Windows-Server-2008
DC 載入 DNS 區域後,是否必須再次聯繫 DNS 伺服器?
我在分公司有一個 DC。
DC 指向中央辦公室(也是 DC)中的另一個 DNS 伺服器,用於其主 DNS。
所以讓我確保我理解這是如何工作的:
當 DC 啟動時,它會通過 WAN 從中央辦公室的 DNS 伺服器中拉下 DNS 區域。
在它拉下 DNS 區域後,它不應該再聯繫那個 DNS 伺服器了,對吧?它在記憶體中有可用於服務請求的區域。
不必保持與中央辦公室中的 DNS 伺服器的持久連接或偶爾與其交談嗎?它不像它的輔助伺服器或它使用該 DNS 伺服器的數據庫進行區域傳輸,對嗎?
編輯:所有 DC 都在執行 DNS,並且 DNS 是 AD 集成的。
當 DC 啟動時,它會通過 WAN 從中央辦公室的 DNS 伺服器中拉下 DNS 區域。
AD 集成 DNS 伺服器通過 Active Directory 複製複製 DNS 區域資訊,因為區域資訊實際上儲存在 Active Directory 中。當 DC 啟動時,它會複製所有 AD 資訊,包括 DNS 區域和一些文件(GPO、登錄/註銷腳本、netlogon 共享等)。
如果分支機構 DC沒有託管 DNS,並且分支機構沒有其他 AD 集成 DNS 伺服器,那麼每次有請求時,所有 DNS 請求都會通過 WAN。