[an error occurred while processing this directive] Развертывание зоны GlobalNames

[an error occurred while processing this directive]

Обычной необходимостью в компьютерных сетях является возможность разрешения простых имен, состоящих из одной части. Использование имен, состоящих из одной части, позволяет компьютеру получать доступ к файловым и веб-серверам, используя краткое, легкое для запоминания имя вместо полных доменных имен, которые являются правилом присвоения имен в среде DNS по умолчанию. Чтобы иметь возможность использовать имена, состоящие из одной части, во многих сетях используется технология WINS и соответствующие серверы. В качестве протокола разрешения имен WINS является альтернативой DNS. Это более старая служба, которая использует NetBIOS через TCP/IP (NetBT). WINS и NetBT не поддерживают протоколов Интернета версии 6 (IPv6), поэтому во многих сетях эти технологии становятся ненужными.

Чтобы способствовать администраторам сетей при переходе к службе DNS для полного разрешения имен, роль DNS-сервера в операционной системе Windows Server 2008 поддерживает специальную зону глобальных имен, называемую GlobalNames. С помощью этой зоны можно создавать статические, глобальные записи имен, состоящих из одной части, без необходимости использования службы WINS. Эти имена, состоящие из одной части, как правило, означают записи важных, известных и часто используемых серверов, для которых уже назначены статические IP-адреса и которые управляются администраторами с помощью WINS.

Зона глобальных имен GlobalNames не создавалась как полная замена службе WINS. Эту зону не следует использовать для поддержки разрешения имен записей, которые были динамически зарегистрированы в WINS, которые обычно не управляются системными администраторами. Поддержка этих динамически зарегистрированных записей не масштабируется, особенно для больших клиентов с несколькими доменами или лесами.

Принятие решения о необходимости развертывания зоны глобальных имен

Возможность развертывания этой зоны следует рассматривать в следующих случаях:

  • Служба WINS устраняется и планируется развертывание только протоколов IPv6 в среде, так что все разрешение имен будет зависеть от DNS.

  • Необходимость разрешения имен, состоящих из одной части, ограничена только важными серверами или веб-сайтами, которые статически зарегистрированы в DNS. (Как правило, эти имена также настроены статически и глобально в базе данных WINS.) Имена узлов невозможно регистрировать в зоне GlobalNames с помощью динамических обновлений.

  • Невозможно полагаться на списки поиска суффиксов на клиентских компьютерах для предоставления разрешений имен с одной частью, так как количество целевых доменов слишком большое или доменами невозможно управлять централизованно, чтобы гарантировать уникальность имен узлов. Дополнительные сведения об использования списков поиска суффиксов см. в разделе Общее представление о параметрах DNS-клиентов.

  • Все DNS-серверы, являющиеся полномочными для зон, работают под управлением операционной системы Windows Server 2008. Чтобы разрешить имена, которые зарегистрированы в зоне GlobalNames, все DNS-серверы, являющиеся полномочными для зоны и обслуживающие клиентские запросы, должны работать под управлением операционной системы Windows Server 2008 и должны хранить локальную копию зоны GlobalNames или иметь возможность связываться с удаленными DNS-серверами, содержащими эту зону.

Также рекомендуется интегрировать зону GlobalNames в доменные службы Active Directory. Эта интеграция упрощает управление и обеспечивает масштабируемость в будущем.

Развертывание зоны глобальных имен

Определенные шаги развертывания зоны GlobalNames могут варьироваться в зависимости от топологии доменных служб Active Directory в сети.

Шаг 1. Создание зоны GlobalNames

Первым шагом развертывания зоны GlobalNames является создание зоны на DNS-сервере, являющемся контроллером домена с операционной системой Windows Server 2008. Зона GlobalNames не является особым типом зоны, это просто зона прямого просмотра, интегрированная в доменные службы Active Directory, которая называется GlobalNames. Сведения о создании основной зоны прямого просмотра см. в разделе Добавление зоны прямого просмотра.

Шаг 2. Включение поддержки зоны GlobalNames

Зона GlobalNames недоступна для предоставления разрешения имен, пока поддержка зоны GlobalNames не будет явно включена с помощью указанной ниже команды на каждом полномочном DNS-сервере в лесу:

dnscmd <ServerName> /config /enableglobalnamessupport 1

где имя_сервера - это DNS-имя или IP-адрес DNS-сервера, на котором размещается зона GlobalNames. Чтобы указать локальный компьютер, замените имя_сервера на точку (.), например dnscmd . /config /enableglobalnamessupport 1.

Шаг 3. Репликация зоны GlobalNames

Чтобы сделать зону GlobalNames доступной для всех DNS-серверов и клиентов в лесу, реплицируйте зону на все контроллеры домена в лесу, то есть добавьте зону GlobalNames в раздел приложений DNS уровня леса. Дополнительные сведения см. в разделе Изменение области репликации зоны.

Если следует ограничить серверы, которые будут являться полномочными для зоны GlobalNames, можно создать пользовательский раздел приложений DNS для репликации зоны GlobalNames. Дополнительные сведения см. в разделе Общее представление о репликации зоны DNS в доменных службах Active Directory.

Шаг 4. Заполнение зоны GlobalNames

Для каждого сервера, который должен будет выполнять разрешение имен, состоящих из одной части, добавьте запись ресурса псевдонима (CNAME) в зону GlobalNames. Дополнительные сведения см. в разделе Добавление записи ресурса псевдонима (CNAME) в зону.

Шаг 5. Публикация местоположения зоны GlobalNames в других лесах

Если DNS-клиенты в других лесах должны использовать зону GlobalNames для разрешения имен, добавьте записи ресурсов обнаружения службы (SRV) в раздел приложений DNS уровня леса, используя имя службы _globalnames._msdcs и указывая полное доменное имя DNS-сервера, на котором размещена зона GlobalNames. Дополнительные сведения см. в разделах Добавление записи ресурса в зону и Диалоговое окно записи ресурса обнаружения службы (SRV).

Кроме того, необходимо выполнить команду dnscmd имя_сервера /config /enableglobalnamessupport 1 на каждом полномочном сервере в лесах, которые не содержат зону GlobalNames.

Дополнительные сведения

  • По умолчанию полномочный DNS-сервер сначала использует данные локальной зоны при ответе на запрос, прежде чем начнет использовать зону GlobalNames для определения существования искомого имени. Если в зоне GlobalNames отсутствуют подходящие данные, и разрешение с использованием суффиксов заканчивается неудачно, разрешение имен переходит к службе WINS. Запрос данных локальной зоны в первую очередь - это оптимизация производительности.

  • Динамические обновления, отправляемые полномочному DNS-серверу, сначала проверяются по данным зоны GlobalNames, прежде чем будут проверены по данным локальной зоны. Это сделано для того, чтобы имена в зоне GlobalNames оставались уникальными.

  • Чтобы клиенты могли разрешать имена, настроенные в зоне GlobalNames, они не нуждаются в обновлениях программного обеспечения. Основной DNS-суффикс, суффиксы подключения и список поиска суффиксов DNS функционируют как обычно.

  • Регистрация DNS-клиента остается незатронутой, если только компьютер не попытается зарегистрировать имя, которое уже зарегистрировано в зоне GlobalNames.

Дополнительные ссылки


[an error occurred while processing this directive]