資源描述:
《srv記錄naptr記錄》由會員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫。
1、SRV記錄它是DNS服務(wù)器的數(shù)據(jù)庫中支持的一種資源記錄的類型,它記錄了哪臺計(jì)算機(jī)提供了哪個服務(wù)這么一個簡單的信息 SRV記錄:一般是為Microsoft的活動目錄設(shè)置時的應(yīng)用。DNS可以獨(dú)立于活動目錄,但是活動目錄必須有DNS的幫助才能工作。為了活動目錄能夠正常的工作,DNS服務(wù)器必須支持服務(wù)定位(SRV)資源記錄,資源記錄把服務(wù)名字映射為提供服務(wù)的服務(wù)器名字?;顒幽夸浛蛻艉陀蚩刂破魇褂肧RV資源記錄決定域控制器的IP地址?! RV記錄功能包括(基于它們在DNS控制臺的分組) ‘ _MSDCS。這個分組中,SRV記錄是根據(jù)它們的狀態(tài)來收集的。各種狀態(tài)包括
2、DC、域調(diào)用、GC以及PDC。DC和GC按站點(diǎn)來劃分,這樣一來,AD客戶端就能快速的知道去哪里尋找本地服務(wù)。“域調(diào)用”用于支持復(fù)制。每個DC都獲得了一個GUID,它會在調(diào)用復(fù)制時用到。PDC條目包含了被設(shè)定為PDC模擬器的DC的SRV記錄。 ‘_SITES。站點(diǎn)代表的是一個高速連接區(qū)域,根據(jù)DC的站點(diǎn)從屬關(guān)系來建立了DC索引之后,客戶端就可以檢查_SITES來尋找本地服務(wù),而不必通過WAN來發(fā)送它們的LDAP查詢請求。標(biāo)準(zhǔn)LDAP查詢端口是389,全局編錄查詢則使用3268?! TCP。在這個分組中,收集了DNS區(qū)域中的所有DC。如果客戶端找不到它們特
3、定的站點(diǎn),或者具有本地SRV記錄的任何DC都沒有響應(yīng),需要尋找網(wǎng)絡(luò)中其他地方的DC,就應(yīng)該將這些客戶端放到這個分組中。 ‘ _UDP。Keberosv5允許客戶端使用“無連接”服務(wù)來獲取票證并更改密碼。這是通過與相同服務(wù)的TCP端口對應(yīng)的UDP端口來完成的。具體說,票證交換使用UDP的88端口,而密碼更改使用464DNS之SRV記錄?參考1SRV記錄信息:SRV記錄它是DNS服務(wù)器的數(shù)據(jù)庫中支持的一種資源記錄的類型,它記錄了哪臺計(jì)算機(jī)提供了哪個服務(wù)這么一個簡單的信息 SRV記錄:一般是為Microsoft的活動目錄設(shè)置時的應(yīng)用。DNS可以獨(dú)立于活動目錄,但
4、是活動目錄必須有DNS的幫助才能工作。為了活動目錄能夠正常的工作,DNS服務(wù)器必須支持服務(wù)定位(SRV)資源記錄,資源記錄把服務(wù)名字映射為提供服務(wù)的服務(wù)器名字。活動目錄客戶和域控制器使用SRV資源記錄決定域控制器的IP地址。s>XAbT:M SRV記錄功能包括(基于它們在DNS控制臺的分組) ‘ _MSDCS。這個分組中,SRV記錄是根據(jù)它們的狀態(tài)來收集的。各種狀態(tài)包括DC、域調(diào)用、GC以及PDC。DC和GC按站點(diǎn)來劃分,這樣一來,AD客戶端就能快速的知道去哪里尋找本地服務(wù)?!坝蛘{(diào)用”用于支持復(fù)制。每個DC都獲得了一個GUID,它會在調(diào)用復(fù)制時用到。PDC
5、條目包含了被設(shè)定為PDC模擬器的DC的SRV記錄?! 甠SITES。站點(diǎn)代表的是一個高速連接區(qū)域,根據(jù)DC的站點(diǎn)從屬關(guān)系來建立了DC索引之后,客戶端就可以檢查_SITES來尋找本地服務(wù),而不必通過WAN來發(fā)送它們的LDAP查詢請求。標(biāo)準(zhǔn)LDAP查詢端口是389,全局編錄查詢則使用3268。 ‘ _TCP。在這個分組中,收集了DNS區(qū)域中的所有DC。如果客戶端找不到它們特定的站點(diǎn),或者具有本地SRV記錄的任何DC都沒有響應(yīng),需要尋找網(wǎng)絡(luò)中其他地方的DC,就應(yīng)該將這些客戶端放到這個分組中?! UDP。Keberosv5允許客戶端使用“無連接”服務(wù)來獲取票
6、證并更改密碼。這是通過與相同服務(wù)的TCP端口對應(yīng)的UDP端口來完成的。具體說,票證交換使用UDP的88端口,而密碼更改使用464參考2查看srv記錄的完整性! 分類:Windows相關(guān)字號:大大中中小小在活動目錄中,srv記錄擔(dān)當(dāng)著很重要的功能!比如客戶端登錄都要通過dc的srv記錄來尋找dc!下面我們就來看看如果通過命令查看活動目錄中的dc,gc等的srv記錄是否完整!Y:>nslookupDefaultServer:tom.***.comAddress:192.168.1.2>settype=srv下面的一條命令是查看dc的srv的記錄的,其中藍(lán)色的字體
7、是命令的輸入結(jié)果!>_ldap._tcp.dc._msdcs.***.comServer:tom.***.comAddress:192.168.1.2_ldap._tcp.dc._msdcs.***.comSRVservicelocation:priority=0weight=100port=389svrhostname=mary.***.com_ldap._tcp.dc._msdcs.***.comSRVservicelocation:priority=0weight=100port=389svrhostname=tom.***.commary.***.co
8、minternetaddress=19