W strefach DNS przechowywanych w Usługach domenowych w usłudze Active Directory (AD DS, Active Directory Domain Services) istnieje możliwość zarządzania poufną listą kontroli dostępu (DACL). Za pomocą listy DACL można kontrolować uprawnienia użytkowników i grup usługi Active Directory, którzy mogą kontrolować strefy DNS.
Minimalnym wymaganiem do wykonania tej procedury jest członkostwo w grupie Administratorzy DNS lub Administratorzy domeny w usługach AD DS albo członkostwo w równoważnej grupie. Szczegółowe informacje na temat używania odpowiednich kont i członkostw w grupach można znaleźć na stronie
Aby zmodyfikować zabezpieczenia strefy zintegrowanej z usługą katalogową |
Otwórz Menedżera DNS.
W drzewie konsoli kliknij odpowiednią strefę.
Gdzie?
-
DNS/odpowiedni serwer DNS/Strefy wyszukiwania do przodu (lub Strefy wyszukiwania wstecznego)/odpowiednia strefa
-
DNS/odpowiedni serwer DNS/Strefy wyszukiwania do przodu (lub Strefy wyszukiwania wstecznego)/odpowiednia strefa
W menu Akcja kliknij polecenie Właściwości.
Na karcie Ogólne sprawdź, czy typ strefy to Zintegrowana z usługą Active Directory.
Na karcie Zabezpieczenia zmodyfikuj listę użytkowników lub grup, którym zezwolono na bezpieczne aktualizowanie odpowiedniej strefy, i zresetuj ich uprawnienia stosownie do potrzeb.
Uwagi dodatkowe
-
Aby otworzyć program Menedżer DNS, kliknij przycisk Start, wskaż polecenie Narzędzia administracyjne, a następnie kliknij polecenie DNS.
-
Bezpieczne aktualizacje dynamiczne są obsługiwane tylko w przypadku stref przechowywanych w usługach AD DS.
-
Ustawienia zabezpieczeń określają, kto może administrować strefą, ale nie mają wpływu na wykonywanie dynamicznych aktualizacji strefy. Aby zastosować te ustawienia zabezpieczeń dla aktualizacji dynamicznych, zobacz sekcję „Dodatkowe informacje”.