f 448 |
Интеграция DNS с AD DS |
Глава 9 |
и пытается сохранить его в зоне обратного просмотра (RLZ), соответствующей зоне прямого просмотра (FLZ), где локализована запись. Если зоны обратного просмотра не существуют, эти записи никогда не генерируются.
К СВЕДЕНИЮ |
Принцип динамических обновлений |
Более подробную информацию о работе динамических обновлений можно найти по адресу http://technet2.microsoft.com/windowsserver/en/libraiy/e760737e-9e55-458d- b5ed-a1ae9e04819e1033.mspx?mfr=ttve.
Если вам необходимы зоны обратного просмотра (RLZ), создайте их для соответствующих зон прямого просмотра (FLZ). Создайте зону для каждой именованной зоны FLZ. В реализации DNS с интеграцией в Active Directory зона обратного просмотра создается для каждой DNS-зоны домена. В лесу из множества доменов нужно создать зону RLZ для.зоны корневого домена, всех дочерних доменов и всех доменных деревьев. Используйте для этого следующую процедуру.
1.В узле DNS-сервер (DNS Server) Диспетчера сервера (Server Manager) выберите секцию Зоны обратного просмотра (Reverse Lookup Zones).
2.Щелкните правой кнопкой контейнер Зоны обратного просмотра и примените команду Создать новую зону (New Zone).
3.Просмотрите информацию в окне приветствия и щелкните кнопку Далее (Next).
4.Выберите тип Основная зона (Primary Zone), установите флажок Сохранять флажок в Active Directory (Store The Zone In Active Directory) и щелкните кнопку Далее (Next).
5.Поскольку зоны обратного просмотра привязаны к конкретному доменному имени, выберите область репликации Для всех DNS-серверов в этом домене (То All DNS Servers In This Domain) и щелкните кнопку Далее (Next).
6.На странице Имя зоны обратного просмотра (Reverse Lookup Zone Name) выберите IPv4 или IPv6 и щелкните кнопку Далее (Next).
Помните, что в обратном просмотре IP-адрес сопоставляется с именем. Вы должны создать зону обратного просмотра для типа IP-адресации, используемой в сети. Если вы используете IPv4 и IPv6, нужно создать две зоны. Имя зоны генерируется на следующей странице. Вид этой страницы зависит от используемой версии IP.
7.Если вы используете IPv4, введите ID сети для зоны. Отметим, что при вводе сетевого адреса имя генерируется автоматически в нижней части страницы в секции Имя зоны обратного просмотра (Reverse Lookup Zone Name).
8.Щелкните кнопку Далее (Next).
Если вы используете IPv6, одновременно можете добавить до восьми зон. Помните, что ареса IPv6 используют шестнадцатеричный формат. Напри-
|
452 |
Интеграция DNS с AD DS |
Глава 9 |
I |
условиями. Например, с помощью условных пересылок можно связывать два |
||
| |
пространства имен только в том случае, когда пользователь запрашивает от- |
||
Iдельное имя.
'Рассмотрим следующий сценарий. Ваша сеть охватывает два леса. Первым является производственный лес, который содержит учетные записи всех пользователей организации. Второй лес, особый, был создан для тестирования интеграции сторонних приложений со схемой леса AD DS перед развертыванием в производственном лесу. Поскольку схема леса меняется, вы не можете связать леса с помощью доверительной связи лесов. Поэтому вы создаете в каждом лесу условные пересылки, чтобы пользователи в производственном домене, по большей части являющиеся разработчиками и профессионалами IT, могли связываться с лабораторным доменом.
Для условных пересылок в конфигурации DNS-сервера предусмотрен отдельный контейнер.
1.Чтобы создать условную пересылку, щелкните правой кнопкой мыши узел Серверы условной пересылки (Conditional Forwarders) и примените команду Создать условную пересылку (New Conditional Forwarder).
2.Введите имя домена DNS, для которого хотите создать пересылку.
3.Щелкните строку <Щелкните здесь, чтобы добавить IP-адрес или DNSимя> (<Click Here То Add An IP Address Or DNS Name>) и введите IP-адрес сервера.
Ш
IP-адресе основах серверов:
IP-адрес |
I Сервер f QDN |
I Проверка выполнена |
сЩежжтс здесь, чтобы добавить IP-адрес или DNS-имя >|
17 Сохранять условную лересыжу в Active Director у и реплицировать ее следующим образом:
(все DNS-cepeepbi в этом домене |
{ |
,Не будет выполняться репликация на Dffi-cepeepoi, являсшиеся
'контроллерами домена с ОС ад Wndowt Server 20QS
Зреия ожидали лерешл«л (сек): 15
Полное доменюе имя сермра будет недоступно, ее ли не настроены соответствующие зоны обратного проо«отрд и записи.
ш Ш . OX j Отмена
4.Добавьте в список хотя бы два сервера.
5.Рекомендуется сохранить условную пересылку в Active Directory и определить область репликации для пересылки. Щелкните ОК.
Впредыдущем примере данные реплицируются только в производственный домен, так как их не нужно реплицировать во всем лесу. В других случаях может возникнуть необходимость в репликации этих данных во всем лесу.