Categories: Microsoft

Windows Server 2012 – Delegierung von Zonen

Delegierung von Zonen Um eine delegierte Zone zu erstellen, wird sie beim Erstellen eines untergeordneten Elements automatisch aktiviert Domäne in einer Active Directory-Gesamtstruktur Um die Delegierung manuell zu erstellen, müssen Sie zuerst die Zone auf dem Zielserver erstellen. Um die Delegierung zu konfigurieren, müssen Sie die folgenden Schritte ausführen:
  • Erstellen Sie eine primäre Zone oder ein integriertes Active Directory auf dem Server, der der Host der delegierten Zone sein soll.
  • Klicken Sie in der DNS Administrationskonsole mit der rechten Maustaste auf die zu delegierende Zone und wählen Sie eine neue Zonendelegierung aus.
  • Erstellen Sie auf der Seite mit den delegierten Domänennamen des Assistenten für die neue Delegierung Der Name der delegierten Domäne.
  • Fügen Sie die Adresse des DNS -Servers hinzu, der Host der Zone ist, für die wir die neue Delegierung erstellen. Der Assistent überprüft dies dass der Server autori hat für die delegierte Zone.

    Freigegebenes DNS Diese Art von DNS Ermöglicht der Organisation, denselben Namespace sowohl für das interne als auch für das externe Netzwerk zu verwenden, mit der Ausnahme, dass das externe Netzwerk keinen Zugriff auf die Auflösung interner Netzwerkspeicherorte hat, wodurch die Sicherheit des Netzwerks aufrechterhalten wird. To Um dies zu implementieren, müssen zwei Zonen auf verschiedenen Nameservern für dieselbe DNS -Zone erstellt werden. Zum Beispiel:

    • contoso.com em> ist eine primäre Zone, die in das Active Directory integriert ist. Denken Sie daran, dass wir nur diesen Zonentyp erstellen können, der in einen Computer integriert ist, der auch ein Domänencontroller sein muss, damit wir ihn haben können Die darin aktiven Replikationsoptionen. Dies wird auf alle Domänencontroller im internen Netzwerk der Organisation repliziert. Interne Clients stellen Abfragen an diesen Server.
    • contoso.com em> ist eine standardmäßige primäre Zone, die auf einem Windows Server 2012-Server erstellt wurde, der kein Mitglied der Domäne ist und sich am Rand unseres internen Netzwerks befindet Abfragen für diesen Server.

    Auf diese Weise konfigurieren wir die primäre Standardzone, die auf dem Server gehostet wird, der sich am Rand unseres internen Netzwerks befindet, sodass nur manuelle Aktualisierungen akzeptiert werden Auf diese Weise füllen wir den Bereich manuell mit den Datensätzen, die externe Hosts lösen können sollten, z. B. den Adressen der Webserver und den Adressen der Mail-Gateways . Trotz dieser Möglichkeit entscheiden sich viele Unternehmen dafür, die verfügbaren öffentlichen Bereiche nicht zu hosten, aber sie haben ihren Internetdienstanbieter, der für diese Aufgabe verantwortlich ist. Wie wir sehen konnten In diesem Tutorial haben wir verschiedene Möglichkeiten, um auf unsere Netzwerkressourcen zugreifen zu können, wenn wir zwei e haben Umgebungen, in diesem Fall interne und externe, in denen nicht gewünscht wird, dass eine der Umgebungen (extern) aus Sicherheitsgründen oder aus Gründen der Benutzerfreundlichkeit auf verschiedene Ressourcen zugreifen kann, da nicht alle Informationen für alle Akteure relevant sind in einer Organisation.

  • adminguides

    Recent Posts

    Kombinieren Sie das Haftnotizen-Symbol in der Taskleiste, nicht kombiniertes Problem

    Die Microsoft Sticky Notes sind ein beliebtes und nützliches Tool für Benutzer von Windows 10-Systemen,…

    2 Jahren ago

    Windows 11-Insider-Kanäle können nicht von Dev auf Beta geändert werden

    Microsoft hat kürzlich den lang erwarteten Windows 11 Dev Channel veröffentlicht, auf den über Windows…

    2 Jahren ago

    Beheben Sie den Anwendungsfehler „DDE Server Window Explorer.exe“.

    Windows 10 ist eines der beliebtesten und am weitesten verbreiteten Betriebssysteme für Computerbenutzer.Die Entwicklung von…

    2 Jahren ago

    Herunterladen der Microsoft Edge-Download-Schaltfläche funktioniert nicht

    Überprüfen und konfigurieren Sie die BerechtigungseinstellungenAktivieren Sie Edge für die Ausführung mit AdministratorrechtenReparieren Sie Microsoft…

    2 Jahren ago

    Laden Sie den Treiber für den Insignia USB 2.0-zu-Ethernet-Adapter für Windows 11, 10 herunter

    Die meisten der neuesten Laptops haben keinen eingebauten Ethernet-Anschluss.Wir alle wissen, dass kabelgebundene Verbindungen viel…

    2 Jahren ago

    Asus Zephyrus verwendet keine GPU, wie man es behebt

    Die Grafikverarbeitungseinheit oder GPU ist eine wesentliche Komponente eines Computersystems, die für die Wiedergabe von…

    2 Jahren ago