Il DNS (Domain Name System) è un sistema per la denominazione di computer e servizi di rete organizzato in una gerarchia di domini. La denominazione DNS viene utilizzata nelle reti TCP/IP, ad esempio Internet, per individuare computer e servizi utilizzando nomi descrittivi. Quando un utente immette un nome DNS in un'applicazione, i servizi DNS possono risolvere il nome in altre informazioni a esso associate, ad esempio un indirizzo IP.

La maggior parte degli utenti ad esempio preferisce utilizzare un nome descrittivo, come corp.contoso.com, per individuare un computer quale un server di posta o un server Web in una rete. Un nome descrittivo è più facile da memorizzare e da ricordare. I computer tuttavia comunicano in rete utilizzando indirizzi numerici. Per semplificare l'utilizzo delle risorse di rete, i sistemi di nomi come il DNS consentono di eseguire il mapping tra il nome descrittivo di un computer o un servizio e il relativo indirizzo numerico.

Il ruolo Server DNS in Windows Server 2008 combina il supporto dei protocolli DNS standard con i vantaggi offerti dall'integrazione in Servizi di dominio Active Directory e altre funzionalità di rete e sicurezza di Windows, ad esempio funzionalità avanzate come l'aggiornamento dinamico sicuro dei record di risorse DNS.

Funzionalità server

Il ruolo Server DNS rende disponibili le funzionalità seguenti:

  • Un server DNS conforme alle specifiche RFC (Request for Comments)

    Il DNS è un protocollo aperto, standardizzato da un insieme di specifiche RFC. Microsoft supporta e soddisfa tali specifiche di standard.

  • Interoperabilità con altre implementazioni server DNS

    Poiché il servizio Server DNS in Windows Server 2008 è conforme alle specifiche RFC e può utilizzare i formati di record di risorse e file di dati DNS standard, può interagire con la maggior parte delle altre implementazioni server DNS, ad esempio quelle in cui viene utilizzato il software BIND (Berkeley Internet Name Domain).

  • Supporto di Servizi di dominio Active Directory

    Il DNS è necessario per supportare Servizi di dominio Active Directory e consentire così ai computer della rete di individuare i controller di dominio e supportare la replica di Servizi di dominio Active Directory. Se si installa il ruolo server Servizi di dominio Active Directory in un server, è consigliabile installare e configurare contemporaneamente il servizio Server DNS nel nuovo controller di dominio. In questo modo si ottengono la migliore integrazione e il miglior supporto possibili di Servizi di dominio Active Directory e delle funzionalità server DNS avanzate. È comunque possibile utilizzare un altro tipo di server DNS per supportare la distribuzione di Servizi di dominio Active Directory. Se si utilizzano altri tipi di server DNS, è necessario considerare gli ulteriori problemi correlati all'interoperabilità del DNS.

  • Miglioramenti per l'archiviazione delle zone DNS in Servizi di dominio Active Directory

    Le zone DNS possono essere archiviate nelle partizioni di directory dominio o applicative di Servizi di dominio Active Directory. Una partizione di directory applicativa è una struttura dati di Servizi di dominio Active Directory che distingue i dati in base allo scopo della replica. È possibile specificare in quale partizione di directory applicativa di Servizi di dominio Active Directory deve essere archiviata una zona e di conseguenza l'insieme di controller di dominio tra cui verranno replicati i dati di tale zona. Il servizio Server DNS gestisce in ogni dominio e foresta due partizioni di directory applicative, DomainDnsZones e ForestDnsZones, per archiviare le zone per la replica standard.

  • Server d'inoltro condizionali

    Il servizio Server DNS estende la funzionalità dei server d'inoltro standard dando la possibilità di utilizzare server d'inoltro condizionali. Un server d'inoltro condizionale è un server DNS di una rete che inoltra query DNS in base al nome di dominio DNS contenuto nella query. È ad esempio possibile configurare un server DNS per inoltrare tutte le query ricevute per i nomi che terminano con corp.contoso.com all'indirizzo IP di un determinato server DNS o agli indirizzi IP di più server DNS.

  • Zona di stub

    Il DNS supporta un tipo di zona denominato zona di stub. Si tratta di una copia di una zona contenente solo i record di risorse necessari per identificare i server DNS autorevoli per tale zona. Una zona di stub consente di mantenere aggiornato un server DNS che ospita una zona padre con i server DNS autorevoli della relativa zona figlio, garantendo così una risoluzione efficiente dei nomi DNS.

  • Funzionalità di sicurezza DNS avanzata

    Nel DNS è disponibile una funzionalità di amministrazione della sicurezza avanzata per il servizio Server DNS, il servizio Client DNS e i dati DNS.

  • Integrazione con altri servizi di rete Microsoft

    Il servizio Server DNS garantisce l'integrazione con altri servizi e offre ulteriori funzionalità oltre a quelle indicate nelle specifiche RFC. Tra queste funzionalità sono inclusi l'integrazione con Servizi di dominio Active Directory, WINS (Windows Internet Name Service) e i servizi DHCP (Dynamic Host Configuration Protocol).

  • Semplificazione dell'amministrazione

    Gestore DNS, lo snap-in DNS di Microsoft Management Console (MMC), offre un'interfaccia utente grafica (GUI) migliorata per la gestione del servizio Server DNS. Sono inoltre disponibili diverse configurazioni guidate per eseguire le attività più comuni di amministrazione dei server. Oltre allo snap-in DNS, sono disponibili altri strumenti che contribuiscono a migliorare la gestione e il supporto dei server e client DNS nella rete.

  • Supporto del protocollo di aggiornamento dinamico conforme alle specifiche RFC

    Il servizio Server DNS consente ai client di aggiornare in modo dinamico i record di risorse in base al protocollo di aggiornamento dinamico (RFC 2136). In questo modo è possibile ottimizzare l'amministrazione DNS, riducendo il tempo necessario per la gestione manuale di tali record. I computer che eseguono il servizio Client DNS possono registrare i relativi nomi DNS e indirizzi IP in modo dinamico.

  • Supporto del trasferimento di zona incrementale tra server

    I server DNS che archiviano i dati DNS in file utilizzano trasferimenti di zona per replicare le informazioni relative a una parte dello spazio dei nomi DNS. Per il trasferimento di zone non integrate in Servizi di dominio Active Directory, il servizio Server DNS utilizza il trasferimento di zona incrementale in modo da replicare solo le parti modificate di una zona, senza pertanto incidere sulla larghezza di banda della rete.

  • Risoluzione dei nomi host con etichetta singola senza WINS

    Il servizio Server DNS supporta una zona, denominata GlobalNames, in cui possono essere inclusi nomi con etichetta singola, ovvero nomi che non contengono il nome di un dominio padre, ad esempio .com. Nelle reti in cui l'utilizzo di WINS non è un'opzione possibile la zona GlobalNames consente di eseguire la risoluzione dei nomi con etichetta singola per un insieme limitato di server amministrati in modo centralizzato con indirizzi IP fissi.


Argomenti della Guida