AD域控制器的DNS服务器的顺序是什么?为什么?

这是有关Active Directory DNS设置的典型问题 。

有关:

  • 什么是Active Directory域服务,它是如何工作的?

假设一个具有多个域控制器的环境(假设它们都运行DNS):

  • DNS服务器应该按照什么顺序列在每个域控制器的networking适配器中?
  • 127.0.0.1应该用作每个域控制器的主DNS服务器吗?
  • 它有什么区别,如果是的话,哪些版本受到影响,以及如何?

    根据此链接和Windows Server 2008 R2最佳实践分析器,回送地址应该在列表中,但不能作为主DNS服务器。 在某些情况下,如拓扑更改,这可能会中断复制,并导致服务器就复制而言是“在岛上”。

    假设您有两台服务器:DC01(10.1.1.1)和DC02(10.1.1.2),它们都是同一个域中的域控制器,并且都保存该域的ADI区域的副本。 他们应该configuration如下:

    DC01 Primary DNS 10.1.1.2 Secondary DNS 127.0.0.1 DC02 Primary DNS 10.1.1.1 Secondary DNS 127.0.0.1 

    http://technet.microsoft.com/en-us/library/ff807362%28v=ws.10%29.aspx

    如果回送IP地址是DNS服务器列表中的第一个条目,则Active Directory可能无法find其复制伙伴。

    在DNS服务器列表中包含自己的IP地址可以提高性能并提高DNS服务器的可用性。 但是,如果DNS服务器也是一个域控制器,并且它只指向自己,或者指向名称parsing首先自己,这可能会导致在启动过程中延迟。 因此,如果服务器也是域控制器,请在configuration适配器上的环回地址时小心。 环回地址应仅configuration为域控制器上的辅助或辅助DNS服务器。

    我也想分享一下Windows Server 2008 R2 Unleashed一书中的这段代码:

    在这里输入图像描述

    但是,即使您从未受到“孤岛”问题的影响,如果使用另一个已启动并正在运行的DC作为其主DNSparsing程序,您的DC仍会以更快的速度重新启动并且出现更less的错误。

    从来没有一个DC使用自己作为主DNS。

    如果AD服务在重新启动之后DNS服务正式运行之前变为在线,那么各种各样的破坏都可能发生(以及Murphy规定:将会发生)。 (或DNS崩溃,得到DOS的,无论如何。)
    DHCP(dynamicDNS更新)和DNS之间也存在交互,DNS主要依赖于DNS正常工作。

    总是把127.0.0.1放在最后。 另外:不要试图使用服务器的真实局域网IP地址。
    来自DHCP的dynamicDNS更新对此非常敏感。
    (127.0.0.1总是存在并且可以被更快地访问,真正的IP地址可能并不总是可用/忙碌的在某些情况下,dynamicDNS更新实际上可以在局域网适配器被DOS与次级NIC /驱动程序。)