Le opzioni di configurazione dei record di risorse DNS (Domain Name System) seguenti hanno implicazioni relative alla sicurezza per i record di risorse archiviati sia in zone DNS standard che in zone DNS integrate in Active Directory.
Gestire l'elenco DACL nei record di risorse DNS archiviati in Servizi di dominio Active Directory
L'elenco di controllo di accesso discrezionale (DACL, Discretionary Access Control List) può essere utilizzato per definire le autorizzazioni per gli utenti e i gruppi di Active Directory che possono controllare i record di risorse DNS. Per ulteriori informazioni, vedere Modificare la sicurezza per un record di risorse.
Nella tabella seguente vengono elencati i nomi dei gruppi o degli utenti e le autorizzazioni predefiniti per i record di risorse DNS archiviati in Servizi di directory Active Directory.
Nomi di gruppi o di utenti | Autorizzazioni |
---|---|
Administrators |
Consentite: Lettura, Scrittura, Crea tutti gli oggetti figlio, Autorizzazioni di accesso speciali |
Authenticated Users |
Consentite: Crea tutti gli oggetti figlio |
Creator Owner |
Autorizzazioni di accesso speciali |
DnsAdmins |
Consentite: Controllo completo, Lettura, Scrittura, Crea tutti gli oggetti figlio, Elimina oggetti figli, Autorizzazioni di accesso speciali |
Domain Admins |
Consentite: Controllo completo, Lettura, Scrittura, Crea tutti gli oggetti figlio, Elimina oggetti figli |
Enterprise Admins |
Consentite: Controllo completo, Lettura, Scrittura, Crea tutti gli oggetti figlio, Elimina oggetti figli |
Controller di dominio organizzazione |
Consentite: Controllo completo, Lettura, Scrittura, Crea tutti gli oggetti figlio, Elimina oggetti figli, Autorizzazioni di accesso speciali |
Everyone |
Consentite: Lettura, Autorizzazioni di accesso speciali |
Accesso compatibile precedente a Windows 2000 |
Consentite: Autorizzazioni di accesso speciali |
System |
Consentite: Controllo completo, Lettura, Scrittura, Crea tutti gli oggetti figlio, Elimina oggetti figli |
Per ulteriori informazioni, vedere Informazioni sulla sicurezza per il DNS.