Cela me dérange depuis un moment.
Nous savons tous qu'Active Directory est une base de données LDAP.
Nous savons également que le service DNS Windows, lorsqu'il s'exécute sur un contrôleur de domaine, peut stocker ses données dans AD au lieu de fichiers de zone de texte brut, profitant ainsi de la réplication automatique AD et supprimant le besoin de serveurs DNS primaires / secondaires.
La question: où et comment les données DNS sont-elles réellement stockées dans Active Directory?
Peut-on y accéder à l'aide d'outils LDAP tels que ADSIEdit?
Une entrée DNS est-elle un objet LDAP réel?
Un attribut dans un objet?
Quelque chose de complètement différent?
Réponses:
Voici un article que j'ai trouvé qui pourrait vous aider à démarrer. Je ne me souviens jamais du chemin vers les enregistrements du haut de ma tête.
Comme il le mentionne, vous pouvez trouver vos informations DNS dans l'AD à ce chemin.
Donc, si vous aviez un domaine,
example.org
vous le verriez sur.Vos questions:
Vos zones auront une classe d' objets de dnsZone . Sous la zone, tous vos enregistrements seront stockés en tant que classe dnsNode .
Oui, lancez adsiedit ou ldp et accédez à l'emplacement ci-dessus.
la source