Active Directory Etki Alanı Hizmetleri'nde (AD DS) depolanan DNS bölgelerindeki kısıtlı erişim denetim listesini (DACL) yönetebilirsiniz. DNS bölgelerini denetleyebilen Active Directory kullanıcıları ve gruplarının izinlerini denetlemek için DACL'yi kullanabilirsiniz.

AD DS'de DnsAdmins veya Domain Admins üyeliği veya eşdeğer bir üyelik, bu yordamı tamamlamak için gereken en düşük üyeliktir. Uygun hesapları ve grup üyeliklerini kullanma ile ilgili bilgileri https://go.microsoft.com/fwlink/?LinkId=83477 adresinde bulabilirsiniz.

Dizinle tümleşik bir bölgenin güvenliğini değiştirme
  1. DNS Yöneticisi'ni açın.

  2. Konsol ağacında ilgili bölgeyi tıklatın.

    Konumu?

    • DNS/ilgili DNS sunucusu/İleriye Doğru Arama bölgeleri (veya Geriye Doğru Arama bölgeleri)/uygulanabilir bölge

  3. Eylem menüsünde Özellikler'i tıklatın.

  4. Genel sekmesinde, bölge türünün Active Directory ile tümleşik olduğundan emin olun.

  5. Güvenlik sekmesinde, ilgili alanı güvenli şekilde güncelleştirme izni bulunan üye kullanıcı veya grup listelerini gerekli şekilde değiştirin ve izinlerini sıfırlayın.

Dikkat edilecek diğer noktalar

  • DNS Yöneticisi'ni açmak için, Başlat'ı tıklatın, Yönetimsel Araçlar'ın üzerine gelin ve sonra DNS'yi tıklatın.

  • Güvenli dinamik güncelleştirmeler yalnızca AD DS'de depolanan bölgeler için desteklenmektedir.

  • Güvenlik ayarları bölgeyi kimin yönetebileceğini belirler, ancak bölgenin dinamik güncelleştirmelerini etkilemez. Güvenlik ayarlarını dinamik güncelleştirmelere uygulamak için bkz. "Ek başvurular".

Ek başvurular


İçindekiler