Následující možnosti konfigurace záznamů o prostředku DNS (Domain Name System) ovlivňují zabezpečení záznamů o prostředku, které jsou uloženy ve standardních zónách DNS i v zónách DNS integrovaných se službou Active Directory:

Správa seznamů DACL v záznamech o prostředku služby DNS uložených ve službě Active Directory Domain Services

Pomocí seznamu řízení přístupu (DACL) můžete dohlížet na oprávnění, která řídí přístup k záznamům o prostředku DNS uživatelům a skupinám služby Active Directory. Další informace naleznete v tématu Úprava zabezpečení pro záznam o prostředku.

V následující tabulce jsou uvedeny výchozí názvy skupin a jména uživatelů spolu s příslušnými oprávněními pro přístup k záznamům o prostředku DNS uloženým ve službě AD DS (Active Directory Domain Services).

Skupina nebo jména uživatelů Oprávnění

Administrators

Povoleno: Číst, Zapisovat, Vytvářet všechny podřízené objekty, Zvláštní oprávnění

Authenticated Users

Povoleno: Vytvářet všechny podřízené objekty

Creator Owner

Zvláštní oprávnění

DnsAdmins

Povoleno: Úplné řízení, Číst, Zapisovat, Vytvářet všechny podřízené objekty, Odstraňovat podřízené objekty, Zvláštní oprávnění

Domain Admins

Povoleno: Úplné řízení, Číst, Zapisovat, Vytvářet všechny podřízené objekty, Odstraňovat podřízené objekty

Enterprise Admins

Povoleno: Úplné řízení, Číst, Zapisovat, Vytvářet všechny podřízené objekty, Odstraňovat podřízené objekty

Enterprise Domain Controllers

Povoleno: Úplné řízení, Číst, Zapisovat, Vytvářet všechny podřízené objekty, Odstraňovat podřízené objekty, Zvláštní oprávnění

Everyone

Povoleno: Číst, Zvláštní oprávnění

Pre-Windows 2000 Compatible Access

Povoleno: Zvláštní oprávnění

Systém

Povoleno: Úplné řízení, Číst, Zapisovat, Vytvářet všechny podřízené objekty, Odstraňovat podřízené objekty

Další informace naleznete v tématu Informace o zabezpečení DNS.


Obsah