4.2. DNS 位置的部署注意事项

使用集成的 DNS 时,身份管理(IdM)可以生成特定于位置的服务(SRV)记录。因为每个 IdM DNS 服务器生成特定于位置的 SRV 记录,因此您必须在每个 DNS 位置中至少安装一个 IdM DNS 服务器。

客户端的关联性仅由客户端收到的 DNS 记录定义。因此,如果客户端执行 DNS 服务发现,则可将 IdM DNS 服务器与非 IdM DNS 使用者服务器合并,如果客户端从 IdM DNS 服务器解析特定于位置的记录。

在带有混合 IdM 和非 IdM DNS 服务的大多数部署中,DNS 递归程序通过使用往返时间指标自动选择最接近的 IdM DNS 服务器。通常,这可确保使用非 IdM DNS 服务器的客户端获取接近 DNS 位置的记录,因此使用最佳 IdM 服务器集合。