DNS 是一种分层结构的分布式数据库,其中包含 DNS 域名到各种类型数据(如 IP 地址)的映射。随着 Windows Server 2008 的发布,DNS 服务器服务将包含新的后台区域加载、支持只读域控制器 (RODC) 以及能承载全局单标签名称。
只读域控制器支持
Windows Server 2008 还引入了 RODC,它是一种新型域控制器,包含 Active Directory 信息的只读副本并可执行 Active Directory 功能,但无法直接进行配置。RODC 不易受到攻击,可放置在域控制器的物理安全性无法得到保证或网络包含潜在恶意主机的位置。
对于 RODC,Windows Server 2008 中的 DNS 服务器服务支持新的主要只读区域类型。当计算机变为 RODC 后,它会将 DNS 使用的所有应用程序目录分区复制一份完整的只读副本,包括域分区、ForestDNSZone 和 DomainDNSZone。这样可以确保 RODC 上运行的 DNS 服务器服务具有存储在非 RODC 域控制器的目录分区中的任意 DNS 区域的完整只读副本。可查看但无法更改 RODC 上主要只读区域的内容。必须在非 RODC 域控制器上更改区域的内容。
Windows Server 2008 和 Windows Vista? 支持基于 TCP/IP 协议的 NetBIOS (NetBT)。NetBT 使用 NetBIOS 名称来识别会话层的 NetBIOS 应用程序。当前版本的 Windows 依赖基于 Windows 套接字的网络应用程序和 DNS 来实现名称解析,尽管它们已不再需要使用 WINS 来实现 NetBIOS 名称解析,但许多 Microsoft 客户仍在他们的网络中部署 WINS,以支持旧版 NetBT 应用程序并在整个组织提供单标签名称的名称解析。单标签名称通常指组织中重要、众所周知且广泛使用的服务器(如电子邮件服务器、中央 Web 服务器或用于业务线应用程序的服务器)。
为允许仅使用 DNS 来在整个组织解析这些单标签名称,必需向组织的多个 DNS 域添加 A 记录,这样基于 Windows 的 DNS 客户端可直接解析名称,而不必考虑分配的 DNS 域后缀或后缀搜索列表。
GlobalNames 区域
Windows Server 2008 和 Windows Vista? 支持基于 TCP/IP 协议的 NetBIOS (NetBT)。NetBT 使用 NetBIOS 名称来识别会话层的 NetBIOS 应用程序。当前版本的 Windows 依赖基于 Windows 套接字的网络应用程序和 DNS 来实现名称解析,尽管它们已不再需要使用 WINS 来实现 NetBIOS 名称解析,但许多 Microsoft 客户仍在他们的网络中部署 WINS,以支持旧版 NetBT 应用程序并在整个组织提供单标签名称的名称解析。单标签名称通常指组织中重要、众所周知且广泛使用的服务器(如电子邮件服务器、中央 Web 服务器或用于业务线应用程序的服务器)。
为允许仅使用 DNS 来在整个组织解析这些单标签名称,必需向组织的多个 DNS 域添加 A 记录,这样基于 Windows 的 DNS 客户端可直接解析名称,而不必考虑分配的 DNS 域后缀或后缀搜索列表。
后台区域加载
Windows Server? 2008 中的 DNS 服务器服务通过执行后台区域加载提高了数据检索的速度。过去,当 Windows Server 2003 中的 DNS 服务器服务在重新启动后尝试从 Active Directory 中检索 DNS 数据时,具有在 Active Directory? 中包含大量记录的区域的企业曾经历长达一个小时甚至更长时间的延迟。在此类延迟期间,DNS 服务器对于其任何托管区域的服务 DNS 客户端请求均不可用。
为解决此问题,Windows Server 2008 中的 DNS 服务器服务在启动后将在后台从 Active Directory 检索区域数据,以便对其他区域的数据请求做出响应。在服务启动时,它会创建一个或多个执行线程来加载存储在 Active Directory 中的区域。由于有单独的线程分别加载基于 Active Directory 的区域,因此在进行区域加载的同时,DNS 服务器服务可响应查询。如果 DNS 客户端请求已加载区域中的数据,DNS 服务器会做出适当响应。如果请求的数据位于一个尚未完全检索的区域中,DNS 服务器将改为从 Active Directory 中检索特定数据。
对于在文件中存储区域信息,这种在区域加载期间从 Active Directory 检索特定数据的功能还提供了额外的好处 — 即 DNS 服务器服务能立即响应请求。当区域存储到文件中后,服务必须按顺序通读文件,直到找到数据。
. TAG: windows server 2008 DNS新特性