Active Directory の DNS レコード - BlueCat Integrity - 9.5.0

管理ガイド

Locale
日本語
Product name
BlueCat Integrity
Version
9.5.0

NetLogon サービスに登録されている Active Directory 固有のレコードのリストは次のとおりです。各レコードの最後には、使用例が示されます。

SRV レコード

_ldap._tcp.DomainName: DomainName で指定されたドメインの LDAP サーバを特定する SRV レコード。LDAP サーバは、必ずしも Domain Controller (DC) である必要はありません。このレコードはすべての DC によって登録されます。例:
_ldap._tcp.bluecatnetworks.com
_ldap._tcp.SiteName._sites.DomainName: クライアントが、DomainName で指定されたドメイン名の LDAP サーバを検索できるようにします。このレコードはすべての DC によって登録されます。例:
_ldap._tcp.richmondhill.bluecatnetworks.com
_ldap._tcp.dc._msdcs.DomainName: DomainName で指定されたドメインの Domain Controller (DC) を検索するためにクライアントによって使用されます。このレコードはすべての DC によって登録されます。例:
_ldap._tcp.dc._msdcs.bluecatnetworks.com
_ldap._tcp.SiteName._sites.dc._msdcs.DomainName: クライアントが、SiteName および DomainName で指定されたサイトおよびドメインの DC を検索できるようにします。例:
_ldap.tcp.richmondhill._sites.dc._msdcs.bluecatnetworks.com
_ldap._tcp.pdc._msdcs.DomainName: クライアントが、DomainName で指定されたドメインの Primary Domain Controller (PDC) を検索できるようにします。このレコードは、ドメインの PDC によってのみ登録されます。例:
_ldap._tcp.pdc._mscdcs.bluecatnetworks.com
_ldap._tcp.gc._msdcs.DomainName: クライアントが、フォレストの Global Catalog (GC) を検索できるようにします。GC の DC のみがこのレコードを登録します。例:
_ldap._tcp.gc._msdcs.bluecatnetworks.com
_ldap._tcp.SiteName._sites.gc._msdcs.ForestName: クライアントが、ForestName で指定されたフォレストの GC を検索できるようにします。GC に対応する LDAP サーバだけがこのレコードを登録します。例:
_ldap._tcp.richmondhill._sites.gc._msdcs.bluecatnetworks.com
_gc._tcp.ForestName: クライアントが、ForestName で指定されたフォレストの GC を検索できるようにします。GC に対応する LDAP サーバだけがこのレコードを登録します。LDAP サーバは、必ずしも DC である必要はありません。例:
_gc._tcp.bluecatnetworks.com
_gc._tcp.SiteName._sites.ForestName: クライアントが、SiteName および ForestName で指定されたサイトおよびフォレストの GC を検索できるようにします。GC に対応する LDAP サーバだけがこのレコードを登録します。例:
_gc._tcp.richmondhill._sites.bluecatnetworks.com
_ldap._tcp.DomainGuid.domains._msdcs.ForestName: ForestName で指定されたフォレストで、DomainGuid の GUID で指定されたドメインの DC を検索するためにクライアントによって使用されます。この検索は、ドメイン名が変更された場合に、DC を解決するために使用できます。このレコードは頻繁には使用されず、ForestName が変更された場合には機能しません。例:
_ldap._tcp.01693484-b5c4-4b31-8608-80e 77ccc78b8.domains._msdcs.
bluecatnetworks.com
_kerberos._tcp.DomainName: クライアントが、DomainName で指定されたドメインの Kerberos Key Distribution Center (KDC) を検索できるようにします。このレコードは、Kerberos サービスを提供するすべての DC によって登録されます。このサービスは、Kerberos 5 KDC に準拠した RFC-1510 です。サーバは、必ずしも DC である必要はありません。例:
_kerberos._tcp.bluecatnetworks.com
_kerberos._udp.DomainName: クライアントが、DomainName で指定されたドメインの Kerberos Key Distribution Center (KDC) を検索できるようにします。このレコードは、Kerberos サービスを提供するすべての DC によって登録されます。このサービスは、Kerberos 5 KDC に準拠した RFC 1510 です。サーバは、必ずしも DC である必要はありません。このサービスは UDP をサポートします。例:
_kerberos._tcp.bluecatnetworks.com
_kerberos._tcp.SiteName._sites.DomainName: クライアントが、SiteName および DomainName で指定されたサイトおよびドメインで、Kerberos KDC を実行するサーバを検索できるようにします。サーバは、必ずしも DC である必要はありません。例:
_kerberos._tcp.richmondhill._sites.bluecatnetworks.com
_kerberos._tcp.SiteName._sites.dc._msdcs.DomainName: SiteName および DomainName で指定されたサイトおよびドメインで、Kerberos KDC を実行する DC を検索するためにクライアントによって使用されます。例:
_kerberos._tcp.richmondhill._sites.dc._msdcs.bluecatnetworks.com
_kpasswd._tcp.DomainName: クライアントが、DomainName で指定されたドメインの Kerberos パスワード変更サーバを検索できるようにします。サーバは、必ずしも DC である必要はありません。Kerberos KDC 実行中のすべての DC は、このレコードを登録します。例:
_kpasswd._tcp.bluecatnetworks.com
_kpasswd._udp.DomainName: クライアントが、DomainName で指定されたドメインの Kerberos パスワード変更サーバを検索できるようにします。サーバは、必ずしも DC である必要はありません。Kerberos KDC 実行中のすべての DC は、このレコードを登録します。例:
_kpasswd._udp.bluecatnetworks.com

A レコード

ServerName.DomainName: ServerName で指定されたサーバ名が DomainName で指定されたドメインに登録されます。このレコードは、SRV および CNAME レコードへのリファラル検索で使用されます。例:
dc1.bluecatnetworks.com
gc._msdcs.ForestName: クライアントが、ForestName で指定されたフォレストの GC を検索できるようにします。このレコードは、SRV レコードからのリファラルで使用されます。例:
gc._msdcs.bluecatnetworks.com

CNAME レコード

DSAGuid._msdcs.ForestName: クライアントが MSFT-DSA (Directory Services) オブジェクトの GUID で、ForestName で指定されたフォレストの DC を検索できるようにします。例:
01693484-b5c4-4b31-8608-80e77ccc78b8._msdcs.bluecatnetworks.com