文章編號: 246804 - 上次校閱: 2007年4月6日 - 版次: 5.2 如何啟用或停用在 Windows 2000 及 Windows Server 2003 中的 DNS 更新
在此頁中結論Microsoft Windows 2000 支援網域名稱系統 (DNS) 更新每 RFC 2136。預設情況下,這種行為會啟用為 Windows 2000 DNS 用戶端。 根據組態以和特定的電腦執行的服務不同的元件會執行 DNS 更新。 沒有集中化的方法,例如一個工具] 或 [登錄] 鍵來管理 DNS 更新行為的所有元件。本文將告訴您,每個元件,以及如何修改該特定元件的行為。 本文也討論如何停用在 Microsoft Windows Server 2003 DNS 更新。預設情況下,正在執行 Windows Server 2003 的用戶端電腦有啟用 DNS 更新 簡介下列元件執行 DNS 更新:
DHCP 用戶端服務重要這個區段、 方法或任務包含告訴您如何修改登錄的步驟。然而,如果您不當修改登錄,可能會發生嚴重的問題。因此,執行這些步驟時請務必小心。為加強保護,修改登錄之前,請務必將它備份起來。以後您就可以在發生問題時還原登錄。如需有關如何備份和還原登錄的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:322756?
(http://support.microsoft.com/kb/322756/
)
如何備份和還原在 Windows 登錄 DHCP 用戶端服務會為網路介面卡,不論介面卡是否設定使用 DHCP,或使用手動或靜態方法執行 DNS 更新。本節將告訴您,如何啟用及停用下列的查閱登錄:
正向及反向所有介面卡若要停用這兩個順向 (A 資源記錄),並反向 DHCP 用戶端服務所執行的所有介面卡 (PTR 資源記錄) 登錄,使用下列登錄子機碼:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DisableDynamicUpdate
範圍: 0-1 預設值: 0 附註當此登錄值設定為 1 時,登錄在 DNS 中的這個連線網路的位址] 核取方塊位於每個網路介面的 TCP/IP 進階屬性 的 [DNS] 索引標籤上的不會受到影響。如果啟用原則之前,已核取核取方塊,它將仍檢查後啟用原則。 登錄設定所做的原則是通用的設定,會影響所有介面,不一個介面卡特定設定。這個通用的設定不洩漏資料型別 REG_DWORD 中。 此機碼會停用這台電腦上的所有介面卡的 DNS 更新登錄。與 DNS 更新 DNS 用戶端電腦自動註冊,和每次發生位址變更時,更新其資源記錄 Value Meaning ------------------------------------------- 0 Enables DNS update registration 1 Disables DNS update registration HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters 附註當此登錄值設定為 1 時,登錄在 DNS 中的這個連線網路的位址] 核取方塊將無法反映對這個登錄機碼所做的變更。(此核取方塊位於的每個網路介面的 TCP/IP 進階屬性 的 [DNS] 索引標籤上)。如果登錄變更之前所選取核取方塊,它一直在此登錄變更之後。此登錄設定值不是一個介面卡特定] 設定但全域設定,會影響所有的介面。 這個通用的設定不透露使用者介面中。 Windows 2000 不會將此項目新增到登錄。您可以新增它藉由編輯登錄,或藉由編輯登錄的程式。 如果要變更會套用到這個值有效,您必須重新啟動 Windows 2000。 所有的介面卡的反向當您想要正向對應 (A 資源記錄) 登錄,但不是反向查閱 (PTR 資源記錄) 登錄使用下列登錄子機碼停用登錄 PTR 資源記錄:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DisableReverseAddressRegistrations
資料型別: REG_DWORD 範圍: 0-1 預設值: 0 此機碼會停用 DNS 更新登錄的 PTR 資源記錄此 DNS 用戶端。PTR 資源記錄關聯的 IP 位址及的電腦名稱。此項目是針對主要是授權的反向對應區域無法,或不到設定的 DNS 伺服器位置執行 DNS 更新的企業而設計。它可以減少不必要的網路流量,並防止記錄成功嘗試登錄 PTR 資源記錄的事件日誌錯誤。 Value Meaning ---------------------------------- 0 Register PTR resource records 1 Do not register PTR resource records 如果要變更會套用到這個值有效,您必須重新啟動 Windows 2000。 進階的 TCP/IP 內容控制項,每個介面卡可以使用 [DNS] 索引標籤上的 [在下列介面卡特定進階的 TCP/IP 設定來變更執行的每個介面卡的 DNS 登錄:
登錄這個連線網路的位址在 DNS 中 預設的設定會註冊此介面卡上設定之第一個 IP 位址的 A 和 PTR 資源記錄。清除此核取方塊,以防止 DHCP 用戶端服務註冊兩者這個介面卡的 A 和 PTR 資源記錄。 預設情況下,會清除 [使用這個連線的 DNS 尾碼在 DNS 登錄中 設定。每台電腦都有主要的 DNS 尾碼。使用 ipconfig/所有 命令來檢視這個後置字元。 此外,每個介面卡也可以有不同的 DNS 尾碼設定為本身。介面卡特定 DNS 尾碼可以手動設定,或藉由使用 DHCP 選項 15 做為 DHCP 租用程序的一部分。 如其他有關 DNS 選項,按一下 [下面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]: 121005?
(http://support.microsoft.com/kb/121005/
)
支援的用戶端的 DHCP 選項 選取此核取方塊,以啟用 DHCP 用戶端服務登錄 PrimaryDnsSuffix 主機名稱,以及下列的完整格式的網域名稱 (FQDN),出現 A 和 PTR 資源記錄: 主機名稱 dns_suffix_for_this_adaptor 正向及反向每個介面卡若要停用 A 和 PTR 資源記錄登錄執行針對特定的介面卡的 DHCP 用戶端服務,使用下列登錄子機碼:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\<Interface
name>\DisableDynamicUpdate 資料型別: REG_DWORD 範圍: 0-1 預設值: 0 這會停用 DNS 更新在這個介面卡上的註冊。與 DNS 更新 DNS 用戶端電腦自動註冊,和每次發生位址變更時,更新其資源記錄。 Value Meaning -------------------------------------------- 0 Enables DNS update registration 1 Disables DNS update registration HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters Windows 2000 不會將此項目新增到登錄。您可以新增它藉由編輯登錄,或藉由編輯登錄的程式。 如果要變更會套用到這個值有效,您必須重新啟動 Windows 2000。 反轉每個介面卡沒有要停用每個介面卡為基礎的 PTR 資源記錄登錄的機制。其他設定本節列出其他參數使用的 [DHCP 用戶端服務如它們關聯到 DNS 更新。根據預設 DNS 記錄重新註冊,動態和定期由 Windows 2000 專業版和每小時依 Windows 2000 Server 和 Windows 2000 進階伺服器每隔 24 小時。您可以使用下列登錄子機碼來修改更新間隔:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DefaultRegistrationRefreshInterval
範圍: 0x0-0xFFFFFFFF 秒 預設值: 0x15180 (86,400 秒 = 24 小時) 的 Windows 2000 專業版 預設值: Windows 2000 Server 和 Windows 進階伺服器 0xE10 (3,600 秒 = 1 小時) 領域: 會影響所有的介面卡 這會指定 DNS 之間的時間間隔更新註冊更新。上 comp 的預設執行 Windows XP 或 Windows Server 2003 DefaultRegistrationRefreshInterval 索引鍵值的 uter 是 1 天。是如此無論電腦是一個用戶端或伺服器。 Windows 2000 不會將此項目新增到登錄。您可以新增它藉由編輯登錄,或藉由編輯登錄的程式。 如果要變更會套用到這個值有效,您必須重新啟動 Windows 2000。 用於動態登錄的預設時間為 (TTL) 值是 20 分鐘。您可以使用下列登錄子機碼來修改 TTL 值:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DefaultRegistrationTTL
資料型別: REG_DWORD 範圍: 0x0-0xFFFFFFFF 秒 預設值: 0x4B0 (1,200 秒 = 20 分鐘) 範圍: 會影響所有的介面卡 這會指定 DNS TTL 註冊。 Windows 2000 不會將此項目新增到登錄。 您可以新增它藉由編輯登錄,或藉由編輯登錄的程式。 如果要變更會套用到這個值有效,您必須重新啟動 Windows 2000。 預設情況下,動態登錄只有第一個 IP 位址。若要修改設定與一個以上的 IP 位址或邏輯上是多重主目錄的介面卡為動態註冊的 IP 位址數目,您可以使用下列的登錄機碼: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Adapters\<Interface
name>\MaxNumberOfAddressesToRegister 資料型別: REG_DWORD 範圍: 0x0-0xFFFFFFFF 預設值: 0x1 領域: 這個介面卡,只會影響 此設定會決定可以在 DNS 中註冊為這個介面卡的 IP 位址最大數目。 如果這個項目的值是 0,IP 位址不能註冊為這個介面卡。 如果要變更會套用到這個值有效,您必須重新啟動 Windows 2000。 預設情況下,會嘗試非安全的 DNS 登錄。您可以使用下列登錄子機碼來修改這個行為:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\UpdateSecurityLevel
資料型別: REG_DWORD 範圍: 0x0 | 0x10 | 0x100 預設值: 0x0 領域: 會影響所有的介面卡 這決定 DNS 用戶端使用安全性動態更新或標準的動態更新。Windows 2000 支援動態更新和安全動態更新。與安全動態更新授權名稱伺服器會接受更新只會從授權的用戶端和伺服器。 Value Meaning
-------------------------------------------------------------
0 (0x0) Send secure dynamic updates only when non-secure
dynamic updates are refused.
16 (0x10) Send only non-secure dynamic updates.
256 (0x100) Send only secure dynamic updates.如果要變更會套用到這個值有效,您必須重新啟動 Windows 2000。 預設情況下,DNS 用戶端會嘗試將 DNS 名稱到它自己的 IP 位址相關聯的資料錄以取代原始的註冊。 您可以使用下列登錄子機碼來修改這個行為:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DisableReplaceAddressesInConflicts
資料型別: REG_DWORD 範圍: 0-1 預設值: 0 領域: 會影響所有的介面卡 這可防止 DNS 用戶端從覆寫現有的資源記錄時動態更新期間發現發生位址衝突。就會發生位址衝突時,DNS 用戶端探索現有的 A 資源記錄關聯的 DNS 名稱不同的電腦的位址。 根據預設 DNS 用戶端嘗試將 DNS 名稱到它自己的 IP 位址相關聯的資料錄以取代原始的註冊。但是,您可以使用這個項目來指示 DNS 回超出註冊程序。不記錄在 「 事件檢視器 」 中的錯誤。 此項目被為了不使用安全性動態更新的區域。它可以防止未經授權的使用者變更用戶端電腦的 IP 位址登錄。 Value Meaning
---------------------------------------------------------------
0 The DNS client overwrites the existing A resource record with an A
resource record for its own IP address.
1 The DNS client backs out of the registration process.
No error is written to the Event Viewer log.如果要變更會套用到這個值有效,您必須重新啟動 Windows 2000。 DNS 伺服器服務DNS 伺服器服務會註冊的主機名稱 A 資源記錄若此服務是授權 (SOA) 為特定的名稱,聆聽服務的所有介面卡。當正在執行 DNS 伺服器服務的伺服器多個介面卡可以自動發行不必要地址。常見的案例包括發佈 AutoNet 地址和發佈無法到達的地址的私用或周邊網路 (DMZ) 介面的中斷連接或未使用的網路介面卡。 如果 DNS 伺服器上已經安裝網路負載平衡服務,虛擬網路介面卡位址和專用的網路介面卡位址將會由註冊 DNS 伺服器服務。可以使用 DNS 嵌入式管理單元來變更 DNS 伺服器接聽介面卡。在 [伺服器內容 中,按一下 [介面卡] 索引標籤。 如果 DNS 伺服器接聽] 及 [可做的 IP 位址清單是不同的 IP 位址清單,已發行或的已登錄的 DNS 伺服器服務,使用下列登錄子機碼:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\PublishAddresses
資料型別: REG_SZ 範圍: IP 位址 [IP 位址] 預設值: 空白 這個值會指定您想要發佈電腦的 IP 位址。DNS 伺服器的資源地址的記錄中建立這份清單。如果此項目並不會顯示在登錄,或如果其值是空白的 DNS 伺服器會為每個電腦的 IP 位址建立 A 資源記錄。 此項目是針對具有多個 IP 位址的電腦所設計。與此項目中,您可以發佈只可用位址的子集。通常,此項目用來避免 DNS 伺服器傳回私用的網路位址來回應查詢中,當電腦具有公司的網路位址。 只有在啟動時,DNS 會讀取其登錄項目。您可以變更項目時,DNS 伺服器使用 DNS 主控台來執行。如果您藉由編輯登錄變更的項目,則所做的變更就無法有效在您重新啟動 DNS 伺服器。 DNS 伺服器不會將此項目新增到登錄。您可以新增它藉由編輯登錄,或藉由編輯登錄的程式。 網路登入服務預設情況下,Net Logon 服務登錄特定 SRV、 CNAME 和 A 資源記錄每個小時即使某些或所有這些記錄都正確地登錄在 DNS。Net Logon 服務嘗試登錄的記錄清單儲存在 %systemroot%\System32\Config\Netlogon.dns 檔案中。這個記錄檔會列出所需註冊為這個網域控制站的記錄。Net Logon 服務不會提供一種機制,它會執行每個介面卡為基礎的控制項登錄至。本節將告訴您,如何啟用及停用下列的項目:
所有的登錄若要停用網路登入所執行的所有登錄服務,請使用下列登錄子機碼。([Net Logon] 服務重新啟動是必要的的雖然重新啟動電腦是慣用函式)。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\UseDynamicDns
資料型別: REG_DWORD 範圍: 0-1 預設值: 1 這個值會決定是否在這個網域控制站上的 [Net Logon] 服務會使用 DNS 更新。Net Logon 服務可以使用 DNS 更新註冊識別網域控制站的 DNS 名稱。每當的授權的區域伺服器要求更新,DNS 更新會提供自動更新的 DNS 名稱如 [區域] 資料區域的主要伺服器上。DNS 補充靜態,手動新增及變更區域記錄的方法。動態更新通訊協定被定義在 RFC 2136。 Value Meaning
-------------------------------------------------------------
0 The Net Logon service does not use DNS updates. Records
specified in the Netlogon.dns file must be registered
manually in DNS.
1 The Net Logon service uses DNS updates to register
the names that identify this domain controller.僅限網域控制站都支援此項目。Windows 2000 不會將此項目新增到登錄。您可以新增它藉由編輯登錄,或藉由編輯登錄的程式。 此值對有效進行的變更、 刪除 %systemroot%\System32\Config\netlogon.dnb] 檔案,再重新啟動網路登入服務。重新啟動 Windows 2000 時,偏好。 網路登入服務 A 登錄預設情況下,網域控制站上的 [Net Logon] 服務會登錄 SRV 網域 A,且通用類別目錄 A 資源記錄的每個小時。SRV 記錄對應到的 FQDN,而且 A 資源記錄會對應至一個 IP 位址。註冊的網域會藉由 A 資源的所有介面卡來記錄 Net Logon 服務及後續的重新註冊每小時預設情況下,可能有問題如果用戶端將網域名稱解析為無法存取的 IP 位址。 下列登錄子機碼啟用或停 A 資源記錄登錄用 Net Logon 服務為網域控制站。Windows 2000 不需要網域 A 資源記錄,但它們註冊利益的輕量型 「 目錄存取通訊協定 (LDAP) 並不支援 SRV 記錄的實作。 此 RegisterDnsARecords 登錄值會停用所有 A 資源記錄登錄 Net Logon 服務所執行的。這些記錄包含 gc._msdcs.DnsForestName 記錄。 註冊 gc._msdcs.DnsForestName 記錄是必要的且如果 RegisterDnsARecords 登錄值設定為停用,必須以手動方式執行。 如其他有關註冊這些 A 的資源記錄,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項: 258213 ?
(http://support.microsoft.com/kb/258213/
)
註冊 Gc._msdcs 是必要的 DNS 中的 <dnsforestname>記錄
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\RegisterDnsARecords
資料型別: REG_DWORD 範圍: 0-1 預設值: 1 這個值會決定此網域控制站是否註冊 DNS 網域 A (IP 位址) 記錄。如果此網域控制站是通用類別目錄資源,這個項目也會決定網域控制站是否登錄通用類別目錄 DNS A 資源記錄。 Value Meaning
-------------------------------------------------------------
0 Does not register DNS A resource records. LDAP implementations
that do not support SRV records will not be able to
locate the LDAP server on this domain controller.
1 Registers DNS A resource records.Windows 2000 不會將此項目新增到登錄。您可以新增它藉由編輯登錄,或藉由編輯登錄的程式。 要進行的變更此值有效,您必須重新啟動 [Net Logon] 服務。重新啟動 Windows 2000 時,偏好。 遠端存取用戶端若要設定個別的遠端存取服務連線設定,使用進階的 TCP/IP 屬性如"每次介面卡-進階 TCP/IP 內容控制項 」 一節。如何停用在 Windows Server 2003 DNS 更新預設情況下,正在執行 Windows Server 2003 的用戶端電腦有啟用 DNS 更新。若要停用所有網路介面的網域名稱系統 (DNS) 動態更新通訊協定登錄,使用下列方法之一:方法 1
方法 2附註這個方法並不會套用到 Windows 2000 電腦。
816592?
(http://support.microsoft.com/kb/816592/
)
如何在 Windows Server 2003 中設定 DNS 動態更新 這篇文章中的資訊適用於:
機器翻譯重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。 按一下這裡查看此文章的英文版本:246804?
(http://support.microsoft.com/kb/246804/en-us/
)
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。 | 其他資源 其他支援網站社群立即取得協助文章翻譯
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


回此頁最上方
