Esto me ha estado molestando por un tiempo.
Todos sabemos que Active Directory es una base de datos LDAP.
También sabemos que el servicio DNS de Windows, cuando se ejecuta en un controlador de dominio, puede almacenar sus datos en AD en lugar de archivos de zona de texto sin formato, aprovechando así la replicación automática de AD y eliminando la necesidad de servidores DNS primarios / secundarios.
La pregunta: ¿ dónde y cómo se almacenan realmente los datos DNS en Active Directory?
¿Se puede acceder a ellos utilizando herramientas LDAP como ADSIEdit?
¿Hay alguna entrada DNS en un objeto LDAP real?
¿Un atributo en un objeto?
Algo completamente diferente?
Respuestas:
Aquí hay un artículo que encontré que puede ayudarlo a comenzar. Nunca puedo recordar el camino a los registros de la parte superior de mi cabeza.
Como se menciona básicamente, puede encontrar su información de DNS en el AD en esta ruta.
Entonces, si tuviera un dominio
example.org
, lo vería en.Tus preguntas:
Sus zonas tendrán una clase de objeto de dnsZone . Debajo de la zona habrá todos sus registros almacenados como la clase dnsNode .
Sí, inicie adsiedit o ldp y busque la ubicación anterior.
fuente