AD 内网DNS记录的问题 我看到有A AAAA以及Cname等,但是现在有

迷航灯塔 177

{{ttag.title}}
AD 内网DNS记录的问题
我看到有A AAAA以及Cname等,但是现在有些域名开始使用Https类型去解析,请问AD能解决嘛?

解决该疑问,预计可以帮助到 10634 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

新手946126 发表于 2025-11-27 11:27
  
  • 首先,AD(Active Directory)里的 DNS 服务,是通过 A/AAAA/CNAME 这些记录,负责把域名解析成对应的 IP 地址;而 HTTPS 是应用层的通信协议(是 HTTP 加了加密的形式),并不是 DNS 的 “解析类型”。
  • 所以不存在 “用 HTTPS 类型去解析域名” 的说法 ——DNS 只负责域名到 IP 的映射,之后客户端和服务器之间用 HTTPS 通信,是网站本身的配置(和 DNS、AD 没关系)。


然后对王老师的观点做一点补充:
  • 王老师提到的 “HTTPS 记录”,实际对应的是 DNS 里的SVCB/HTTPS 记录(这是一种新型 DNS 记录,用来指定服务的传输协议、端口等信息,不是 “解析 HTTPS”);
  • AD 本身不直接处理 “HTTPS 记录”,但 AD 集成的 Windows DNS 服务(较新版本如 Server 2022+),是支持配置 SVCB/HTTPS 记录的。


如果要做类似配置(比如用 SVCB/HTTPS 记录指定服务端点),操作步骤大概是:
  • 打开 AD 集成的 Windows DNS 管理器,找到对应的域名区域;
  • 右键区域→“新建资源记录”,选择 “SVCB” 或 “HTTPS” 类型;
  • 填写记录名称、目标域名、端口(比如 HTTPS 默认 443)等参数,保存即可。


王老师 发表于 2025-11-27 11:14
  
解决方案与建议
使用支持HTTPS记录的第三方DNS服务:
如果需要在AD环境中使用HTTPS记录,可以考虑部署支持该记录类型的第三方DNS服务。
部署后,将AD的DNS服务指向该第三方DNS服务器,或配置DNS转发规则,将HTTPS记录的查询请求转发至第三方DNS服务器进行处理。
等待Windows DNS服务的更新:
关注微软官方动态,了解Windows DNS服务是否会在未来版本中增加对HTTPS记录类型的支持。
如果微软增加了该支持,可以升级Windows DNS服务以实现HTTPS记录的解析。
使用其他安全机制:
在无法使用HTTPS记录的情况下,可以通过其他安全机制(如HTTPS证书验证、HSTS头等)增强网站的安全性。
例如,在Web服务器上配置HTTPS证书,并启用HSTS头,强制浏览器使用HTTPS协议访问网站。
王老师 发表于 2025-11-27 11:09
  
AD(活动目录)本身不直接支持HTTPS记录类型的解析,但可通过DNS服务器(如Windows DNS或第三方DNS)配置HTTPS记录,再由AD集成该DNS服务实现间接支持。

等我来答:

换一批

发表新帖
热门标签
全部标签>
新版本体验
纪元平台
功能体验
标准化排查
每日一问
安装部署配置
上网策略
高手请过招
产品连连看
网络基础知识
每周精选
GIF动图学习
【 社区to talk】
安全效果
问题分析处理
迁移
秒懂零信任
社区新周刊
2025年技术争霸赛
声音值千金
信服课堂视频
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
升级
安全攻防
测试报告
日志审计
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案
工具体验官

本版达人

新手61940...

本周建议达人

zhao_HN

本周分享达人

ZSFKF

本周提问达人