W strefach DNS przechowywanych w Usługach domenowych w usłudze Active Directory (AD DS, Active Directory Domain Services) istnieje możliwość zarządzania poufną listą kontroli dostępu (DACL). Za pomocą listy DACL można kontrolować uprawnienia użytkowników i grup usługi Active Directory, którzy mogą kontrolować strefy DNS.

Minimalnym wymaganiem do wykonania tej procedury jest członkostwo w grupie Administratorzy DNS lub Administratorzy domeny w usługach AD DS albo członkostwo w równoważnej grupie. Szczegółowe informacje na temat używania odpowiednich kont i członkostw w grupach można znaleźć na stronie https://go.microsoft.com/fwlink/?LinkId=83477.

Aby zmodyfikować zabezpieczenia strefy zintegrowanej z usługą katalogową
  1. Otwórz Menedżera DNS.

  2. W drzewie konsoli kliknij odpowiednią strefę.

    Gdzie?

    • DNS/odpowiedni serwer DNS/Strefy wyszukiwania do przodu (lub Strefy wyszukiwania wstecznego)/odpowiednia strefa

  3. W menu Akcja kliknij polecenie Właściwości.

  4. Na karcie Ogólne sprawdź, czy typ strefy to Zintegrowana z usługą Active Directory.

  5. Na karcie Zabezpieczenia zmodyfikuj listę użytkowników lub grup, którym zezwolono na bezpieczne aktualizowanie odpowiedniej strefy, i zresetuj ich uprawnienia stosownie do potrzeb.

Uwagi dodatkowe

  • Aby otworzyć program Menedżer DNS, kliknij przycisk Start, wskaż polecenie Narzędzia administracyjne, a następnie kliknij polecenie DNS.

  • Bezpieczne aktualizacje dynamiczne są obsługiwane tylko w przypadku stref przechowywanych w usługach AD DS.

  • Ustawienia zabezpieczeń określają, kto może administrować strefą, ale nie mają wpływu na wykonywanie dynamicznych aktualizacji strefy. Aby zastosować te ustawienia zabezpieczeń dla aktualizacji dynamicznych, zobacz sekcję „Dodatkowe informacje”.

Dodatkowe informacje


Spis treści