Select the product you need help with
Сведения о настройке Windows для доменов с DNS-именем, состоящим из одной меткиКод статьи: 300684 - Список продуктов, к которым относится данная статья. На этой страницеАннотацияЭта статья содержит информацию о развертывании и работе доменов Active Directory, настроенных в качестве доменов с однокомпонентными именами, и влиянии доменов с однокомпонентными именами на клиентские компьютеры, контроллеры доменов и серверные приложения. Предупреждение. Корпорация Майкрософт не рекомендует использовать однокомпонентные DNS-имена по следующим причинам.
Дополнительная информацияПоддерживаемые имена доменов Active Directory состоят из одного или нескольких дочерних доменов, объединенных с доменом верхнего уровня. Дочерний домен и домен верхнего уровня разделены символом точки ("."), как показано в следующих примерах:
Домен верхнего уровня находится в доменном имени справа. К числу наиболее распространенных доменов верхнего уровня относятся следующие:
Регистрация DNS-именКорпорация Майкрософт рекомендует, чтобы DNS-имена для внутренних и внешних пространств имен были зарегистрированы с помощью Интернет-регистраторов. Это относится и к DNS-именам доменов Active Directory, которые не являются поддоменами имен, зарегистрированных данной организацией. Например, домен corp.example.com является поддоменом домена example.com. Регистрация DNS-имени в организациях, осуществляющих координацию деятельности в Интернете, позволяет предотвратить возможные конфликтные ситуации, когда подается несколько заявок на регистрацию одного имени, а также в случае объединения или покупки другой организации, которая использует то же DNS-имя.DNS-имена, у которых отсутствует суффикс (например .com, .corp, .net, .org или имя компании), называются однокомпонентными именами. Примером подобного имени является имя «host». Большинство организаций, осуществляющих координацию деятельности в Интернете, не выполняет регистрацию подобных имен. Возможные проблемы с динамической регистрацией записей DNS в зоне прямого просмотра с одной меткойЕсли используется имя DNS, состоящее из одной метки, возможны ситуации, когда клиенты не смогут динамически регистрировать записи DNS в зоне прямого просмотра с одной меткой. Указанные признаки могут быть различными в зависимости от используемой версии Microsoft Windows.В следующем списке перечислены признаки возникновения данной неполадки:
Настройка клиентского компьютера под управлением Windows для выполнения динамического обновления зон DNS с однокомпонентными именамиПредупреждение. Корпорация Майкрософт не рекомендует использовать однокомпонентные имена доменов Active Directory. По умолчанию система Windows не отправляет обновления в домены верхнего уровня. Однако это поведение можно изменить, воспользовавшись одним из способов, описанных в данной статье. Если необходимо сохранить существующую структуру имен DNS, состоящих из одной метки, следует включить на клиентских компьютерах возможность выполнения динамического обновления зон DNS с именами, состоящими из одной метки. Для этого воспользуйтесь одним из следующих способов.Способ 1. С помощью редактора реестраНастройка локатора контроллеров домена для Windows XP ProfessionalВнимание! В данный раздел, метод или задачу включены действия по изменению параметров реестра. Однако неправильное изменение параметров реестра может привести к возникновению серьезных проблем. Поэтому эти действия необходимо выполнять очень внимательно. Для дополнительной защиты необходимо создать резервную копию системного реестра. При возникновении неполадок можно восстановить реестр. Дополнительные сведения о создании резервной копии и восстановлении реестра см. в следующей статье базы знаний Майкрософт:322756 Чтобы член домена Active Directory с системой Windows мог работать с однокомпонентными DNS-именами доменов, необходимо выполнить дополнительные действия по его настройке. Так, локатор контроллера домена на компьютере-члене домена Active Directory не использует серверную службу DNS для обнаружения контроллеров домена в домене с однокомпонентным DNS-именем, если член домена подключен к лесу, который содержит хотя бы один домен с однокомпонентным DNS-именем.
(http://support.microsoft.com/kb/322756/
)
Создание резервной копии и восстановление реестра Windows XPБез изменения конфигурации член домена Active Directory в лесу, в составе которого нет доменов с состоящим из одной метки DNS-именем, не использует службу DNS для обнаружения контроллеров домена в доменах, которые находятся в других лесах и имеют DNS-имена, состоящие из одной метки. Если разрешение имен NetBIOS не настроено соответствующим образом, клиенты не могут получить доступ к домену с DNS-именем, состоящим из одной метки. Чтобы члены домена Active Directory использовали систему DNS для обнаружения контроллеров домена в доменах, которые находятся в других лесах и имеют DNS-имена, состоящие из одной метки, выполните следующие действия.
Конфигурация клиента DNSВнимание! В данный раздел, метод или задачу включены действия по изменению параметров реестра. Однако неправильное изменение параметров реестра может привести к возникновению серьезных проблем. Поэтому эти действия необходимо выполнять очень внимательно. Для дополнительной защиты необходимо создать резервную копию системного реестра. При возникновении неполадок можно восстановить реестр. Дополнительные сведения о создании резервной копии и восстановлении реестра см. в следующей статье базы знаний Майкрософт:322756 Членам и контроллерам домена в домене Active Directory с состоящим из одной метки DNS-именем, как правило, необходимо динамически регистрировать DNS-записи в зоне DNS с именем, состоящим из одной метки и совпадающим с DNS-именем данного домена. Если корень леса Active Directory имеет DNS-имя, состоящее из одной метки, то все контроллеры домена в этом лесу, как правило, должны динамически регистрировать DNS-записи в зоне DNS с именем, состоящим из одной метки и совпадающим с DNS-именем корня леса.
(http://support.microsoft.com/kb/322756/
)
Создание резервной копии и восстановление реестра Windows XPПо умолчанию клиенты DNS с системой Windows не пытаются динамически обновлять корневую зону «.» или однокомпонентные зоны DNS. Чтобы клиенты DNS с системой Windows пытались динамически обновлять однокомпонентную зону DNS, выполните указанные ниже действия.
Чтобы изменения вступили в силу, перезагрузите компьютеры после внесения изменений в реестр. Примечания
Способ 2. Использование групповой политикиИспользуя групповую политику, включите политики Обновлять зоны доменов верхнего уровня и Обнаружение контроллеров домена, несущих домен с однокомпонентным DNS-именем, как указано в приведенной ниже таблице, в разделе расположения папок на панели «Пользователи и компьютеры» контейнера корневого домена или во всех подразделениях, в которых размещены учетные записи компьютеров-участников и контроллеров домена в домене.Свернуть эту таблицу
Чтобы включить их, выполните указанные ниже действия на контейнере корневого домена.
307882 Убедитесь, что на DNS-серверах с системой Windows Server 2003 и более поздних версий не были непреднамеренно созданы корневые серверы.
(http://support.microsoft.com/kb/307882/
)
Использование редактора групповой политики для управления политикой локальных компьютеров в Windows XPНа DNS-серверах с системой Windows 2000 может потребоваться удалить корневую зону «.», чтобы записи DNS объявлялись должным образом. Корневая зона автоматически создается при установке серверной службы DNS, поскольку эта служба не может обратиться к корневым ссылкам. Эта проблема была устранена в более поздних версиях Windows. Корневые серверы создаются мастером DCpromo. Если на DNS-сервере существует зона «.», значит, данный компьютер был настроен в качестве корневого сервера. Чтобы разрешение имен работало правильно, может потребоваться удалить эту зону. Новые и измененные настройки политики DNS для системы Windows Server 2003 и более поздних версий
Ссылки
Дополнительные сведения содержатся в следующих статьях базы знаний Майкрософт:
254680
(http://support.microsoft.com/kb/254680/
)
Планирование пространства имен DNS (Эта ссылка может указывать на содержимое полностью или частично на английском языке)294785
(http://support.microsoft.com/kb/294785/
)
Новые групповые политики для управления системой DNS в Windows Server 2003 (Эта ссылка может указывать на содержимое полностью или частично на английском языке)324601
(http://support.microsoft.com/kb/324601/
)
Веб-конференция службы поддержки. Повышение роли сервера до роли контроллера домена: выполнение повышения и устранение неполадок (Эта ссылка может указывать на содержимое полностью или частично на английском языке)СвойстваКод статьи: 300684 - Последнее изменение :: 15 мая 2011 г. - Редакция: 5.0 Информация в данной статье относится к следующим продуктам.
| Переводы статьи |


Перейти к началу страницы








