Showing posts with label Active Directory Integrated Zone. Show all posts
Showing posts with label Active Directory Integrated Zone. Show all posts

Thursday, September 23, 2010

ประโยชน์ที่ได้รับจากการใช้ Active Directory Integrated Zone

-           สามารถทำเรพลิเคตแบบ Multi-master ได้
ในการเก็บข้อมูลแบบ Standard Zone DNS จะใช้วิธีเก็บและทำการอัพเดตข้อมูลใน zone โดยใช้รูปแบบที่เป็นแบบ Single-master ซึ่งในรูปแบบนี้จะมีเครื่องที่เป็น Master เพียงเครื่องทำหน้าที่เก็บข้อมูลและทำการอัพเดต zone ไปยังเครื่อง DNS ตัวอื่นๆ ดังนั้นในกรณีที่เราใช้งานเป็นแบบ DNS Server เครื่องเดียวหากเกิดปัญหาขึ้น เครื่องไคลเอนต์ที่ต้องการติดต่อกับ DNS Server ก็จะไม่สามารถทำงานได้
เมื่อเราคอนฟิก DNS ให้ทำงานแบบ Active Directory Integrated Zone โดยใช้เงื่อนไขเป็นแบบDynamic Update ซึ่งทำงานในลักษณะที่เป็น Multi-master ในรูปแบบนี้จะต้องใช้ DNS ทำงานมากกว่าหนึ่งเครื่อง โดยให้ใช้โดเมนคอนโทรลเลอร์ที่ติดตั้ง ในส่วนของ DNS ไว้เป็นตัวเก็บ zone เพราะข้อมูลใน zone จะถูกมองเป็นออบเจคที่ Active Directory ต้องทำการเรพลิเคตไปยังโดเมนคอนโทรลเลอร์เครื่องอื่นๆ ตามเงื่อนไขของการเรพลิเคตซึ่งด้วยการทำงานในแบบ Multi-master ของ Active Directory ซึ่งเก็บข้อมูลบนโดเมนคอนโทรลเลอร์หลายๆ เครื่อง จึงช่วยให้ไคลเอนต์สามารถติดต่อกันเพื่อทำงานกับ DNS ได้จากโดเมนคอนโทรลเลอร์
-           การทำ Secure Dynamic Updates
เพราะว่าตัวของ DNS Zone จะถูกมองเป็นออบเจคของ Active Directory ซึ่งใน Active Directory Integrate Zone เราสามารถกำหนดสิทธิบนเรคคอร์ดต่างๆ ภายในโซนเพื่อใช้ในการควบคุมเครื่องคอมพิวเตอร์ที่จะสามารถทำการอัพเดทเรคคอร์ดต่างๆ ได้ ซึ่งจะมีเฉพาะเครื่องที่ได้รับการรับรองเท่านั้นจึงจะสามารถทำการอัพเดทข้อมูลได้