Hoe een DNS-server te veranderen in een niet-geopende DNS

Een Domain Name System-server wijst hostnamen of domeinnamen toe aan IP-adressen. Wanneer een computer via een netwerk verbinding probeert te maken met een andere pc via een hostnaam, zoals www.google.com, vraagt ​​het werkstation een DNS-server om het bijbehorende IP-adres te bepalen. Bedrijven die hun eigen DNS beheren in Server 2012 kunnen een server configureren om updates van bronrecords te accepteren - objecten die worden gebruikt om informatie te verkrijgen die DNS nodig heeft om te reageren op zoekopdrachten - van alle klanten; Dit kan echter betekenen dat niet-vertrouwde bronnen wijzigingen in items kunnen aanbrengen. Om de veiligheid van uw DNS-server te vergroten, beperkt u welke clients de bronrecords kunnen bijwerken.

1.

Klik op "Serverbeheer" op het startscherm. Selecteer "Tools" in de werkbalk en klik vervolgens op "DNS" om DNS Manager te openen.

2.

Vouw "Forward Lookup Zones" uit en klik met de rechtermuisknop op de bijbehorende zone. Selecteer "Eigenschappen" in het contextmenu.

3.

Selecteer "Geen" of als de zone is geïntegreerd met Active Directory, selecteert u "Alleen veilig" in het vervolgkeuzemenu Dynamische updates.

4.

Klik OK." Vouw "Reverse Lookup Zones" uit en volg dezelfde procedure als hierboven beschreven om te voorkomen dat de zone updates van niet-vertrouwde bronnen accepteert.

Populaire Berichten