網域名稱系統 (DNS) 是用來命名組織為網域階層之電腦和網路服務的系統。DNS 命名是用來在 TCP/IP 網路中 (例如網際網路),以使用者易記的名稱來尋找電腦和服務。當使用者在應用程式中輸入 DNS 名稱時,DNS 服務便可以將此名稱解析為與此名稱相關的其他資訊 (如 IP 位址)。

例如,大多數使用者喜歡使用好記的名稱 (例如 corp.contoso.com),來尋找網路中像是郵件伺服器或網頁伺服器等電腦。好記的名稱比較容易學習和記憶。不過,電腦是使用數字位址在網路上進行溝通。為了更方便使用網路資源,名稱系統 (例如 DNS) 提供一種將電腦及服務好記的名稱對應到其數字位址的方法。

Windows Server 2008 的 DNS 伺服器角色可將對於標準 DNS 通訊協定的支援,與 Active Directory 網域服務 (AD DS) 及其他 Windows 網路和安全性功能 (包括像是 DNS 資源記錄的安全性動態更新等進階功能) 的整合優點結合起來。

伺服器功能

DNS 伺服器角色提供下列各項:

  • 要求建議 (RFC) 相容的 DNS 伺服器

    DNS 是開放式的通訊協定。它以一組 RFC 來進行標準化。Microsoft 支援並遵守這些標準規格。

  • 與其他 DNS 伺服器實作的互通性

    因為 Windows Server 2008 的 DNS 伺服器服務與 RFC 相容,且可以使用標準 DNS 資料檔案及資源記錄格式,所以能夠順利與大多數的其他 DNS 伺服器實作 (例如使用柏克萊網際網路名稱網域 (BIND) 軟體的伺服器) 搭配使用。

  • Active Directory 網域服務 (AD DS) 的支援

    必須有 DNS 才能支援 AD DS,以提供網路電腦找尋網域控制站,以及支援 AD DS 複寫的能力。如果您在伺服器上安裝 AD DS 伺服器角色,也應該同時在新的網域控制站上安裝和設定 DNS 伺服器服務。這樣可確保最佳的 AD DS 整合及支援,並增強 DNS 伺服器的功能。不過,您還可以使用另一種 DNS 伺服器來支援 AD DS 部署。當您使用其他類型的 DNS 伺服器時,請考慮與 DNS 互通性相關的其他問題。

  • AD DS 中的 DNS 區域存放增強功能

    DNS 區域可以儲存在網域或 AD DS 的應用程式目錄分割中。應用程式目錄分割是 AD DS 中的資料結構,可以分辨用於不同複寫目的的資料。您可以指定要儲存區域的 AD DS 應用程式目錄分割,以及要互相複寫區域資料的網域控制站組。DNS 伺服器服務會在每個網域和儲存區域的樹系中,維護兩個應用程式目錄分割 (DomainDnsZones 及 ForestDnsZones),以進行標準複寫。

  • 條件轉寄站

    DNS 伺服器服務藉由提供條件轉寄站來延伸標準轉寄站的功能。條件轉寄站是網路上的 DNS 伺服器,可以根據查詢的 DNS 網域名稱轉送 DNS 查詢。例如,您可以設定 DNS 伺服器,將它所收到名稱結尾是 corp.contoso.com 的所有查詢,轉送到特定 DNS 伺服器或多台 DNS 伺服器的 IP 位址。

  • 虛設常式區域

    DNS 支援一種稱為虛設常式區域的區域。虛設常式區域是區域的複本,只包含識別那個區域的授權 DNS 伺服器所需的資源記錄。虛設常式區域可針對子區域,使裝載上層區域的 DNS 伺服器與授權 DNS 伺服器同時更新。這樣可協助維護 DNS 名稱解析的效率。

  • 增強的 DNS 安全性功能

    DNS 針對 DNS 伺服器服務、DNS 用戶端服務及 DNS 資料提供增強的安全性管理。

  • 與其他 Microsoft 網路服務整合

    DNS 伺服器服務可與其他服務整合,且含有 RFC 指定功能之外的功能。這些功能包括與 AD DS、Windows 網際網路名稱服務 (WINS) 及動態主機設定通訊協定 (DHCP) 服務進行整合。

  • 強化輕鬆管理

    DNS 管理員 (Microsoft Management Console (MMC) 的 DNS 嵌入式管理單元) 提供強化的圖形化使用者介面 (GUI),以管理 DNS 伺服器服務。此外,還有數個設定精靈可執行常見的伺服器管理工作。除了 DNS 嵌入式管理單元之外,也提供其他工具協助您更有效地管理和支援網路上的 DNS 伺服器及用戶端。

  • RFC 相容的動態更新通訊協定支援

    DNS 伺服器服務可讓用戶端根據動態更新通訊協定 (RFC 2136) 來動態更新資源記錄。這樣可以減少手動管理這些記錄所需的時間,改善 DNS 管理方式。執行 DNS 用戶端服務的電腦可動態登錄其 DNS 名稱及 IP 位址。

  • 支援伺服器之間的增量區域轉送

    儲存 DNS 資料到檔案中的 DNS 伺服器會使用區域轉送,來複寫 DNS 命名空間的相關資訊。當 DNS 伺服器服務轉送尚未與 AD DS 整合的區域時,會使用增量區域轉送,只複寫區域的變更部分,如此可以節省網路頻寬。

  • 不使用 WINS 進行單一標籤主機名稱解析

    DNS 伺服器服務可支援一個名為 GlobalNames 的區域來保留單一標籤名稱,也就是不含上層網域名稱 (例如 .com) 的名稱。如果網路無法使用 WINS,GlobalNames 區域就會針對一組具有固定 IP 位址的有限集中管理伺服器,提供單一標籤名稱解析。


目錄