اپیزود هشتم

۱. معماری ADI Zone

زون یکپارچه (Active Directory-Integrated)

اگر هنگام ساخت زون Primary روی یک دامین‌کنترلر، تیکِ Store the zone in Active Directory را بزنیم، زون ما تبدیل به یک ADI Zone می‌شود. این کار معماری و امنیت DNS را کاملاً متحول می‌کند.

چهار ویژگی جادوییِ ADI Zone

وقتی زون شما با دیتابیس AD گره می‌خورد، این ۴ قابلیت فوق‌العاده فعال می‌شوند:

۱. Multi Master

در DNS سنتی، فقط سرور پرایمری قابل نوشتن (Read/Write) بود. اما در ADI، چون دیتابیس AD ذاتا Multi-Master است، هر DC در دامین می‌تواند مستقیماً رکوردهای DNS را آپدیت کند!

۲. Zone Replicate

دیگر نیازی به مکانیزم‌های قدیمی Zone Transfer (مثل AXFR) نیست! اطلاعات DNS مثل بقیه آبجکت‌ها از طریق شبکه پرسرعت و بهینه‌ی KCC و RPC بین دامین‌کنترلرها همگام (Replicate) می‌شود.

۳. Dynamic Secure Update

در این حالت، فقط کلاینت‌هایی که عضو دامین هستند و احراز هویت شده‌اند حق دارند رکورد IP خود را در سرور ثبت کنند. این کار جلوی حملات IP Spoofing (جعل آی‌پی توسط مهاجم) را می‌گیرد.

۴. Security (دسترسی ریزدانه)

امنیت تا سطح تک‌تک رکوردها پایین می‌آید. شما می‌توانید روی یک رکورد A (مثلاً سرور مالی) راست‌کلیک کرده و از طریق تب Security (ACL)، دسترسی ویرایش آن را فقط به یک ادمینِ خاص محدود کنید.