Bir bölgenin diğer sunuculara aktarılıp aktarılmayacağını ve hangi sunucuların bölge aktarmasını alabileceğini denetlemek için aşağıdaki yordamı kullanabilirsiniz.
Administrators grubu üyeliği veya eşdeğeri, bu yordamı tamamlamak için gereken en düşük düzeyde grup üyeliğidir. Uygun hesapları ve grup üyeliklerini kullanma ile ilgili bilgileri
Bölge aktarma ayarlarını değiştirme
Windows arabirimini kullanarak bölge aktarma ayarlarını değiştirmek için |
DNS Yöneticisi'ni açın.
DNS bölgesini sağ tıklatın, ardından Özellikler'i tıklatın.
Bölge Aktarmaları sekmesinde, aşağıdakilerden birini yapın:
-
Bölge aktarmalarını devre dışı bırakmak için, Bölge aktarmalarına izin ver onay kutusunu temizleyin.
-
Bölge aktarmalarına izin vermek için, Bölge aktarmalarına izin ver onay kutusunu seçin.
-
Bölge aktarmalarını devre dışı bırakmak için, Bölge aktarmalarına izin ver onay kutusunu temizleyin.
Bölge aktarmalarına izin verdiyseniz aşağıdakilerden birini yapın:
-
Herhangi bir sunucuya bölge aktarmalarına izin vermek için Herhangi bir sunucuya'yı tıklatın.
-
Yalnızca Ad Sunucuları sekmesinde listelenen DNS sunucularına bölge aktarmalarına izin vermek için, Ad Sunucuları sekmesinde listelenen sunuculara sekmesini tıklatın.
-
Yalnızca belirli DNS sunucularına bölge aktarmalarına izin vermek için, Yalnızca aşağıdaki sunuculara'yı tıklatın ve sonra da bir veya daha fazla DNS sunucusunun IP adresini ekleyin.
-
Herhangi bir sunucuya bölge aktarmalarına izin vermek için Herhangi bir sunucuya'yı tıklatın.
Dikkat edilecek diğer noktalar
-
DNS Yöneticisi'ni açmak için, Başlat'ı tıklatın, Yönetimsel Araçlar'ın üzerine gelin ve sonra DNS'yi tıklatın.
-
DNS altyapınızın güvenliğini artırmak için, bölge aktarmalarına yalnızca bir bölgedeki ad sunucusu (NS) kaynak kayıtlarındaki DNS sunucuları veya belirtilen DNS sunucuları için izin verin. Bir DNS sunucusunun bölge aktarması gerçekleştirmesine izin verirseniz, iç ağ bilgilerinizin DNS sunucunuzla bağlantı kurabilen tüm ana bilgisayarlara aktarılabilmesine izin vermiş olursunuz.
Komut satırını kullanarak bölge aktarma ayarlarını değiştirmek için |
Bir komut istemi açın.
Aşağıdaki komutu yazın ve ENTER tuşuna basın:
dnscmd <ServerName> /ZoneResetSecondaries <ZoneName> {/NoXfr | /NonSecure | /SecureNs | /SecureList [<SecondaryIPAddress...>]}
Parametre | Açıklama |
---|---|
dnscmd |
DNS sunucularını yönetmek için kullanılan komut satırı aracıdır. |
<SunucuAdı> |
Gereklidir. DNS sunucusunun DNS ana bilgisayar adını belirtir. DNS sunucusunun IP adresini de yazabilirsiniz. Yerel bilgisayardaki DNS sunucusunu belirtmek için bir nokta (.) da yazabilirsiniz. |
<BölgeAdı> |
Gereklidir. Bölgenin tam etki alanı adını (FQDN) belirtir. |
/NoXfr |
Bölge için bölge aktarmalarını devre dışı bırakır. |
/NonSecure |
Tüm DNS sunucularına bölge aktarmalarına izin verir. |
/SecureNs |
Yalnızca ad sunucusu (NS) kaynak kayıtlarını kullanan bölgede listelenen DNS sunucularına bölge aktarmalarına izin verir. |
/SecureList |
Yalnızca İkincilIPAdresi ile belirtilen DNS sunucularına bölge aktarmalarına izin verir. |
<İkincilIPAdresi> |
/SecureList belirtilmişse gereklidir. Bölge aktarmalarını almalarına izin verilen DNS sunucuları için bir veya daha fazla IP adresinin listesidir. |
Bu komutun söz diziminin tamamını görüntülemek için komut istemine aşağıdaki komutu yazın ve ENTER tuşuna basın:
dnscmd /ZoneResetSecondaries /?
Dikkat edilecek diğer noktalar
-
Yükseltilmiş bir Komut İstemi penceresi açmak için, Başlat'ı tıklatın, Tüm Programlar'ın üzerine gelin, Donatılar'ı tıklatın, Komut İstemi'ni sağ tıklatın ve sonra da Yönetici olarak çalıştır'ı tıklatın.
-
DNS altyapınızın güvenliğini artırmak için, bölge aktarmalarına yalnızca bir bölgedeki ad sunucusu (NS) kaynak kayıtlarındaki DNS sunucuları veya belirtilen DNS sunucuları için izin verin. Bir DNS sunucusunun bölge aktarması gerçekleştirmesine izin verirseniz, iç ağ bilgilerinizin DNS sunucunuzla bağlantı kurabilen tüm ana bilgisayarlara aktarılabilmesine izin vermiş olursunuz.