Де зберігає свої дані інтегрований DNS з інтегрованим каталогом?


14

Це вже давно клопоче мене.

Всі ми знаємо, що Active Directory - це база даних LDAP.

Ми також знаємо, що служба DNS Windows під час роботи на контролері домену може зберігати свої дані в AD замість простих текстових зонних файлів, використовуючи таким чином перевагу автоматичної реплікації AD та усуваючи потребу в первинних / вторинних серверах DNS.

Питання: де і як зберігаються дані DNS в Active Directory?

Чи можна отримати доступ до них за допомогою інструментів LDAP, таких як ADSIEdit?
Чи будь-який запис DNS є фактичним об'єктом LDAP?
Атрибут в об’єкті?
Щось зовсім інше?


LDAP - мережевий протокол. У ньому не вказано, як зберігаються дані. Тож Active Directory має базу даних, яка піддається інтерфейсу LDAP.
Mircea Vutcovici

Відповіді:


17

Ось стаття, яку я знайшов, що може вас почати. Я ніколи не можу згадати шлях до записів у верхній частині голови.

Як згадується в основному, ви можете знайти свою DNS інформацію в AD на цьому шляху.

DC=<ZoneName>,cn=MicrosoftDNS,cn=System,<DomainDN>,

Тож якби у вас був домен, example.orgви б його бачили.

DC=example.org,CN=MicrosoftDNS,CN=System,DC=example,DC=org

Ваші запитання:

Чи будь-який запис DNS є фактичним об'єктом LDAP?

Ваші зони матимуть об’єктний клас dnsZone . Під зоною знаходяться всі ваші записи, що зберігаються як клас dnsNode .

Чи можна отримати доступ до них за допомогою інструментів LDAP, таких як ADSIEdit?

Так, запустіть adsiedit або ldp та перейдіть до вищезазначеного місця.


7
Я приймаю цю відповідь, тому що вона спрямовувала мене в правильному напрямку, проте, як це не зовсім правильно: як зазначається в статті, контейнер cn = MicrosoftDNS, cn = System, <DomainDN> використовується лише для доменів Windows 2000; у Windows 2003 все відрізняється, і ви знайдете дані DNS у розділах каталогу DomainDnsZones та ForestDnsZones (доступні через ADSIEdit шляхом підключення до шляхів LDAP "DC = DomainDnsZones, <DomainDN>" та "DC = ForestDnsZones, <DomainDN>").
Массімо

1
Це розділи програм DNS за замовчуванням у каталозі; їх теж можна змінити (просто так, що ви знаєте).
Chris S

@Massimo Після 2003 року або новішої версії запис все ще може знаходитись під cn = MicrosoftDNS - це все про те, що ви вибираєте, коли створюєте зони, інтегровані AD. Можна або вибрати, "реплікувати на всі DNS-сервери в домені / лісі", або "всі постійні точки в домені / лісі". Це поставить зону або в MicrosoftDNS, або в Domain / ForestDNSZones
strongline
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.