Das nervt mich schon eine Weile.
Wir alle wissen, dass Active Directory eine LDAP-Datenbank ist.
Wir wissen auch, dass der Windows-DNS-Dienst, wenn er auf einem Domänencontroller ausgeführt wird, seine Daten in AD statt in Nur-Text-Zonendateien speichern kann, wodurch die automatische Replikation von AD genutzt und der Bedarf an primären / sekundären DNS-Servern beseitigt wird.
Die Frage: Wo und wie werden DNS-Daten tatsächlich in Active Directory gespeichert?
Kann mit LDAP-Tools wie ADSIEdit auf sie zugegriffen werden?
Ist ein DNS-Eintrag ein tatsächliches LDAP-Objekt?
Ein Attribut in einem Objekt?
Mal was ganz anderes
Antworten:
Hier ist ein Artikel, den ich gefunden habe, der Ihnen den Einstieg erleichtern könnte. Ich kann mich nie mehr an den Pfad zu den Aufzeichnungen erinnern, der über meinem Kopf liegt.
Wie im Grunde erwähnt, finden Sie Ihre DNS-Informationen in der AD unter diesem Pfad.
Wenn Sie also eine Domain hätten
example.org
, würden Sie sie unter sehen.Deine Fragen:
Ihre Zonen haben die Objektklasse dnsZone . Unter der Zone werden alle Ihre Datensätze als Klasse dnsNode gespeichert .
Ja, starten Sie adsiedit oder ldp und navigieren Sie zum oben genannten Speicherort.
quelle