Windows-Server-2008

_msdcs 是單獨的應用程序分區嗎?

  • February 17, 2016

我在 MS 文件中讀到預設情況下 DomainDnsZones.domain.com 和 ForestDnsZones.domain.com 應用程序分區是在森林中的第一個 DC 上執行 dcpromo 時創建的。

_msdcs 不是也創建了嗎?它只是一個 DNS 區域還是它自己的應用程序分區?

AD 分區和 DNS 區域是不同的東西。區域(配置為 Active Directory Integrated 類型)儲存在 AD 分區中,類似於文件在 NTFS 分區中的儲存方式。MSDCS 可以是區域或子區域,微軟多年來針對不同的作業系統版本使用了不同的預設值,但不是分區。

區域也可以配置為“主要”類型,它只是文件系統上的一個文件,您也可以使用記事本打開它。但是,大多數 Windows DNS 安裝使用 AD 集成 DNS,因為它允許每個 DNS 伺服器成為 DNS 主伺服器並接受來自客戶端的動態 DNS 更新請求。

您可以使用列舉 DNS 區域DNSCMD.EXE /enumzones

您可以使用列舉 AD 分區DSQUERY.EXE partition

dsquery partition
"CN=Configuration,DC=acme,DC=com"
"CN=Schema,CN=Configuration,DC=acme,DC=com"
"DC=acme,DC=com"
"DC=DomainDnsZones,DC=acme,DC=com"
"DC=ForestDnsZones,DC=acme,DC=com"

您可以使用 ADSIEdit MMC 連接到分區並查看 MSDCS 區域儲存在哪些分區中。如果您的域是從 Win2000 升級的,則需要採取措施將 MSDCS 數據從域 DNS 分區移動到森林 DNS 分區。https://support.microsoft.com/en-us/kb/817470如果 MSDCS 尚未移至森林 DNS,則不會與 DNSCMD /enumzones 一起列出。MSDCS 記錄仍然存在,您可以在 domain.com 下的 DNS MMC 樹中找到 MSDCS 節點。

引用自:https://serverfault.com/questions/757709