Isso tem me incomodado por algum tempo.
Todos sabemos que o Active Directory é um banco de dados LDAP.
Também sabemos que o serviço DNS do Windows, quando executado em um controlador de domínio, pode armazenar seus dados no AD em vez de arquivos de zona de texto sem formatação, aproveitando a replicação automática do AD e eliminando a necessidade de servidores DNS primário / secundário.
A pergunta: onde e como são dados DNS realmente armazenados no Active Directory?
Eles podem ser acessados usando ferramentas LDAP, como o ADSIEdit?
Alguma entrada DNS é um objeto LDAP real?
Um atributo em um objeto?
Algo completamente diferente?
Respostas:
Aqui está um artigo que eu achei que pode ajudar você a começar. Eu nunca consigo me lembrar do caminho para os registros em cima da minha cabeça.
Como menciona basicamente, você pode encontrar suas informações de DNS no AD neste caminho.
Então, se você tivesse um domínio,
example.org
você o veria.Suas perguntas:
Suas zonas terão uma classe de objeto dnsZone . Sob a zona, todos os seus registros serão armazenados como a classe dnsNode .
Sim, inicie o adsiedit ou o ldp e navegue até o local acima.
fonte