In Active Directory integrierte DNS-Zonen
DNS-Server (Domain Name System), die auf Domänencontrollern ausgeführt werden, können ihre Zonen in Active Directory Domain Services (AD DS) speichern. So ist es nicht erforderlich, eine separate DNS-Replikationstopologie zu konfigurieren, die normale DNS-Zonenübertragungen verwendet, da alle Zonendaten automatisch mithilfe der Active Directory-Replikation repliziert werden. Dies vereinfacht die DNS-Bereitstellung und bietet folgende Vorteile:
Für die DNS-Replikation werden mehrere Master erstellt. Daher kann jeder Domänencontroller in der Domäne, in der der DNS-Serverdienst ausgeführt wird, Updates in die in Active Directory integrierten DNS-Zonen für den Domänennamen schreiben, für den sie autoritativ sind. Eine separate DNS-Zonenübertragungstopologie ist nicht erforderlich.
Sichere dynamische Updates werden unterstützt. Mit sicheren dynamischen Updates kann ein Administrator steuern, welche Computer welche Namen aktualisieren und verhindern, dass nicht autorisierte Computer vorhandene Namen im DNS überschreiben.
Das in Active Directory integrierte DNS in Windows Server 2008 speichert Zonendaten in Anwendungsverzeichnispartitionen. (Es gibt keine Verhaltensänderungen bei der Windows Server 2003-basierten DNS-Integration mit Active Directory.) Die folgenden DNS-spezifischen Anwendungsverzeichnispartitionen werden während der AD DS-Installation erstellt:
Eine gesamtstrukturweite Anwendungsverzeichnispartition namens ForestDnsZones
Domänenweite Anwendungsverzeichnispartitionen für jede Domäne in der Gesamtstruktur mit dem Namen DomainDnsZones
Weitere Informationen dazu, wie AD DS DNS-Informationen in Anwendungspartitionen speichert, finden Sie in der technischen DNS-Referenz.
Hinweis
Sie sollten das DNS installieren, wenn Sie den Active Directory Domain Services-Installations-Assistenten (Dcpromo.exe) ausführen. In diesem Fall erstellt der Assistent automatisch die DNS-Zonendelegierung. Weitere Informationen finden Sie unter Bereitstellen einer Windows Server 2008-Gesamtstrukturstammdomäne.