如何验证是否已为域控制器创建了 SRV DNS 记录


有关本文的 Microsoft Windows 2000 版本,请参阅 241515

概要


本文介绍如何在安装 Active Directory 目录服务后验证域控制器的服务位置(SRV)定位器资源记录。

更多信息


SRV 记录是用于标识托管特定服务的计算机的域名系统(DNS)资源记录。 SRV 资源记录用于定位 Active Directory 的域控制器。 若要验证域控制器的 SRV 定位器资源记录,请使用以下方法之一。

DNS 管理器

在运行 Microsoft DNS 服务的服务器上安装 Active Directory 后,可以使用 DNS 管理控制台验证是否为每个 DNS 区域创建了相应的区域和资源记录。Active Directory 在以下文件夹中创建其 SRV 记录,其中 Domain_Name 是域的名称:
正向查找区域/Domain_Name/_msdcs/Dc/_sites/Default-first-site-name/_Tcp 正向查找区域/Domain_Name/_msdcs/dc/_tcp
在这些位置,应显示以下服务的 SRV 记录:
_kerberos_ldap

Netlogon.dns

如果使用非 Microsoft DNS 服务器支持 Active Directory,则可以通过查看 Netlogon 来验证 SRV 定位器资源记录。 Netlogon 的 dns 位于%systemroot%\System32\Config 文件夹中。 你可以使用文本编辑器(如 Microsoft 记事本)查看此文件。文件中的第一条记录是域控制器的轻型目录访问协议(LDAP) SRV 记录。 此记录应如下所示:
_ldap._tcp.Domain_Name

Nslookup

Nslookup 是一个命令行工具,可显示可用于诊断域名系统(DNS)基础结构的信息。若要使用 Nslookup 验证 SRV 记录,请按照下列步骤操作:
  1. 在 DNS 上,单击 " 开始",然后单击 "运行"。
  2. 在 " 打开 " 框中,键入cmd
  3. 键入 nslookup,然后按 ENTER。
  4. 键入 " set type = all",然后按 ENTER。
  5. Type_ldap._tcp.dc._msdcs.Domain_Name,其中Domain_Name 是您的域的名称,然后按 ENTER。
Nslookup 返回一个或多个以下列格式显示的 SRV 服务位置记录,其中 Server_Name 是域控制器的主机名,其中Domain_Name 是域控制器所属的域, Server_IP_Address 是域控制器的 Internet 协议(IP)地址:
Server: localhostAddress:  127.0.0.1_ldap._tcp.dc._msdcs. Domain_Name SRV service location:priority= 0weight= 100port= 389srv hostname=  Server_Name . Domain_Name Server_Name . Domain_Name internet address =  Server_IP_Address 
有关由 Netlogon 注册的 SRV 记录的详细信息,请参阅 TechNet Wiki 中 的 Netlogon 文章注册的 Srv 记录