21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

64 Kapitel 3: <strong>Active</strong> <strong>Directory</strong>-Domänendienste und DNS<br />

_ldap._tcp.Adatum.com. 600 IN SRV 0 100 389 SEA-DC1.Adatum.com.<br />

_ldap._tcp.Default-First-Site-Name._sites.Adatum.com. 600 IN SRV 0 100 389<br />

SEA-DC1.Adatum.com.<br />

_ldap._tcp.pdc._msdcs.Adatum.com. 600 IN SRV 0 100 389 SEA-DC1.Adatum.com.<br />

_ldap._tcp.gc._msdcs.Adatum.com. 600 IN SRV 0 100 3268 SEA-DC1.Adatum.com.<br />

_ldap._tcp.Default-First-Site-Name._sites.gc._msdcs.Adatum.com. 600 IN SRV 0<br />

100 3268 SEA-DC1.Adatum.com.<br />

_ldap._tcp.64c228cd-5f07-4606-b843-d4fd114264b7.domains._msdcs.Adatum.com.<br />

600 IN SRV 0 100 389 SEA-DC1.Adatum.com.<br />

gc._msdcs.Adatum.com. 600 IN A 10.10.10.10<br />

175170ad-0263-439f-bb4c-89eacc410ab1._msdcs.Adatum.com. 600 IN CNAME<br />

SEA-DC1.Adatum.com.<br />

gc._msdcs.Adatum.com. 600 IN AAAA 2001:4898:28:4:343e:eb57:e7d1:a87c<br />

_kerberos._tcp.dc._msdcs.Adatum.com. 600 IN SRV 0 100 88 SEA-DC1.Adatum.com.<br />

_kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.Adatum.com. 600 IN<br />

SRV 0 100 88 SEA-DC1.Adatum.com.<br />

_ldap._tcp.dc._msdcs.Adatum.com. 600 IN SRV 0 100 389 SEA-DC1.Adatum.com.<br />

_ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.Adatum.com. 600 IN SRV 0<br />

100 389 SEA-DC1.Adatum.com.<br />

_kerberos._tcp.Adatum.com. 600 IN SRV 0 100 88 SEA-DC1.Adatum.com.<br />

_kerberos._tcp.Default-First-Site-Name._sites.Adatum.com. 600 IN SRV 0 100 88<br />

SEA-DC1.Adatum.com.<br />

_gc._tcp.Adatum.com. 600 IN SRV 0 100 3268 SEA-DC1.Adatum.com.<br />

_gc._tcp.Default-First-Site-Name._sites.Adatum.com. 600 IN SRV 0 100 3268<br />

SEA-DC1.Adatum.com.<br />

_kerberos._udp.Adatum.com. 600 IN SRV 0 100 88 SEA-DC1.Adatum.com.<br />

_kpasswd._tcp.Adatum.com. 600 IN SRV 0 100 464 SEA-DC1.Adatum.com.<br />

_kpasswd._udp.Adatum.com. 600 IN SRV 0 100 464 SEA-DC1.Adatum.com.<br />

DomainDnsZones.Adatum.com. 600 IN A 10.10.10.10<br />

DomainDnsZones.Adatum.com. 600 IN AAAA 2001:4898:28:4:343e:eb57:e7d1:a87c<br />

_ldap._tcp.DomainDnsZones.Adatum.com. 600 IN SRV 0 100 389 SEA-DC1.Adatum.com.<br />

_ldap._tcp.Default-First-Site-Name._sites.DomainDnsZones.Adatum.com. 600 IN<br />

SRV 0 100 389 SEA-DC1.Adatum.com.<br />

ForestDnsZones.Adatum.com. 600 IN A 10.10.10.10<br />

ForestDnsZones.Adatum.com. 600 IN AAAA 2001:4898:28:4:343e:eb57:e7d1:a87c<br />

_ldap._tcp.ForestDnsZones.Adatum.com. 600 IN SRV 0 100 389 SEA-DC1.Adatum.com.<br />

_ldap._tcp.Default-First-Site-Name._sites.ForestDnsZones.Adatum.com. 600 IN<br />

SRV 0 100 389 SEA-DC1.Adatum.com.<br />

Hinweis Wenn eine Heraufstufung eines Windows Server 2008-Servers zum Domänencontroller vorgenommen<br />

wird, werden alle diese Einträge in eine Datei mit dem Namen Netlogon.dns geschrieben, die<br />

sich im Ordner %systemroot%\System32\config befindet. Wenn Sie für die DNS-Server keine dynamischen<br />

Updates aktivieren möchten, können Sie diese Einträge in die DNS-Zone importieren.<br />

Durch den ersten Teil des SRV-Eintrags wird der Dienst gekennzeichnet, auf den der SRV-Eintrag<br />

verweist. Folgende Dienste stehen zur Auswahl:<br />

• _ldap Bei den AD DS handelt es sich um einen LDAP-kompatiblen Verzeichnisdienst, wobei<br />

die Domänencontroller die Funktion der LDAP-Server übernehmen. Die _ldap-SRV-Einträge<br />

kennzeichnen die im Netzwerk verfügbaren LDAP-Server. Bei diesen Servern kann es sich um<br />

Windows Server 2008-Domänencontroller, um Windows-Domänencontrollern, auf denen Vorgängerbetriebssysteme<br />

ausgeführt werden, oder um andere LDAP-Server handeln.<br />

• _kerberos Hierbei handelt es sich um das primäre Authentifizierungsprotokoll für alle Clients<br />

und Server ab Windows 2000. Die _kerberos-SRV-Einträge kennzeichnen alle Schlüsselverteilungscenter<br />

(Key Distribution Centers, KDCs) im Netzwerk.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!