如何验证,已经为域控制器创建了 DNS SRV 记录


这篇文章的 Microsoft Windows 2000 版本,请参见
241515

概要


本文介绍如何安装 Active Directory 目录服务后验证域控制器的服务位置 (SRV) 定位程序资源记录。

详细信息


SRV 记录是用来标识承载特定服务的计算机的域名系统 (DNS) 资源记录。SRV 资源记录用于查找 Active Directory 域控制器。若要验证域控制器的 SRV 定位器资源记录,请使用下列方法之一。

DNS 管理器

在运行 Microsoft DNS 服务的服务器上安装 Active Directory 后,您可以使用 DNS 管理控制台以确认适当的区域和资源记录可创建为每个 DNS 区域。


Active Directory 的域名与您的域的名称所在的以下文件夹中创建的 SRV 记录:
正向查找区域 /域名/_msdcs/dc/_sites/Default-First-Site-Name/_tcp 正向查找区域 /域名/_msdcs/dc/_tcp

在这些位置,应显示以下服务的 SRV 记录:
_kerberos

_ldap

Netlogon.dns

如果使用 Microsoft DNS 服务器以支持活动目录,您可以通过查看 Netlogon.dns 验证的定位器 SRV 资源记录。Netlogon.dns 位于 %systemroot%\System32\Config 文件夹中。可以使用文本编辑器 (如 Microsoft 记事本) 中,可以查看此文件。

在该文件中的第一个记录是域控制器的轻型目录访问协议 (LDAP) SRV 记录。此记录应类似于以下内容:
_ldap._tcp.Domain_Name

Nslookup

Nslookup 是一个命令行工具显示可用来诊断域名系统 (DNS) 基础结构的信息。
使用 Nslookup 来验证 SRV 记录,请执行以下步骤:
  1. 在 DNS 上,单击开始,然后单击运行
  2. 打开框中,键入cmd
  3. 键入nslookup,,然后按 enter 键。
  4. 类型设置类型 = all,然后按 enter 键。
  5. 键入_ldap._tcp.dc._msdcs.域名,其中域名是您的域的名称,然后按 enter 键。
Nslookup 返回一个或多个 SRV 服务位置记录出现在下列格式中,其中服务器名是域控制器的主机名
域名是域控制器所属的域和Server_IP_Address是域控制器的 Internet 协议 (IP) 地址:
Server: localhostAddress:  127.0.0.1_ldap._tcp.dc._msdcs. Domain_Name SRV service location:priority= 0weight= 100port= 389srv hostname=  Server_Name . Domain_Name Server_Name . Domain_Name internet address =  Server_IP_Address 
有关由 Netlogon 注册 SRV 记录的详细信息,请参阅 TechNet Wiki 中由 NetLogon 注册 SRV 记录的文章。