Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
do AD DS
AD DS, DNS e Windows
technet.microsoft.com?
207.46.16.252
Cliente
Servidor DNS
technet.microsoft.com 207.46.16.252
11/03/2013
A hierarquia do DNS
Raiz Root .
Zonas
Um banco de dados armazenado em um servidor DNS D suporte resoluo de uma parte do namespace DNS
.com microsoft.com
Servidor DNS
IPv4/IPv6
Nome: hqdc01 Dados: 10.0.0.11 De alias ou de nome cannico (CNAME): alias-para-nome Nome: ftp Dados: internetserver.contoso.com MX: apontam para o servidor de email Dados: exchange.contoso.com NS: apontam para um servidor de nomes Nome: contoso.com Dados: nameserver01.contoso.com
11/03/2013
Replicao de zona
Zona baseada em arquivo Zona primria: cpia gravvel da zona hospedada por um (e somente um) servidor DNS Zona secundria: cpia somente leitura da zona hospedada por zero ou mais servidores DNS A transferncia de zona copia dados de zona da zona primria para as secundrias
Subdomnios
Uma zona d suporte resoluo de uma parte do namespace
Requer permisso no servidor de origem da zona Tradicionalmente, a zona inteira (que pode ser muito grande) copiada
Delegao
Registros NS que apontam para servidor(es) de nomes do subdomnio A lista de servidores de nomes esttica e atualizada manualmente
Zona integrada ao Active Directory A zona hospedada em controladores de domnio Replicao de vrios mestres: importante em ambientes de atualizao dinmica Dados replicados com o uso de processos de topologia de replicao do Active Directory eficientes Atualizaes incrementais
Zona de stub
Registros NS que apontam para servidor(es) de nomes do subdomnio A lista de servidores de nomes atualizada manualmente Requer que a porta TCP 53 esteja aberta entre o servidor DNS (pai) do host e todos os servidores de nomes no domnio de stub
11/03/2013
Recursiva: o servidor DNS continua executando consulta sobre o cliente e retorna uma resposta definitiva Iterativa: o servidor DNS retorna apenas o que sabe (melhor alternativa) e o cliente continua a consulta
Se o servidor primrio retornar uma resposta negativa, o servidor secundrio no ser consultado como segunda opinio Garanta que cada servidor possa resolver todas as consultas de cliente
Servidor DNS
technet.microsoft.com? Servio do cliente DNS Servidor DNS do cliente Cache do servidor DNS
Recurso
Consulta iterativa a servidores DNS raiz Servidores DNS raiz configurados nas dicas de raiz do servidor DNS O servidor DNS retorna referncia a servidores de nomes .com Consulta iterativa a servidor .com .com retorna referncia a servidores de nomes microsoft.com Consulta iterativa a servidor microsoft.com Resposta do cache Retorno para o cliente como resposta positiva
Root DNS server . . Servidor DNS raiz
microsoft.com contoso.com tailspintoys.com
.com .edu .ca .uk
Servidor DNS microsoft.com microsoft.com DNS Server Servio do DNS Client service DNS cliente
technet.microsoft.com?
11/03/2013
Assistente de Instalao dos Servios de Domnio Active Directory Snap-in Gerenciador DNS Gerenciador de Servidores Console do Gerenciador DNS (dnsmgmt.msc) dnscmd.exe
de registro escolhido
11/03/2013
Configurao de encaminhadores
Clique com o boto direito do mouse no servidor DNS
Propriedades
Encaminhadores
Configurao do cliente
Configurao de IP do cliente
netsh interface ipv4 set dns "Local Area Connection" static 10.0.0.11 primary netsh interface ipv4 add dns "Local Area Connection" 10.0.0.12
controladores de domnio do AD DS
Localizao de controlador de domnio Zonas DNS somente leitura
11/03/2013
domnio DNS
Nome de domnio do Active Directory versus namespace DNS
Active Directory
O Active Directory pode replicar zonas DNS em controladores
externo
O Active Directory usa o mesmo nome de domnio O Active Directory usa subdomnio do domnio pblico O Active Directory usa nome de domnio separado
de domnio especficos
Os clientes Windows podem atualizar seus prprios registros
DNS
O Active Directory pode carregar grandes zonas integradas ao
contoso.com
de domnio
Os RODCs (controladores de domnio somente leitura) podem
como www
contoso.com hqdc01 filesvr01 desktop101 www
contoso.com
11/03/2013
padro
O escopo de replicao a diferena Ou crie uma partio personalizada e defina seu escopo
Para todos os controladores de domnio no domnio do AD DS (como no Windows 2000) Domnio Configurao Esquema DomainDNSZone ForestDNSZones Partio personalizada Para todos os controladores de domnio que so servidores DNS no domnio do AD DS Para todos os controladores de domnio que so servidores DNS na floresta do AD DS Para todos os controladores de domnio no escopo de replicao da partio de aplicativos
Atualizaes dinmicas
O servio do cliente DHCP registra registros do cliente Durante a inicializao do cliente Se houver um endereo IP novo/alterado (fixo/DHCP) em qualquer conexo de rede Se ipconfig /registerdns for executado
1 2 3
O cliente envia consulta SOA O servidor DNS retorna RR SOA O cliente envia solicitao (es) de atualizao dinmica para identificar o servidor DNS primrio O servidor DNS responde que pode executar a atualizao O cliente envia atualizao no segura ao servidor DNS Se a zona permitir somente atualizaes seguras, a atualizao ser recusada O cliente envia atualizao segura ao servidor DNS
da zona
Propriedades da zona Geral Alterar replicao
4 5 6
Servidor DNS
Registros de recurso
11/03/2013
Registros SRV
Os registros de recurso SRV permitem que clientes DNS localizem servios baseados em TCP/IP. Eles so usados quando:
Um controlador de domnio precisa localizar parceiros de replicao Um computador cliente autenticado no AD DS Um usurio altera a prpria senha Um servidor Microsoft Exchange executa uma pesquisa de diretrio Um administrador abre Usurios e Computadores do Active Directory
Sintaxe de registro SRV:
Quando um controlador de domnio com zonas DNS integradas ao Active Directory iniciado, ele:
Enumera todas as zonas a serem carregadas Carrega dicas de raiz a partir de arquivos ou servidores do AD DS Carrega todas as zonas que estejam armazenadas em arquivos em vez de no AD DS Comea respondendo a consultas e RPCs (chamadas de procedimento remoto) Inicia um ou mais threads para carregar as zonas que estejam armazenadas no AD DS
port target
Simular uma consulta do cliente ao DNS sobre controladores de domnio Aprender a registrar registros SRV de forma dinmica ou esttica Exibir %systemroot%\system32\config\netlogon.dns
11/03/2013
5.
Directory
O RODC pode resolver consultas de cliente No so permitidas alteraes na zona DNS somente leitura No possvel adicionar registros manualmente No possvel fazer atualizaes dinmicas As atualizaes dinmicas so referenciadas no controlador
6. 7.
2. 3.
Tenta uma associao LDAP com todos Primeiro controlador de domnio a responder
Examina as definies de IP e de sub-rede do cliente Faz referncia ao cliente em um site
Tenta uma associao LDAP com todos Primeiro controlador de domnio a responder
Autentica o cliente O cliente forma afinidade
8.
Consequentemente
O cliente se associa ao controlador de domnio de afinidade Controlador de domnio offline? O cliente consulta sobre controladores de domnio no site armazenado no registro O cliente foi movido para outro site? O controlador de domnio faz referncia a outro site
de domnio gravvel
O cliente tenta atualizar O RODC retorna um SOA de um controlador de domnio do Windows Server 2008 gravvel O RODC executa uma operao RSO (replicar objeto nico) Replica o registro DNS atualizado relativo ao cliente de cujo controlador de domnio ele fez referncia ao cliente referenciado
4.
Consulte o DNS com o FQDN (nome de domnio totalmente qualificado) criado adicionando:
2.
10
11/03/2013
Encaminhadores
Enviam consulta no resolvida como recursiva para outro(s) servidor(es) DNS
Dicas de raiz
Iniciam consultas iterativas em servidores de nomes . raiz O servidor DNS tem uma lista de servidores raiz atualizados com o Windows Update
Encaminhadores condicionais
Enviam consulta no resolvida sobre determinado domnio para outro(s) servidor(es)
No necessrio, mas recomendado Os servios/aplicativos usam pesquisa inversa como verificao de segurana: De quem vem esta solicitao?
Cliente Servidor DNS
Zona de stub
Pode ser para qualquer domnio; atualiza registros NS dinamicamente Requer que a porta TCP 53 esteja aberta para todos os servidores de nomes no domnio
Propriedades de eliminao e de durao da zona A zona integrada ao Active Directory herda a propriedade do servidor ou definida por zona A zona primria ignora a propriedade do servidor; deve ser definida por zona.
Eliminao
Configure a eliminao automtica: Propriedades do servidor Avanado Inicie manualmente a eliminao: Clique com o boto direito do mouse no servidor
Executa uma variedade de testes para garantir que o AD DS e o DNS esto funcionando bem em conjunto Monitor de Rede (captura de pacote)
Gerencie o cache
Exiba o cache: menu Exibir Recursos Avanados Exiba o cache do servidor: clique com o boto direito do mouse no servidor ou no n Pesquisas em Cache
11