Кіріспе

Домендік атаулар жүйесі

Microsoft DNS – Microsoft Windows операциялық жүйелерінде қамтылған домендік атаулар жүйесі қызметтерінің іске асырылуының атауы.

Шолу

Microsoft Windows NT-дегі Домендік атаулар жүйесінің қолдауы, сондай-ақ оның туындылары Windows 2000, Windows XP және Windows Server 2003 екі клиент және бір серверден тұрады. Кез келген Microsoft Windows машинасының құрамында қарапайым DNS сұрауларын орындау үшін DNS іздеу клиенті болады. Ал кейбір машиналарда динамикалық DNS клиенті орнатылған, ол машиналардың атауларын және IP-адрестерін тіркеу үшін динамикалық DNS жаңарту операцияларын жүзеге асырады. Ал кейбір машиналар DNS серверін іске қосады, ол DNS деректерін жариялауға, DNS іздеу клиенттерінен келіп түсетін сұрауларды өңдеуге және DNS жаңарту клиенттерінен келіп түсетін жаңарту сұрауларын өңдеуге арналған. Серверлік бағдарламалық құрал тек Windows серверлік нұсқаларымен ғана бірге жеткізіледі.

DNS іздеу клиенті

Қолданбалар DLL көмегімен DNS іздеуін жүзеге асырады. Олар DLL-дегі кітапхана функцияларын шақырады, олар өз кезегінде DNS серверлерімен (UDP немесе TCP арқылы) барлық байланысты басқарады және іздеудің соңғы нәтижелерін қолданбаларға қайтарады. Microsoft-тың DNS клиенті сонымен қатар DNS Клиент қызметі (DNSCACHE деп те аталады) түрінде жергілікті кэштеуді қолдауға мүмкіндік береді. DNS серверлерімен тікелей байланыс орнатуға тырысқаннан бұрын, кітапхана режімдері алдымен машинадағы DNS Клиент қызметіне жергілікті IPC қосылысын орнатуға тырысады. Егер қызмет бар болса және қосылыс орнатылса, іздеуді жүргізу жұмысын DNS Клиент қызметіне тапсырады. DNS Клиент қызметі өзі DNS серверлерімен байланысады және алған нәтижелерді кэштейді. Microsoft-тың DNS клиенті бірнеше DNS серверімен байланыса алады. Нақты алгоритм операциялық жүйенің нұсқасына және қызметтік жинағының деңгейіне байланысты өзгереді; бірақ, әдетте, барлық байланыс басымдық берілген DNS серверімен жүзеге асырылады, ол жауап бермей қалған жағдайда, байланыс бірнеше баламалы DNS серверлерінің біріне ауысады.

Басқа жүйелерден айырмашылықтары

Linux дистрибутивтері мен Unix-тің әртүрлі нұсқаларында атауларды шешудің бірыңғай қабаты бар. Атауларды шешушіні хост-файлы немесе Желілік ақпараттық қызметті (NIS) пайдалану үшін, Атау қызметін ауыстыруды (Name Service Switch) конфигурациялау арқылы басқаруға болады.

Динамикалық DNS жаңарту клиенті

DNS сұраулары DNS деректерін оқыса, DNS жаңартулары оларды жазады. Windows жұмыс станциялары мен серверлері DNS серверлеріне динамикалық DNS жаңарту сұрауларын жіберуге тырысады. Windows-та жұмыс істейтін жұмыс станциялары өздерінің аттары мен IP-адрестерін DNS серверлеріне тіркеуге тырысады, соның арқасында басқа машиналар оларды аты бойынша таба алады. Windows Vista-дан (және Windows Server 2008) бұрын, бұл тіркеуді DHCP клиенттік қызметі жүзеге асырады. Осылайша, Vista-ға дейінгі машиналарда DHCP клиенттік қызметін іске қосу қажет, тіпті егер DHCP машинаны конфигурациялау үшін қолданылмаса да, машинаның атын және адресін DNS сұраулары үшін динамикалық түрде тіркеу үшін. DHCP клиенттік қызметі атау және адрес деректерін олар өзгерген кезде тіркейді (администратор қолмен немесе DHCP жалға алуын беру немесе кері қайтарып алу арқылы автоматты түрде). Windows Vista (және Windows Server 2008) жүйесінде Microsoft тіркеу функциясын DHCP клиенттік қызметінен DNS клиенттік қызметіне көшірді. Microsoft Windows-ты іске асыратын серверлер өздерінің аттары мен IP-адрестерінен басқа, LDAP және Kerberos қызметтерінің орналасқан жері сияқты басқа да ақпаратты тіркеуге тырысады.

DNS сервері

Microsoft Windows Server операциялық жүйелері DNS Server қызметін іске қоса алады. Бұл кэштеу, динамикалық DNS жаңарту, аймақтарды беру және DNS хабарламасын қоса алғанда, көптеген түрлі DNS қызметтерін ұсынатын монолиттік DNS сервері. DNS хабарламасы аймақ жаңартылған кезде екінші серверлердің белгілі бір тобын хабардар ету үшін итеру механизмін жүзеге асырады. Microsoft-тың "DNS Server" қызметі алғаш рет Windows NT 3.51 нұсқасында Microsoft-тың BackOffice қызметтері жинағына қосымша ретінде пайда болды, бірақ сол кезде тек сынақ мақсатында қолдануға арналған деп белгіленді. Ол BIND конфигурациялық файлдарымен үйлесімсіздігімен, әсіресе DNS жол таңбаларын (wildcards) қолдамауымен және IPv6 іске асырылуындағы айырмашылықтарымен белгілі болды. Осы қызмет енгізілгеннен бері Microsoft BIND және басқа да іске асырулармен аймақтық файл форматы, аймақтарды беру және басқа DNS протоколының ерекшеліктері тұрғысынан үйлесімділікті жақсартуға күш салды. 2004 жылғы мәлімет бойынша, DNS деректерін жариялау үшін бұл төртінші ең танымал DNS сервері болды (BIND 9 нұсқасы 8 және 4 нұсқаларынан бөлек есептелгенде). Басқа DNS серверлері сияқты, Microsoft DNS сервері әртүрлі деректер базасының артқы жақтарын қолдайды. Microsoft-тың DNS сервері осындай екі артқы жақты қолдайды. DNS деректері негізгі файлдарда (аймақтық файлдар деп те аталады) немесе тікелей Active Directory деректер базасында сақталуы мүмкін. Соңғы жағдайда, Active Directory (DNS сервері емес) деректер базасын бірнеше машинада көшіруді (репликация) жүзеге асырғандықтан, деректер базасын кез келген серверде өзгертуге болады ("көп бас репликациясы"), ал аймақты қосу немесе жою бірден тиісті Active Directory "көшіру аймағына" кіретін барлық басқа DNS серверлеріне таратылады. (Бұл BIND-тен өзгеше, онда мұндай өзгерістер жасалған кезде файлдағы аймақтар тізімін әрбір жеке серверде қолмен жаңарту қажет.) Microsoft-тың DNS серверін графикалық интерфейс ("DNS Management Console") немесе командалық қатар интерфейсі (dnscmd құралы) арқылы басқаруға болады. Windows Server 2012 нұсқасында DNS серверін басқаруға арналған толыққанды PowerShell провайдері пайда болды.

Ортақ мәселелер

Windows Server 2003 және Microsoft Windows 2000 Service Pack 3-тен бұрын Microsoft-тың DNS серверінде ең көп кездесетін мәселе – кэштің ластануы еді. Microsoft-тың DNS серверінде кэштің ластануын дұрыс басқаруға арналған механизм болғанымен, ол әдепкі бойынша өшірілген болатын. 2004 жылы кең таралған мәселе Microsoft DNS серверінің Windows Server 2003 нұсқасының EDNS0 мүмкіндігін пайдалануымен байланысты болды, көптеген қауіпті қабырғалар осы мүмкіндікке төтеп бере алмады.