DHCP服務器與DNS的更新
前面的文章中,我們對Win系統下DHCP服務器的安裝以及相關作用域的設置都進行了講解。這里我們主要談一下設置作用域的DNS更新和DHCP更新的內容。
設置作用域的DNS更新
能對租借出的IP地址實現動態的DNS更新是使用DHCP的一個優點,尤其是對那些本身不能直接注冊DNS的低級客戶端十分有用。圖15-10顯示了作用域屬性窗口的DNS選項卡的缺省設置。在DHCP的屬性窗口中也有一個與此類似的DNS選項卡。服務器級別的屬性提供了用于新作用域的缺省值,而作用域級別的屬性是用于控制作用域的行為。
在服務器的TCP/IP屬性窗口中設置了允許DHCP服務器向DNS服務器發送更新信息選項以后,應小心地配置該DHCP服務器使用主服務器,以使DNS更新不必由輔服務器提交給主服務器。如果不這樣配置的話輔服務器就必須將DNS更新提交給主服務器。請注意可以完全禁止該特性,或一直讓DHCP更新DNS,或者只當客戶端請求時才更新DNS選項。因為微軟DHCP客戶端發送生產廠商信息(后面將涉及),所以DHCP服務器可以判斷不同的客戶端。
有選項可以讓DHCP為所有沒有被確定為可以自己更新DNS的客戶端更新DNS。這些客戶端是指那些沒有使用推薦的選項81向DHCP服務器提供全域名的客戶端。使用該選項的windows 2000 客戶端在由全域名所指定的DNS域中注冊。
當DHCP在DNS中注冊了一個客戶端時,只要DNS安全是通過活動目錄集成實現的,它可以被設為該DNS記錄的擁有者。如果運行DHCP的機器的帳號是活動目錄內建組DnsUpdateProxy的一個成員,那么DHCP服務器不會自動成為它所創建的記錄的擁有者。但如果該機器帳號不是DnsUpdateProxy組的成員,則DHCP服務器會自動成為記錄的擁有者。第7章討論了這些事務。在這些環境下允許更新時就應考慮這些事務。