Использование для DNS пользовательских разделов каталога приложений для разработчика - PullRequest
0 голосов
/ 09 июня 2009

Я читал о DNS и меня очень интересовали пользовательские разделы каталога приложений. Active-Directory использует их, но, как разработчик, как я могу извлечь из них максимум? Какие возможные приложения и реальные сценарии я могу рассмотреть и решить, используя пользовательские разделы каталога приложений? Какие проблемы можно решить или лучше решить, используя их? Я спрашиваю об этом с точки зрения архитектуры.

Или, возможно, их нет, и их следует использовать только для Active Directory. Я сомневаюсь в этом, но я хотел бы получить некоторые перспективы и идеи по этому вопросу.

Спасибо

Ответы [ 2 ]

2 голосов
/ 15 июля 2009

Я консультант по рекламе. В прошлом я немного поработал с разделами приложений DNS и сейчас надеюсь использовать их в моей нынешней среде. Я хотел выяснить, где другие их используют, и наткнулся на ваш вопрос. Может быть, написание этого поможет консолидировать мои мысли тоже!

Представьте, что вы являетесь частью большого корпоративного домена AD с внутренним DNS-именем resource.coporate.local. Ваша организация географически распределена по офисам по всему миру, и ваши политики безопасности для управления исправлениями, антивирусами и использованием прокси-серверов одинаковы по всему миру. Ваша пользовательская база часто перемещается, и их ноутбуки имеют статические сопоставления или пути к ресурсам (интернет-прокси; сценарии входа; серверы обновлений AV; серверы обновления Windows и т. Д.), Которые были бы слишком далеки и, следовательно, медленны для доступа, когда на другом сторона света. Используя разделы приложений DNS и создавая один раздел приложений для каждого сайта, страны или континента (независимо от того, какие детали вы можете позволить себе администрировать), вы можете «убедить» рабочую станцию ​​в том, что она обращается к тому же хосту, как если бы она находилась на нем. домашнее местоположение (в конце концов статически указывается имя сервера / ресурса). В то время как на самом деле это доступ к ресурсу на вашем сайте посещения, известному под тем же «именем» (в конце концов, это всего лишь сопоставление хоста с IP). Хороший дизайн раздела приложения работает рука об руку с параметром области DHCP 15 или настройкой объекта групповой политики для списка поиска суффиксов DNS.

Практический пример: я работаю в лондонском офисе крупной корпорации. К моему ноутбуку применена групповая политика, которая указывает ему получать все обновления Windows с сервера с IP-адресом 10.10.10.1, размещенного в DNS с именем: «WSUS01» (которое существует в DNS london.resource.corporate.local). раздел приложения).

Затем я отправляюсь в Синди. Через день запускается объект групповой политики Центра обновления Windows, и мне нужно применить 10 обновлений по 1 МБ каждое. Если мой компьютер получит запрос на поиск нужного раздела приложения через DHCP или DNS-список поиска суффиксов, мой компьютер попытается связаться с хостом WSUS01 в ​​моем локальном разделе приложения DNS, в этом случае, мы надеемся, настроен как sydney.resource.corporate. местный. Таким образом, загрузка стала намного быстрее, потому что я получаю доступ к локальному ресурсу. Также хорошо работает с прокси. Можете ли вы представить себе путешествие в Сидней и сидение в офисе, используя интернет-прокси, который находится в офисе в Лондоне. Все это для доступа к веб-сайту в самой Австралии! Надеюсь, вы поняли мою точку зрения! ;)

С уважением, Надим Джанджуа

1 голос
/ 18 июня 2011

Это не мое понимание раздела приложения. Из того, что я понимаю о пользовательских разделах приложения, вы могли бы использовать их при чрезмерных запросах DNS к конкретному домену. Если у вас есть корневой домен леса xyz.net, глобальный дочерний домен zxy.net и другой домен в том же лесу с именем findme.net, и допустим, что findme.net всегда разрешает запросы DNS на DNS-серверах zxy.net. Чтобы это произошло, весь трафик должен проходить через корень леса из-за транзитивного доверия, DNS-серверы отправляют информацию обратно через корень леса клиенту в домене findme.net. Теперь это вызывает избыточный трафик, который не требуется, поэтому вы должны создать пользовательский раздел каталога приложений и подключить DNS-серверы в домене zyx.net и DNS-серверы в доменах findme.net. Затем вы измените область репликации для этого раздела, чтобы использовать только DNS-серверы, включенные в ваш новый раздел, что устраняет необходимость проходить через корень леса и приводит к ненужному трафику.

Из того, что я прочитал в вашем сообщении, я думаю, что настройка опции dhcp 006 для dns решит вашу проблему с локальным назначением dns-сервера для разрешения имен. Это позволило бы dhcp назначать локально расположенные DNS-серверы, подключенные к настроенным подсетям, и в случае сбоя тех DC, на которых работает служба DNS, они вернутся на другие DNS-серверы, чтобы предотвратить отключение DNS.

...