زون یکپارچه (Active Directory-Integrated)
اگر هنگام ساخت زون Primary روی یک دامینکنترلر، تیکِ Store the zone in Active Directory را بزنیم، زون ما تبدیل به یک ADI Zone میشود. این کار معماری و امنیت DNS را کاملاً متحول میکند.
چهار ویژگی جادوییِ ADI Zone
وقتی زون شما با دیتابیس AD گره میخورد، این ۴ قابلیت فوقالعاده فعال میشوند:
۱. Multi Master
در DNS سنتی، فقط سرور پرایمری قابل نوشتن (Read/Write) بود. اما در ADI، چون دیتابیس AD ذاتا Multi-Master است، هر DC در دامین میتواند مستقیماً رکوردهای DNS را آپدیت کند!
۲. Zone Replicate
دیگر نیازی به مکانیزمهای قدیمی Zone Transfer (مثل AXFR) نیست! اطلاعات DNS مثل بقیه آبجکتها از طریق شبکه پرسرعت و بهینهی KCC و RPC بین دامینکنترلرها همگام (Replicate) میشود.
۳. Dynamic Secure Update
در این حالت، فقط کلاینتهایی که عضو دامین هستند و احراز هویت شدهاند حق دارند رکورد IP خود را در سرور ثبت کنند. این کار جلوی حملات IP Spoofing (جعل آیپی توسط مهاجم) را میگیرد.
۴. Security (دسترسی ریزدانه)
امنیت تا سطح تکتک رکوردها پایین میآید. شما میتوانید روی یک رکورد A (مثلاً سرور مالی) راستکلیک کرده و از طریق تب Security (ACL)، دسترسی ویرایش آن را فقط به یک ادمینِ خاص محدود کنید.