- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WindowsServer2008R2活动目录配置和管理
Module 1:配置 Active Directory ® 域服务的域名称服务
模块概述
Active Directory 域服务和 DNS 集成的概述。
配置 AD DS 集成的区域。
配置只读 DNS 区域。
Lesson 1: Active Directory 域服务和 DNS 集成的概述
AD DS 与 DNS 命名空间整合。
服务资源定位记录是什么?
演示: SRV 定位器记录由注册 AD DS 域控制器。
如何使用服务资源定位记录。
集成服务资源定位记录和 AD DS 网站。
AD DS 和 DNS 命名空间集成
AD DS 域名必须使用 DNS 名称
通过使用,可以将一个 AD DS 域名集成与外部名称空间:
相同的命名空间。
外部名称空间的一个子域。
在域和本地哪里不同的名称的不同的名称空间。
服务定位记录是什么?
SRV 资源记录允许 DNS 客户端找到基于 TCP 服务。 SRV 资源记录用于时:
域控制器需要复制更改
客户端计算机登录到 AD DS
一个用户尝试更改他或她的密码
Exchange 2003 服务器会执行目录查找
管理员修改 AD DS
_ldap._tcp.contoso.msft 600 IN SRV 0 100 389 den-dc1.contoso.msft
TTL class type priority weight port target
SRV record syntax:
Example of an SRV record
Demonstration: AD DS 域控制器 SRV 资源记录注册
在此演示,您将看到如何查看和管理域控制器注册的 SRV 资源记录
如何使用服务资源定位符记录
定位器启动 Net Logon 服务调用
1
网络登录使用的信息和 SRV 资源记录的查询 DNS
3
Net Logon 测试到目标服务器的连接
4
定位器会收集有关客户端的信息
2
域控制器的响应,该值指示它们的运作
5
Net Logon 返回到客户端的信息
6
集成服务定位记录和 AD DS 站点
1. Queries DNS for DC
4. MIA-DC1 returns site info NYC
2. Responds with multiple records
5. Queries DNS for DC in NYC site
6. Responds with DC in NYC site
Miami Site
3. Contacts MIA-DC1 by using LDAP
Local DNS Server
MIA-DC1
NYC-DC1
NYC Site
Lesson 2:配置 AD DS 集成区域
AD DS 集成区域是什么?
在 AD DS 中的应用程序分区是什么?
为 DNS 配置应用程序分区选项
如何动态更新工作。
如何安全动态 DNS 更新工作。
演示: 配置 AD DS 集成的区域。
如何背景加载工作区。
AD DS 集成区域是什么?
AD DS 集成区域在 AD DS 数据库中存储 DNS 区域数据
使用 AD DS 的优点集成区域:
复制使用 AD DS 复制的 DNS 区域信息
支持多个主 DNS 服务器
增强了安全性
支持记录老化和清除
在 AD DS 中的应用程序分区是什么?
在域分区或应用程序分区中,可以存储一个 DNS 区域。
管理员可以定义自定义复制的范围 应用程序分区。
DomainDNSzones forestDNSzones 并存储 DNS 特定的数据的默认应用程序分区。
Domain
Config
Schema
App1
App2
Domain
Config
Schema
Domain
Config
Schema
App1
AD DS 数据库分为包含每个复制到特定域控制器
的目录分区的目录分区
为 DNS 配置应用程序分区选项
到所有是 AD DS 域中的 DNS 服务器的域控制器
到应用程序分区复制范围中的所有域控制器
到所有是在 AD DS 林中的 DNS 服务器的域控制器
到 AD DS 域中的所有域控制器
DNS 信息可以存储在各种应用程序分区中
如何动态更新工作
客户端发送 SOA 查询
DNS 服务器发送区域
名称和服务器 IP 地址
客户端验证现有的注册
DNS 服务器响应的说明
注册并不存在
客户端将动态更新发送
到DNS 服务器
Resource Records
DNS Server
Windows Server 2008
Windows Vista
Windows XP
1
3
您可能关注的文档
最近下载
- 《心理健康讲座》ppt课件(图文).pptx
- 初中英语话剧7-8个人物的剧本.doc VIP
- 鲁教版五四制八年级上册生物 第七单元 第一章 动物的主要类群 练习题(无答案).doc VIP
- [人教版小学五年级上册美术教案.doc VIP
- 《中华人民共和国放射性污染防治法》知识培训.pptx VIP
- 二年级上册劳动技术教案(详).docx VIP
- 第2课 使用数字设备 教案 义务教育人教版信息科技三年级全一册.docx VIP
- DLT5161表格大全(电气装置安装工程质量检验和评定规程).pdf VIP
- 初中数学综合实践活动课教学策略研究.pptx VIP
- 六年级语文上册第二单元教材分析+说课.pptx VIP
文档评论(0)