DNS服务器全攻略之三 :创建与管理DNS区域 下载本文

到所有服务器:所有服务器都可以从此DNS服务器获取此区域的区域数据;

只有在“名称服务器”选项卡中列出的服务器:只有在名称服务器标签中列出的DNS服务器才能从此DNS服务器获取区域数据;

只允许到下列服务器:只允许你在下面列表中指定的DNS服务器从此DNS服务器获取区域数据;

在Windows 2000中,默认情况下是允许区域复制到所有服务器,这个选项具有安全隐患,所以在Windows Server 2003中,对于标准主要区域,默认情况下只是允许区域复制到名称服务器中所定义的DNS服务中,而对于活动目录集成主要区域,由于通过活动目录进行复制,默认情况下是不允许区域复制。

你可以点击通知按钮来配置通知辅助DNS服务器接收区域更新,默认情况下此DNS区域更新时,主服务器会通知名称服务器标签中的所有DNS服务器。

当某个标准区域产生以下事件时,将进行通知或初始化区域复制:

? ?

主DNS区域的SOA记录的刷新间隔过期;

辅助DNS服务器启动;此时辅助DNS服务器会联系主服务器获取SOA记录,然后比较本地的SOA记录来决定是否需要区域复制;

?

主服务器上对区域数据进行了修改,则主服务器按照配置来通知辅助DNS服务器。

当初始化区域复制时,辅助DNS服务器可以从主服务器执行增量区域传输(IXFR)或者完全区域传输(AXFR),运行在Windows Server 2003上的DN

S服务器支持IXFR和AXFR。默认情况下,运行在Windows 2000服务器和Windows Server 2003系统上的DNS服务器从主服务器进行区域复制时执行IXFR,此时,只有更新数据才会进行传输;Windows NT服务器不支持IXFR,只能执行AXFR,此时,将会对所有区域数据进行传输。

安全

当在域控制器上安装DNS服务器时,DNS区域的属性中会具有安全标签,用于控制用户对于此DNS区域及所属子对象的权限。

管理任务

主要区域的管理任务如下图所示:

更新服务器数据文件:同DNS服务器的更新服务器数据文件管理任务;

重新加载:重新从本地的区域文件或者活动目录中加载此DNS区域;

新建主机(A):在此DNS区域中新建主机(A)记录,如下图所示: