SRV 记录:通常是为Microsoft的活动目录设置时的应用。DNS能够独立于活动目录,可是活动目录必须有DNS的帮助才能工做。为了活动目录可以正常的工做,DNS服务器必须支持服务定位(SRV)资源记录,资源记录把服务名字映射为提供服务的服务器名字。活动目录客户和域控制器使用SRV资源记录决定域控制器的IP地址。 s>XAbT:M
SRV记录功能包括(基于它们在DNS控制台的分组)
‘ _MSDCS。这个分组中,SRV记录是根据它们的状态来收集的。各类状态包括DC、域调用、GC以及PDC。DC和GC按站点来划分,这样一来,AD客户端就能快速的知道去哪里寻找本地服务。“域调用”用于支持复制。每一个DC都得到了一个GUID,它会在调用复制时用到。PDC条目包含了被设定为PDC模拟器的DC的SRV记录。
‘ _SITES。站点表明的是一个高速链接区域,根据DC的站点从属关系来创建了DC索引以后,客户端就能够检查_SITES来寻找本地服务,而没必要经过WAN来发送它们的LDAP查询请求。标准LDAP查询端口是389,全局编录查询则使用3268。
‘ _TCP。在这个分组中,收集了DNS区域中的全部DC。若是客户端找不到它们特定的站点,或者具备本地SRV记录的任何DC都没有响应,须要寻找网络中其余地方的DC,就应该将这些客户端放到这个分组中。
‘ _UDP。Keberos v5容许客户端使用“无链接”服务来获取票证并更改密码。这是经过与相同服务的TCP端口对应的UDP端口来完成的。具体说,票证交换使用UDP的88端口,而密码更改使用464服务器