據(jù)。多主模型將消除與傳統(tǒng)單主 DNS 拓?fù)溆嘘P(guān)的單一故障點(diǎn),在這種拓?fù)渲?,只?duì)給定區(qū)域的一個(gè) DNS 服務(wù)器進(jìn)行更新。
目錄集成的一個(gè)重要好處是支持區(qū)域內(nèi)名稱(chēng)的安全的動(dòng)態(tài)更新。詳細(xì)信息,請(qǐng)參閱href="MS-ITS:DNSconcepts.chm::/sag_DNS_und_DynamicUpdates.htm#secure_dynamic_updates">安全的動(dòng)態(tài)更新。
輔助服務(wù)器可用作 DNS 客戶(hù)端的備用服務(wù)器。它允許您使用輔助服務(wù)器作為對(duì)網(wǎng)絡(luò)上 DNS 查詢(xún)通信進(jìn)行負(fù)載平衡處理的一種方式,并保留允許使用 DNS 的主服務(wù)器,僅供需要這些服務(wù)器執(zhí)行 A 和 PTR RR 更新及動(dòng)態(tài)注冊(cè)的客戶(hù)端使用。
有關(guān)使用輔助服務(wù)器或僅用于緩存服務(wù)器的詳細(xì)信息,請(qǐng)參閱href="MS-ITS:DNSConcepts.chm::/sag_DNS_imp_SecondaryServers.htm">使用輔助服務(wù)器和id=specLoc
href="MS-ITS:DNSConcepts.chm::/sag_DNS_imp_CachingOnlyServers.htm">使用僅用于緩存服務(wù)器。
RFC | 標(biāo)題 |
---|---|
1912 | 公用 DNS 操作和配置錯(cuò)誤 |
2182 | 輔助 DNS 服務(wù)器的選擇和操作 |
2219 | 網(wǎng)絡(luò)服務(wù)的 DNS 別名使用 |
可從 target=_new>RFC 編輯器網(wǎng)站獲得這些 RFC。該網(wǎng)站目前是由發(fā)布所有 RFC 分類(lèi)列表的信息科學(xué)院 (ISI) 的成員來(lái)維護(hù)的。RFC 按如下標(biāo)準(zhǔn)之一分類(lèi):獲得批準(zhǔn)的 Internet 標(biāo)準(zhǔn)、建議使用的 Internet 標(biāo)準(zhǔn)(以草稿形式流傳以供審閱)、Internet 最佳實(shí)例或者“僅供參考 (FYI)”文檔。
要查看與定義 DNS 標(biāo)準(zhǔn)有關(guān)的最新 RFC,請(qǐng)參閱 target=_new>Internet 工程任務(wù)組網(wǎng)站上的“DNS Extension (dsnext)”(DNS 擴(kuò)展 (dsnext)),其中討論動(dòng)態(tài)更新、通知、區(qū)域傳輸、安全性和調(diào)整以滿(mǎn)足 IPv6 尋址要求。也可參閱 title="鏈接到 Internet 工程任務(wù)組網(wǎng)站"
target=_new>Internet 工程任務(wù)組網(wǎng)站(提供 DNS 域管理員實(shí)施 DNS 的準(zhǔn)則)上的 DNS 操作 (dnsop)。
src="ms-its:c:\windows\help\UAshared.chm::/note.gif"> 注意