Введение

Система доменных имен

Microsoft DNS — это реализация служб системы доменных имен, предоставляемая в операционных системах Microsoft Windows.

Обзор

Поддержка системы доменных имен в Microsoft Windows NT, а также в ее производных Windows 2000, Windows XP и Windows Server 2003, состоит из двух клиентов и сервера. Каждая машина под управлением Microsoft Windows имеет клиент для выполнения DNS-запросов, чтобы осуществлять обычные поиски DNS. Некоторые машины оснащены клиентом Dynamic DNS для выполнения транзакций Dynamic DNS Update, регистрируя имена машин и IP-адреса. Некоторые машины работают с DNS-сервером для публикации DNS-данных, обработки DNS-запросов от клиентов DNS и обработки запросов на обновление DNS от клиентов Dynamic DNS. Серверное программное обеспечение поставляется только с серверными версиями Windows.

Клиент поиска DNS

Приложения выполняют поиск DNS с помощью DLL. Они вызывают библиотечные функции в DLL, которые, в свою очередь, обрабатывают все коммуникации с DNS-серверами (через UDP или TCP) и возвращают конечные результаты поиска обратно в приложения. DNS-клиент Microsoft также имеет необязательную поддержку локального кэширования в виде службы DNS Client (также известной как DNSCACHE). Прежде чем пытаться напрямую связаться с DNS-серверами, библиотечные процедуры сначала пытаются установить локальное IPC-соединение со службой DNS Client на компьютере. Если такая служба существует и соединение установлено, они передают фактическую обработку запроса службе DNS Client. Сама служба DNS Client связывается с DNS-серверами и кэширует полученные результаты. DNS-клиент Microsoft способен взаимодействовать с несколькими DNS-серверами. Точный алгоритм различается в зависимости от версии и уровня установленных обновлений операционной системы, но в целом вся коммуникация осуществляется с предпочтительным DNS-сервером, пока он не перестанет отвечать, после чего коммуникация переключается на один из нескольких альтернативных DNS-серверов.

Отличия от других систем

Дистрибутивы Linux и различные версии Unix используют обобщенный уровень разрешения имен. Разрешитель можно настроить для использования файла hosts или Network Information Service (NIS) посредством конфигурации переключателя служб имен.

Динамический клиент обновления DNS

В то время как DNS-запросы считывают данные DNS, обновления DNS записывают их. Как рабочие станции, так и серверы под управлением Windows пытаются отправлять динамические запросы на обновление DNS на DNS-серверы. Рабочие станции под управлением Windows пытаются зарегистрировать свои имена и IP-адреса на DNS-серверах, чтобы другие компьютеры могли находить их по имени. До Windows Vista (и Windows Server 2008) эта регистрация выполнялась службой клиента DHCP. Таким образом, необходимо запускать службу клиента DHCP на машинах, выпущенных до Vista, даже если DHCP не используется для настройки машины, чтобы динамически регистрировать имя и адрес машины для поиска DNS. Служба клиента DHCP регистрирует данные об имени и адресе каждый раз, когда они изменяются (вручную администратором или автоматически при выдаче или отзыве DHCP-лицензии). В Windows Vista (и Windows Server 2008) Microsoft перенесла функциональность регистрации из службы клиента DHCP в службу клиента DNS. Серверы под управлением Microsoft Windows также пытаются зарегистрировать дополнительную информацию, помимо своих имен и IP-адресов, такую как расположение служб LDAP и Kerberos, которые они предоставляют.

DNS-сервер

Операционные системы Microsoft Windows Server могут запускать службу DNS Server. Это монолитный DNS-сервер, предоставляющий множество типов DNS-услуг, включая кэширование, динамическое обновление DNS, передачу зон и уведомления DNS. Уведомления DNS реализуют механизм "push" для оповещения выбранного набора вторичных серверов зоны при ее обновлении. Служба "DNS Server" от Microsoft была впервые представлена в Windows NT 3.51 как дополнение к набору сервисов Microsoft BackOffice, но в то время предназначалась только для тестирования. Она получила известность из-за несовместимости с файлами конфигурации BIND, в частности, из-за отсутствия поддержки подстановочных знаков DNS и отличий в реализации IPv6. С момента внедрения Microsoft предприняла усилия по улучшению совместимости с BIND и другими реализациями в отношении формата файлов зон, передачи зон и других деталей протокола DNS. По состоянию на 2004 год это был четвертый по популярности DNS-сервер (при раздельном учете BIND версии 9, 8 и 4) для публикации данных DNS. Как и другие DNS-серверы, DNS-сервер Microsoft поддерживает различные типы хранилищ данных. DNS-сервер Microsoft поддерживает два таких хранилища. Данные DNS могут храниться либо в мастер-файлах (также известных как файлы зон), либо непосредственно в базе данных Active Directory. В последнем случае, поскольку Active Directory (а не DNS-сервер) управляет фактической репликацией базы данных между несколькими машинами, базу данных можно изменять на любом сервере ("репликация с несколькими мастерами"), и добавление или удаление зоны будет немедленно распространено на все остальные DNS-серверы в соответствующей "области репликации" Active Directory. (В отличие от BIND, где при внесении таких изменений список зон в файле необходимо явно обновлять на каждом отдельном сервере.) Управлять DNS-сервером Microsoft можно с помощью графического пользовательского интерфейса "Консоль управления DNS" или интерфейса командной строки, утилиты dnscmd. В Windows Server 2012 представлен полнофункциональный провайдер PowerShell для управления DNS-сервером.

Общие вопросы

До Windows Server 2003 и Microsoft Windows 2000 Service Pack 3 наиболее частой проблемой, с которой сталкивались пользователи DNS-сервера Microsoft, было загрязнение кэша. Хотя DNS-сервер Microsoft и имел механизм для корректной обработки загрязнения кэша, он был отключен по умолчанию. В 2004 году распространенной проблемой стала поддержка EDNS0 в Windows Server 2003, с которой не справлялось большое количество межсетевых экранов.