29.2. DNS 位置的部署注意事项
使用集成 DNS 时,身份管理(IdM)可以生成特定于位置的服务(SRV)记录。因为每个 IdM DNS 服务器都会生成特定于位置的 SRV 记录,所以您必须在每个 DNS 位置至少安装一个 IdM DNS 服务器。
客户端与 DNS 位置的关联仅由客户端收到的 DNS 记录定义。因此,如果客户端执行了 DNS 服务发现,从 IdM DNS 服务器解析了特定于位置的记录,则您可以将 IdM DNS 服务器与非 IdM DNS 消费者服务器和递归器合并。
在大多数与混合 IdM 和非 IdM DNS 服务的部署中,DNS 递归器都通过使用往返时间指标来自动选择最近的 IdM DNS 服务器。通常,这可确保使用非 IdM DNS 服务器的客户端获取最近的 DNS 位置的记录,从而使用最佳的 IdM 服务器集。