Následující možnosti konfigurace záznamů o prostředku DNS (Domain Name System) ovlivňují zabezpečení záznamů o prostředku, které jsou uloženy ve standardních zónách DNS i v zónách DNS integrovaných se službou Active Directory:
Správa seznamů DACL v záznamech o prostředku služby DNS uložených ve službě Active Directory Domain Services
Pomocí seznamu řízení přístupu (DACL) můžete dohlížet na oprávnění, která řídí přístup k záznamům o prostředku DNS uživatelům a skupinám služby Active Directory. Další informace naleznete v tématu Úprava zabezpečení pro záznam o prostředku.
V následující tabulce jsou uvedeny výchozí názvy skupin a jména uživatelů spolu s příslušnými oprávněními pro přístup k záznamům o prostředku DNS uloženým ve službě AD DS (Active Directory Domain Services).
Skupina nebo jména uživatelů | Oprávnění |
---|---|
Administrators |
Povoleno: Číst, Zapisovat, Vytvářet všechny podřízené objekty, Zvláštní oprávnění |
Authenticated Users |
Povoleno: Vytvářet všechny podřízené objekty |
Creator Owner |
Zvláštní oprávnění |
DnsAdmins |
Povoleno: Úplné řízení, Číst, Zapisovat, Vytvářet všechny podřízené objekty, Odstraňovat podřízené objekty, Zvláštní oprávnění |
Domain Admins |
Povoleno: Úplné řízení, Číst, Zapisovat, Vytvářet všechny podřízené objekty, Odstraňovat podřízené objekty |
Enterprise Admins |
Povoleno: Úplné řízení, Číst, Zapisovat, Vytvářet všechny podřízené objekty, Odstraňovat podřízené objekty |
Enterprise Domain Controllers |
Povoleno: Úplné řízení, Číst, Zapisovat, Vytvářet všechny podřízené objekty, Odstraňovat podřízené objekty, Zvláštní oprávnění |
Everyone |
Povoleno: Číst, Zvláštní oprávnění |
Pre-Windows 2000 Compatible Access |
Povoleno: Zvláštní oprávnění |
Systém |
Povoleno: Úplné řízení, Číst, Zapisovat, Vytvářet všechny podřízené objekty, Odstraňovat podřízené objekty |
Další informace naleznete v tématu Informace o zabezpečení DNS.