Du kan hantera DACL-listan (åtkomstlistan för godtycklig behörighet) för de DNS-zoner som lagras i Active Directory Domain Services (AD DS). Du kan använda DACL för att hantera behörigheterna för Active Directory-användare och -grupper som kan hantera DNS-zonerna.

Minimikravet för att kunna slutföra proceduren är att du är medlem i någon av grupperna DnsAdmins eller Domänadministratörer eller motsvarande i AD DS. Studera närmare information om hur du använder lämpliga konton och gruppmedlemskap på https://go.microsoft.com/fwlink/?LinkId=83477.

Så här ändrar du säkerhetsinställningarna för en Directory-integrerad zon:
  1. Öppna DNS-hanteraren.

  2. Klicka på den aktuella zonen i konsolträdet.

    Var?

    • DNS/aktuell DNS-server/Zoner för vanlig sökning (eller Zoner för omvänd sökning)/aktuell zon

  3. Klicka på EgenskaperÅtgärd-menyn.

  4. Kontrollera att zontypen är Active Directory-integrerad på fliken Allmänt.

  5. Ändra listan över användare eller grupper som är medlemmar och som tillåts att uppdatera den aktuella zonen på ett säkert sätt på fliken Säkerhet och återställ deras behörighet om det behövs.

Ytterligare hänsyn

  • Du öppnar DNS-hanteraren genom att klicka på Start, peka på Administrationsverktyg och sedan klicka på DNS.

  • Säkra dynamiska uppdateringar stöds enbart för zoner som lagras i AD DS.

  • Säkerhetsinställningarna fastställer vem som kan administrera zonen, men de påverkar inte dynamisk uppdatering av zonen. Se "Ytterligare referenser" om du vill använda säkerhetsinställningar för dynamiska uppdateringar.

Ytterligare referenser


Innehåll