Windows-Server-2008

DC 載入 DNS 區域後,是否必須再次聯繫 DNS 伺服器?

  • July 22, 2015

我在分公司有一個 DC。

DC 指向中央辦公室(也是 DC)中的另一個 DNS 伺服器,用於其主 DNS。

所以讓我確保我理解這是如何工作的:

當 DC 啟動時,它會通過 WAN 從中央辦公室的 DNS 伺服器中拉下 DNS 區域。

在它拉下 DNS 區域後,它不應該再聯繫那個 DNS 伺服器了,對吧?它在記憶體中有可用於服務請求的區域。

不必保持與中央辦公室中的 DNS 伺服器的持久連接或偶爾與其交談嗎?它不像它的輔助伺服器或它使用該 DNS 伺服器的數據庫進行區域傳輸,對嗎?

編輯:所有 DC 都在執行 DNS,並且 DNS 是 AD 集成的。

當 DC 啟動時,它會通過 WAN 從中央辦公室的 DNS 伺服器中拉下 DNS 區域。

AD 集成 DNS 伺服器通過 Active Directory 複製複製 DNS 區域資訊,因為區域資訊實際上儲存在 Active Directory 中。當 DC 啟動時,它會複製所有 AD 資訊,包括 DNS 區域和一些文件(GPO、登錄/註銷腳本、netlogon 共享等)。

如果分支機構 DC沒有託管 DNS,並且分支機構沒有其他 AD 集成 DNS 伺服器,那麼每次有請求時,所有 DNS 請求都會通過 WAN。

引用自:https://serverfault.com/questions/707637