最近老是看到關于srv記錄的問題,到底什么是srv記錄?它又有哪些用處呢?今天,小編就和大家一起來聊聊srv記錄。
首先,來看一下官方給出的定義:
SRV的定義:SRV是DNS服務器數據庫中支持的一種資源記錄的類型,SRV可以記錄了哪臺計算機提供了哪個服務的信息。
SRV 記錄:SRV記錄一般是為Microsoft的活動目錄設置時的應用。DNS可以獨立于活動目錄,但是活動目錄必須有DNS才能正常工作。
為了活動目錄正常工作,DNS服務器必須支持服務定位(SRV)資源記錄,SRV資源記錄把服務名字映射為提供服務的服務器名字;顒幽夸浛蛻艉陀蚩刂破魇褂肧RV資源記錄決定域控制器的IP地址。
其次,再來看一下SRV記錄的作用:
‘ _MSDCS。這個分組中,SRV記錄是根據它們的狀態(tài)來收集的。各種狀態(tài)包括DC、域調用、GC以及PDC。DC和GC按站點來劃分,這樣以來,AD客戶端能快速知道去哪里尋找本地服務!坝蛘{用”用于支持復制。每個DC都獲得了一個GUID,它會在調用復制時用到。PDC條目包含了被設定為PDC模擬器的DC的SRV記錄。
‘ _SITES。站點代表的是一個高速連接區(qū)域,根據DC的站點從屬關系來建立了DC索引之后,客戶端可以檢查_SITES來尋找本地服務,而不需要通過WAN來發(fā)送它們的LDAP查詢請求。標準LDAP查詢端口是389,全局編錄查詢則使用3268。
‘ _TCP。在這個分組中,收集了DNS區(qū)域中的所有DC。如果客戶端找不到它們特定的站點,或者具有本地SRV記錄的任何DC都沒有響應,需要尋找網絡中其他地方的DC,應該將這些客戶端放到這個分組中。
‘ _UDP。Keberos v5允許客戶端使用“無連接”服務來獲取票證并更改密碼。這是通過與相同服務的TCP端口對應的UDP端口來完成的。具體說,票證交換使用UDP的88端口,而密碼更改使用464。