優れた Windows Server 2003のDNSスタブゾーン を含む、AD統合DNSゾーンに関するいくつかの記事を読みましたが、全体像を把握することについてはまだ確信がありません。
1)
AD(Active Directory)統合がADを介して複製されるためにセカンダリゾーンAD統合の可能性を提供しなかったのはなぜですか(スタブゾーンにAD統合の可能性が提供されたのはなぜですか)。
2)
MSが委任されたゾーンレコードの同期を提供しなかったのはなぜですか?
つまり、スタブゾーンには粒度と構成可能性がありません(スタブゾーンには、指定されたゾーンのすべてのNSレコードが含まれます)
後で追加:スタブゾーンは機能的に委任と似ていますが、スタブゾーンには、委任ではなく、参照されるドメイン内のすべてのDNSサーバーへの参照が必ず含まれます。委任はよりきめ細かいですか、それとも不必要に多くの管理作業が必要ですか?
3)
なぜセカンダリゾーンが必要になるのでしょうか。
マルチマスターAD統合プライマリゾーンによって冗長性が提供されている場合はどうなりますか?
4)
複数のAD統合マスタードメインコントローラーは、AD統合DCの1つを備えたコンピューターの障害に対する冗長性を提供しますか?言い換えると、各ドメインコントローラーにはAD(およびAD統合DNS)データベースのレプリカが含まれていますか?
5)
セカンダリゾーン(プライマリゾーンのコンピュータに障害が発生した場合)をコピーして、コピーの1つをプライマリゾーンに昇格させることはできませんか?
6)
スタブゾーンへの転送を防ぐようにDNSサーバーを構成できないということですか?