Prezentace se nahrává, počkejte prosím

Prezentace se nahrává, počkejte prosím

DNS a Windows 200x Služba DNS je vyžadována pro vytvoření Active Directory Problémy 1.Dle RFC 1123 lze v DNS použít znaky: ‘A’-’Z’, ‘a’-’z’, ‘0’-’9’, and.

Podobné prezentace


Prezentace na téma: "DNS a Windows 200x Služba DNS je vyžadována pro vytvoření Active Directory Problémy 1.Dle RFC 1123 lze v DNS použít znaky: ‘A’-’Z’, ‘a’-’z’, ‘0’-’9’, and."— Transkript prezentace:

1 DNS a Windows 200x Služba DNS je vyžadována pro vytvoření Active Directory Problémy 1.Dle RFC 1123 lze v DNS použít znaky: ‘A’-’Z’, ‘a’-’z’, ‘0’-’9’, and ‘-’ (RFC 1123) Microsoft DNS podporuje větší rozsah !!! 2.Doménové kontroléry dynamicky registrují záznamy (Dynamic update protocol - RFC 2136) 3.DNS server musí umožnit tzv. SRV záznamy (RFC 2052)

2 DNS a Windows 200x 090feead-cd65-43e5-9a74-19913e262712._msdcs 600CNAME t1s.test.adm.skm.vutbr.cz. _kerberos._tcp.default-first-site-name._sites.dc._msdcs 600SRV0 100 88 t1s.test.adm.skm.vutbr.cz. _ldap._tcp.default-first-site-name._sites.dc._msdcs 600SRV0 100 389 t1s.test.adm.skm.vutbr.cz. _kerberos._tcp.dc._msdcs 600SRV0 100 88t1s.test.adm.skm.vutbr.cz. _ldap._tcp.dc._msdcs 600SRV0 100 389t1s.test.adm.skm.vutbr.cz. _ldap._tcp.01c8a35b-1e40-4750-b78b-9f072aafd036.domains._msdcs 600SRV0 100 389t1s.test.adm.skm.vutbr.cz. gc._msdcs 600A192.168.2.10 _ldap._tcp.default-first-site-name._sites.gc._msdcs 600SRV0 100 3268 t1s.test.adm.skm.vutbr.cz. _ldap._tcp.gc._msdcs 600SRV0 100 3268t1s.test.adm.skm.vutbr.cz. _ldap._tcp.pdc._msdcs 600SRV0 100 389t1s.test.adm.skm.vutbr.cz. _gc._tcp.default-first-site-name._sites 600SRV0 100 3268 t1s.test.adm.skm.vutbr.cz. _kerberos._tcp.default-first-site-name._sites 600SRV0 100 88 t1s.test.adm.skm.vutbr.cz. _ldap._tcp.default-first-site-name._sites 600SRV0 100 389 t1s.test.adm.skm.vutbr.cz. _gc._tcp 600SRV0 100 3268t1s.test.adm.skm.vutbr.cz. _kerberos._tcp 600SRV0 100 88t1s.test.adm.skm.vutbr.cz.

3 Volby integrace DNS Žádné Windows 200x DNS Výhody Výhody Žádná změna Nevýhody Nevýhody Stávajicí DNS server musí podporovat záznamů „SRV záznamy“ (RFC 2052) a povolit dynamické updaty Nutné testy integrace DNS a Ms DHCP serveru Doporučen inkrementální přenos zón (RFC 1995) Doporučen inkrementální přenos zón (RFC 1995) BIND 8.1.2+ je dostačující, 8.2.1 a vyšší je doporučen BIND 8.1.2+ je dostačující, 8.2.1 a vyšší je doporučen firma.cz praha.firma.cz brno.firma.cz zlin.firma.cz

4 Volby integrace DNS Windows 200x vlastní root DNS Výhody Výhody Není závislost na stávajících DNS serverech Není nutné provádět testování integrace s AD Kratší jméno domény je příjemnější pro uživatele Nevýhody Nevýhody Vyžaduje nahrazení existujících DNS serverů firma.cz praha.firma.cz brno.firma.cz zlin.firma.cz

5 firma.cz Volby integrace DNS Delegovaná sub-doména Výhody Výhody Není nutné aktualizovat existující DNS servery Minimalizuje závislost Active Directory na stávajících DNS serverech Nevýhody Nevýhody Jména domén jsou delší adm.firma.cz praha.adm.firma.cz brno.adm.firma.cz zlin.adm.firma.cz

6 DNS a Windows řady 200x Ukládání informací o zóně 1.Standardní textový soubor *.dns Uložen v %SystemRoot%\System32\Dns Uložen v %SystemRoot%\System32\Dns 2.Integrace s AD Informace jsou uloženy v databázi Active Directory. Informace jsou uloženy v databázi Active Directory.

7 PrimaryPrimarySecondarySecondary Soubory zón 1) Příjem aktualizace 3) Odeslání NOTIFY 4) Načtení AXFR 5) Zápis do souboru zóny 2) Zápis do souboru zóny DNS v textovém souboru Standardní replikace

8 Výhody integrace DNS s AD Multi-master replikace Multi-master replikace Rozšířená bezpečnost založená na schopnostech AD Rozšířená bezpečnost založená na schopnostech AD Zóny jsou automaticky replikovány a synchronizovány na nové doménové kontroléry Zóny jsou automaticky replikovány a synchronizovány na nové doménové kontroléry Zjednodušení plánování replikací Zjednodušení plánování replikací Replikuje se pouze jedna databáze Replikuje se pouze jedna databáze Replikace je rychlejší a efektivnější než standardní DNS replikace Replikace je rychlejší a efektivnější než standardní DNS replikace Replikují se pouze změněné atributy Replikují se pouze změněné atributy

9 DNS v AD 1) Příjem aktualizace 3) Replikace ADS 4) Informace o změně, načtení změn z DS 2) Zápis do ADS ADS DNS ADS DNS “Primary” zóny


Stáhnout ppt "DNS a Windows 200x Služba DNS je vyžadována pro vytvoření Active Directory Problémy 1.Dle RFC 1123 lze v DNS použít znaky: ‘A’-’Z’, ‘a’-’z’, ‘0’-’9’, and."

Podobné prezentace


Reklamy Google