SRV记录说明
SRV记录是DNS服务器的数据库中支持的一种资源记录的类型,它记录了哪台计算机提供了哪个服务这么一个简单的信息
SRV 记录:一般是为Microsoft的活动目录设置时的应用。DNS可以独立于活动目录,但是活动目录必须有DNS的帮助才能工作。为了活动目录能够正常的工作,DNS服务器必须支持服务定位(SRV)资源记录,资源记录把服务名字映射为提供服务的服务器名字。活动目录客户和域控制器使用SRV资源记录决定域控制器的IP地址。
SRV记录功能包括(基于它们在DNS控制台的分组)
_MSDCS。这个分组中,SRV记录是根据它们的状态来收集的。各种状态包括DC、域调用、GC以及PDC。DC和GC按站点来划分,这样一来,AD客户端就能快速的知道去哪里寻找本地服务。“域调用”用于支持复制。每个DC都获得了一个GUID,它会在调用复制时用到。PDC条目包含了被设定为PDC模拟器的DC的SRV记录。
_SITES。站点代表的是一个高速连接区域,根据DC的站点从属关系来建立了DC索引之后,客户端就可以检查_SITES来寻找本地服务,而不必通过WAN来发送它们的LDAP查询请求。标准LDAP查询端口是389,全局编录查询则使用3268。
_TCP。在这个分组中,收集了DNS区域中的所有DC。如果客户端找不到它们特定的站点,或者具有本地SRV记录的任何DC都没有响应,需要寻找网络中其他地方的DC,就应该将这些客户端放到这个分组中。
_UDP。Keberos v5允许客户端使用“无连接”服务来获取票证并更改密码。这是通过与相同服务的TCP端口对应的UDP端口来完成的。具体说,票证交换使用UDP的88端口,而密码更改使用464.
SRV记录优先级数值越小,代表优先级别越高。只有当其不可用时,才会去找其他DC进行验证
在客户端查看DC的SRV记录优先级:
nslookup
set type=srv
_ldap._tcp.dc._msdcs.testt.com
在DNS中查看DC优先级位置:
SRV记录优先级无法通过在DNS中修改实现,重启netlogon服务后,DC会自动注册DNS区域,重新写入数据,需要通过修改注册表实现,如下:
HKLM\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters下添加两个新的DWORD值:LdapSrvpriority和Ldapsrvweight
如下:
重启两台DC的Net logon服务,再次查看相应值。
FROM:http://www.07net01.com/storage_networking/guanyuzhuyuyuewaiyushixianfuzaijunhengjiyouxianjidengluwenti_25320_1353577780.html
http://blog.sina.com.cn/s/blog_702ece300100lmk5.html