Trường hợp DNS tích hợp Active Directory lưu trữ dữ liệu của nó?


13

Điều này đã được lỗi tôi cho một lúc.

Chúng ta đều biết Active Directory là một cơ sở dữ liệu LDAP.

Chúng tôi cũng biết rằng dịch vụ DNS của Windows, khi chạy trên bộ điều khiển miền, có thể lưu trữ dữ liệu của nó trong AD thay vì các tệp vùng văn bản thuần túy, do đó tận dụng sao chép tự động AD và loại bỏ nhu cầu máy chủ DNS chính / phụ.

Câu hỏi: dữ liệu DNS thực sự được lưu trữ ở đâunhư thế nào trong Active Directory?

Họ có thể được truy cập bằng các công cụ LDAP như ADSIEdit không?
Có bất kỳ mục DNS nào là một đối tượng LDAP thực tế không?
Một thuộc tính trong một đối tượng?
Một cái gì đó hoàn toàn khác nhau?


LDAP là một giao thức mạng. Nó không xác định cách lưu trữ dữ liệu. Vì vậy, Active Directory có một cơ sở dữ liệu được hiển thị qua giao diện LDAP.
Mircea Vutcovici

Câu trả lời:


16

Đây là một bài viết tôi thấy rằng có thể giúp bạn bắt đầu. Tôi không bao giờ có thể nhớ đường dẫn đến các bản ghi ngoài đỉnh đầu của tôi.

Vì nó đề cập về cơ bản, bạn có thể tìm thấy thông tin DNS của mình trong AD tại đường dẫn này.

DC=<ZoneName>,cn=MicrosoftDNS,cn=System,<DomainDN>,

Vì vậy, nếu bạn có một tên miền, example.orgbạn sẽ thấy nó tại.

DC=example.org,CN=MicrosoftDNS,CN=System,DC=example,DC=org

Những câu hỏi của bạn:

Có bất kỳ mục DNS nào là một đối tượng LDAP thực tế không?

Các khu vực của bạn sẽ có một lớp đối tượng của dnsZone . Trong khu vực sẽ có tất cả các hồ sơ của bạn được lưu trữ dưới dạng lớp dnsNode .

Họ có thể được truy cập bằng các công cụ LDAP như ADSIEdit không?

Có, kích hoạt adsiedit hoặc ldp và duyệt đến vị trí trên.


7
Tôi chấp nhận câu trả lời này vì nó chỉ cho tôi đi đúng hướng, dù sao nó không hoàn toàn đúng: như bài viết đề cập, bộ chứa cn = MicrosoftDNS, cn = System, <DomainDN> chỉ được sử dụng trên các miền Windows 2000; từ Windows 2003 trở đi mọi thứ khác nhau và bạn tìm thấy dữ liệu DNS trong các phân vùng thư mục DomainDnsZones và ForestDnsZones (có thể truy cập thông qua ADSIEdit bằng cách kết nối với các đường dẫn LDAP "DC = DomainDnsZones, <DomainDN>" và "DC = ForestDnsZones, <DomainDN>").
Massimo

1
Đó là các phân vùng ứng dụng DNS mặc định trong thư mục; chúng cũng có thể được thay đổi (chỉ để bạn biết).
Chris S

@Massimo Sau năm 2003 hoặc mới hơn, bản ghi vẫn có thể nằm dưới cn = MicrosoftDNS - tất cả là về những gì bạn chọn khi bạn tạo các vùng tích hợp AD. Bạn có thể chọn, "sao chép cho tất cả các máy chủ DNS trong miền / rừng" hoặc "tất cả các DC trong miền / rừng". Điều này sẽ đặt khu vực trong MicrosoftDNS hoặc Domain / ForestDNSZones
mạnh
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.