【正文】
動態(tài)更新。,之后我們會改成“允許非安全和安全動態(tài)更新”13. 在彈出的窗口中設(shè)置NDS的轉(zhuǎn)發(fā)器,在轉(zhuǎn)發(fā)器中輸入“”和“(谷歌提供的DNS)”(在該DNS服務(wù)器中無法解析的域名,該DNS服務(wù)器可以轉(zhuǎn)發(fā)給其他指定的DNS服務(wù)器上進行解析,如向ISP(互聯(lián)網(wǎng)服務(wù)提供商)的DNS服務(wù)器轉(zhuǎn)發(fā)),接著在區(qū)域中添加主機記錄,這里是正向解析做好主機添加后的情況“正向查找區(qū)域”,新建主機(A記錄),顯示的FQDN就是提供DNS服務(wù)的域名,另外我們也可以選擇同時創(chuàng)建相關(guān)的指針(PTR)記錄,這樣反向解析也會同時自動生成,我們這里沒有選擇,接下來我們會手動創(chuàng)建反向解析 ,后邊指定主機IP和主機名就可以了,我們可以選擇“瀏覽”以查看并指定我們需要的正向解析主機名,確定,然后我們啟動nslookup解析工具來驗證我們創(chuàng)建DNS解析的正確性“起始授權(quán)機構(gòu)SOA”和“名稱服務(wù)器”用以支持DNS區(qū)域被配置成“允許動態(tài)更新”生效。,反向就是IP到域名的解析。DNS服務(wù)器的安裝 ,需要給服務(wù)器指定靜態(tài)IP地址,如下:這里要注意DNS要指定給DNSsrv服務(wù)器本身IP,默認(rèn)網(wǎng)關(guān)可以不用填寫。如果服務(wù)器不支持所需標(biāo)準(zhǔn),或者權(quán)威 DNS 區(qū)域不能被配置為允許動態(tài)更新,則需要對現(xiàn)有 DNS 結(jié)構(gòu)進行修改。在這種環(huán)境中,SRV 和 A 資源記錄被稱為定位程序 DNS 資源記錄。 為了更加了解DC和DNS的關(guān)系,安裝前請先參閱:(v=)安裝 Active Directory 的 DNS 要求在成員服務(wù)器上安裝 Active Directory 時,可將成員服務(wù)器升級為域控制器。先安裝DC在安裝DNS的話,需要注意的就是DC安裝完后在安裝DNS需要重啟DC以使DNS得到DC向DNS注冊的SRV記錄,Cname記錄,NS記錄。AD域DNS分離+額外域控制器安裝及主域控制器損壞解決方法對于域控制器的安裝,我們已經(jīng)知道如何同DNS集成安裝,而且集成安裝的方法好處有:使DNS也得到AD的安全保護,DNS的區(qū)域復(fù)制也更安全,并且集成DNS只廣播修改的部分,相信更多情況下大家選擇集成安裝的方式是因為更簡潔方便。(其中由于服務(wù)器特性需要指定ADzhu、ADfu、DNSsrv為靜態(tài)地