다음 절차를 사용하여 영역이 다른 서버에 전송될지 여부와 영역 전송을 받을 수 있는 서버를 제어할 수 있습니다.

이 절차를 완료하려면 최소한 Administrators 또는 이와 동등한 그룹의 구성원 자격이 필요합니다. https://go.microsoft.com/fwlink/?LinkId=83477(페이지는 영문일 수 있음)에서 적절한 계정 및 그룹 구성원 자격 이용에 관한 자세한 내용을 검토하십시오.

영역 전송 설정 수정

Windows 인터페이스를 사용하여 영역 전송 설정을 수정하려면
  1. DNS 관리자를 엽니다.

  2. DNS 영역을 마우스 오른쪽 단추로 클릭한 다음 속성을 클릭합니다.

  3. 영역 전송 탭에서 다음 중 하나를 수행합니다.

    • 영역 전송을 사용할 수 없도록 설정하려면 영역 전송 허용 확인란의 선택을 취소합니다.

    • 영역 전송을 허용하려면 영역 전송 허용 확인란을 선택합니다.

  4. 영역 전송을 허용한 경우 다음 중 하나를 수행합니다.

    • 임의의 서버로의 영역 전송을 허용하려면 아무 서버로를 클릭합니다.

    • 이름 서버 탭에 나열된 DNS 서버로의 영역 전송만 허용하려면 이름 서버 탭에 나열된 서버로만을 클릭합니다.

    • 특정 DNS 서버로의 영역 전송을 허용하려면 다음 서버로만을 클릭한 다음 하나 이상의 DNS 서버에 대한 IP 주소를 추가합니다.

추가 고려 사항

  • DNS 관리자를 열려면 시작을 클릭하고 관리 도구를 가리킨 다음 DNS를 클릭합니다.

  • DNS 인프라의 보안을 개선하려면 영역의 NS(이름 서버) 리소스 레코드에 있는 DNS 서버나 지정된 DNS 서버에만 영역 전송을 허용해야 합니다. 모든 DNS 서버가 영역 전송을 수행하도록 허용하는 경우 내부 네트워크 정보가 DNS 서버에 연결할 수 있는 호스트에 전송될 수 있습니다.

명령줄을 사용하여 영역 전송 설정을 수정하려면
  1. 명령 프롬프트를 엽니다.

  2. 다음 명령을 입력한 후 Enter 키를 누릅니다.

    dnscmd <ServerName> /ZoneResetSecondaries <ZoneName> {/NoXfr | /NonSecure | /SecureNs | /SecureList [<SecondaryIPAddress...>]}

매개 변수 설명

dnscmd

DNS 서버를 관리하기 위한 명령줄 도구입니다.

<서버 이름>

필수입니다. DNS 서버의 DNS 호스트 이름을 지정합니다. DNS 서버의 IP 주소를 입력할 수도 있습니다. 로컬 컴퓨터에서 DNS 서버를 지정하려면 마침표(.)를 입력할 수도 있습니다.

<영역 이름>

필수입니다. 영역의 FQDN(정규화된 도메인 이름)을 지정합니다.

/NoXfr

영역에 대한 영역 전송을 사용할 수 없도록 설정합니다.

/NonSecure

임의의 DNS 서버로의 영역 전송을 허용합니다.

/SecureNs

NS(이름 서버) 리소스 레코드를 사용하여 영역에 나열된 DNS 서버로의 영역 전송만 허용합니다.

/SecureList

보조 IP 주소로 지정된 DNS 서버로의 영역 전송만 허용합니다.

<보조 IP 주소>

/SecureList가 지정된 경우 필수입니다. 영역 전송을 얻을 수 있는 DNS 서버에 대한 하나 이상의 IP 주소 목록입니다.

이 명령의 전체 구문을 보려면 명령 프롬프트에 다음 명령을 입력한 후 Enter 키를 누릅니다.

dnscmd /ZoneResetSecondaries /? 

추가 고려 사항

  • 명령 프롬프트 창을 열려면 시작을 클릭하고 모든 프로그램을 가리키고 보조프로그램을 클릭합니다. 그런 다음 명령 프롬프트를 마우스 오른쪽 단추로 클릭하고 관리자로 실행을 클릭합니다.

  • DNS 인프라의 보안을 개선하려면 영역의 NS(이름 서버) 리소스 레코드에 있는 DNS 서버나 지정된 DNS 서버에만 영역 전송을 허용해야 합니다. 모든 DNS 서버가 영역 전송을 수행하도록 허용하는 경우 내부 네트워크 정보가 DNS 서버에 연결할 수 있는 호스트에 전송될 수 있습니다.

추가 참조


목차