Windows DNS 是否会自动注册所有域成员?

Rom*_*man 4 domain-name-system windows active-directory

我想知道 Windows 域 DNS 服务器是否应该注册任何域成员?我注意到如果 DHCP 是外部系统并且不知道内部 DNS 服务器,则不会发生这种情况。

谢谢

the*_*bit 9

的Windows AD DNS通常正向和反向查找区域-与这两个所有的域成员和网络主机的IP地址更新。有两种更新机制

在后一种情况下,DHCP 客户端服务(是的,令人困惑,但这就是它的实现方式)负责发送 DNS 动态更新。该行为可通过组策略设置进行配置


Jde*_*eBP 6

许多东西会在 Active Directory 环境中自动注册。

几乎所有这些都是通过动态 DNS 更新来完成的。

  • 在域控制器上:
    • netlogon服务会自动注册相当数量的srva/aaaa资源记录集,以便工作站可以找到域控制器提供的 LDAP、Kerberos 和其他服务。
    • DNS 服务器服务自动注册a/aaaa资源记录集。
  • 在域控制器、成员服务器和工作站上:
    • DHCP 客户端服务会自动为每个启用的网络接口注册a/aaaaptr资源记录集Register this connection's addresses in DNS。默认情况下,它让ptrDHCP 服务器注册资源记录集,并且只有在 DHCP 服务器不注册时才尝试自行注册。
  • 在 DHCP 服务器上:
    • DHCP 服务器服务会自动为每个 DHCP 租约注册a/aaaaptr资源记录集,只要 DHCP 客户端说这样做(或者是不了解相关 DHCP 选项的 DHCP 客户端,用于协商谁在第一个注册地方)。

“外部”DHCP 服务器的问题通常在于它们不尝试注册。有几个能够做到这一点。这是因为他们使用了错误的安全动态 DNS 更新协议。

进一步阅读