您目前已離線,請等候您的網際網路重新連線

DNS 名稱區規劃

Windows Server 2003 的支援已於 2015 年 7 月 14 日結束

Microsoft 已於 2015 年 7 月 14 日結束對 Windows Server 2003 的支援。此變更已影響您的軟體更新和安全性選項。 瞭解這對您的意義為何且如何持續受保護。

結論
使用「網域名稱系統」(DNS,Domain Name System) 解析名稱是 Windows 的核心作業。如果沒有正確的名稱解析,使用者就無法在網路上尋找資源。使用 Active Directory 建立 DNS 名稱區,以及網際網路上現有的名稱區不能與公司內部名稱區發生衝突,都是很重要的概念。
其他相關資訊
在 Active Directory 環境中建立 DNS 的建議方法是,先設計 Active Directory 環境,然後再以 DNS 結構支援該設計。但是,在某些情形下,DNS 名稱區可能已經準備就緒。在這類設定中,您應該單獨設計 Active Directory 環境,再以完全不同的名稱區或現有名稱區的子網域進行實作。如果您所選擇的名稱區已經存在於網際網路上,內部用戶端的名稱解析可能會發生問題。

請考慮下列項目:
  • 識別您的網域將使用的 DNS 名稱區。找出公司在網際網路上所註冊的使用名稱 (例如,公司.com)。如果公司尚未註冊名稱,但是您需要連線至網際網路,則必須在網際網路上註冊一個名稱。請確認您是否選擇不要登記所選擇的獨特名稱。您可以在 http://www.networksolutions.com 中瀏覽現有名稱。
  • 使用不同的內部與外部名稱區。在內部,您可以使用 comp.com 或外部名稱子網域,例如 corp.公司.com如果您已經擁有 DNS 名稱區,子網域結構就會很好用。您可以使用不同的子網域替不同的地點或公司命名,例如 名稱 1.corp.公司.com 或 名稱 2.corp.公司.com 以便輕鬆進行系統管理。
  • 讓 Active Directory 子網域直接隸屬於 DNS 名稱區中的父系網域。您可以選擇在公司或位置內建立公司的子網域。例如:層級 2.層級 1.corp.公司.com
  • 在個別的伺服器上區分內部與外部名稱。外部伺服器只能包含您想要在網際網路上顯示的名稱。而內部伺服器則包含內部所使用的名稱。您可以設定內部 DNS 伺服器,以轉寄無法解析外部伺服器的要求。不同類型的用戶端需要不同種類的名稱解析。例如,Web Proxy 用戶端不需要外部名稱解析,因為 Proxy 伺服器能夠以自己的名義執行此項操作。不建議您重覆使用內部與外部名稱區。在大多數情形下,此設定的最後結果是,電腦無法找出所需的資源,因為收到 DNS 的錯誤 IP 位址。當牽涉到「網路位址轉譯」(NAT),且外部 IP 位址位於內部用戶端無法到達的範圍內時,您就要特別注意了。
  • 請確認是否特別建立根伺服器。根伺服器可能是由「DCPromo 精靈」所建立,如此內部用戶端就能到達外部用戶端或父系網域。如果 [.] 區域存在,則表示已建立了根伺服器。您必須移除根伺服器,才能正確地執行名稱解析。 如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
    229840 DNS Server's Root Hints and Forwarder Pages Are Unavailable
win2000hotnet
內容

文章識別碼:254680 - 最後檢閱時間:12/03/2007 07:50:00 - 修訂: 4.3

Microsoft Windows Server 2003, Standard Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Datacenter Edition (32-bit x86), Microsoft Windows 2000 Server, Microsoft Windows 2000 Advanced Server, Microsoft Windows Small Business Server 2003 Premium Edition, Microsoft Windows Small Business Server 2003 Standard Edition

  • kbinfo kbdns kbproductlink KB254680
意見反應
76500"; var Ctrl = ""; document.write("