Description d'entrée DNS de Registre dans Windows 2000 Server, partie 3 3
Important cet article vous explique modifiant le Registre. Avant de modifier le Registre pensez à le sauvegarder et assurez-vous que vous savez le restaurer en cas de problème Pour plus d'informations sur la sauvegarde la restauration et la modification du Registre cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft 256986 (http://support.microsoft.com/kb/256986/) Description de Registre de Microsoft Windows SommaireRésuméCet article est partie 3 de 3 articles qui décrivent les entrées de Registre qui affectent le comportement de DNS dans Microsoft Windows 2000 Server. Ces articles décrivent en outre des outils différents que vous pouvez utiliser pour configurer les entrées DNS de Registre. DNS est décrit d'entrée par nom de Registre et ces descriptions incluent la méthode d'entrée DNS de modification de Registre et la méthode de début. Les outils qui sont décrits dans ces articles sont Éditeur du Registre, l'outil Dnscmd.exe de ligne de commande et la console DNS. INTRODUCTION Cet article est le premier de trois articles qui décrivent des entrée DNS de Registre dans Windows 2000 Server. Pour plus d'informations sur tous les deux articles de trois articles de cette série, cliquez sur les numéros ci-dessous pour afficher les articles correspondant dans la Base de connaissances Microsoft : 813963 (http://support.microsoft.com/kb/813963/)
Description d'entrée DNS de Registre dans Windows 2000 Server, partie 1 3
813964 (http://support.microsoft.com/kb/813964/) Description d'entrée DNS de Registre dans Windows 2000 Server, partie 2 3
Plus d'informationsAvertissement si vous n'utilisez pas correctement Éditeur du Registre, vous pouvez générer des problèmes graves pouvant qu'obliger vous à réinstaller votre système d'exploitation. Microsoft ne peut garantir que les problèmes résultant d'une mauvaise utilisation de l'Éditeur du Registre puissent être résolus Utilisez Éditeur du Registre à votre propre risque. Outil de configurationVous pouvez utiliser trois les outils suivants pour configurer les entrées DNS de Registre :
Éditeur du RegistreCertaines entrées DNS de Registre peuvent être modifiées uniquement en utilisant Éditeur du Registre. Pour créer des entrée DNS de Registre, procédez comme suit :
Dnscmd.exeVous pouvez utiliser l'outil Dnscmd.exe de ligne de commande pour exécuter toutes les tâches que vous pouvez effectuer en utilisant la console DNS. Vous pouvez par exemple utiliser l'outil Dnscmd.exe de ligne de commande pour effectuer les tâches suivantes :
La console DNSVous pouvez utiliser la console DNS pour configurer beaucoup de paramètres DNS. Pour démarrer la console DNS, cliquez sur Démarrer, pointez sur Programmes, pointez sur Outils d'administration et puis cliquez sur DNS.Entrées de serveur DNSLes entrées de Registre suivantes (avec les entrées qui sont décrites à la partie 2 et la partie 3) déterminent le comportement du serveur DNS entier. Ces chaque entrées de Registre sont recherchées sous le sous-clé suivant de Registre :HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DNS\Parameters Remarque ces entrées de Registre sont en lecture seule lorsque l'ordinateur démarre. Certaines entrées de Registre peuvent être réinitialisées. Le comportement de serveur est parfois par conséquent modifié dynamiquement à travers le DNS Administrator. Si vous réinitialisez manuellement une entrée de Registre, vous devez cependant redémarrer le serveur DNS pour traiter la valeur nouvelle de l'entrée.
RecursionRetryType : DWORD Vous pouvez utiliser l'entrée RecursionRetry de Registre pour spécifier fréquemment DNS répète des requêtes récursives de clients lorsqu' il ne reçoit pas une réponse à partir d'un serveur distant. Si le serveur DNS ne reçoit pas une réponse avant l'expiration de l'heure définie dans l'entrée RecursionRetry, le serveur DNS répète la requête au même serveur ou d'autres serveurs DNS.
Valeur par défaut de valeur : 0x3 De fonction : détermine fréquemment DNS répète des requêtes récursives de clients lorsqu' il ne reçoit pas une réponse à partir d'un serveur distant. La valeur par défaut est appropriée pour plus plusieurs serveurs. Cependant si cette valeur est inférieure à l'heure à laquelle un serveur distant requiert de répondre sur une lente liaison, augmentez la valeur de sorte qu'il est légèrement plus long que le temps de réponse noté. Modifiez la méthodeUtilisez Dnscmd.exe pour modifier la valeur de l'entrée RecursionRetry. Immédiatement la modification prend l'effet afin que vous ne deviez pas redémarrer le serveur DNS.Démarrez la méthodeLe serveur DNS lit ses entrées de Registre uniquement au démarrage Si vous changez la valeur de l'entrée RecursionRetry en modifiant le Registre, les modifications ne sont pas effectives tant que vous ne redémarrez pas le serveur DNS.Remarque Windows 2000 n'ajoute pas l'entrée RecursionRetry au Registre. Vous pouvez l'ajouter en modifiant le Registre directement ou en utilisant un programme de modification du Registre RecursionTimeoutType : DWORD
Vous pouvez utiliser l'entrée RecursionTimeout de Registre pour spécifier de quel temps DNS serveur distant à répondre à une requête récursive de clients avant que DNS arrête la recherche attend combien. Si le serveur DNS ne reçoit pas une réponse à une requête récursive, le serveur répète la requête selon les intervalles qui sont spécifiés par la valeur de l'entrée RecursionRetry. Si le serveur ne reçoit pas une réponse avant l'expiration de la valeur de l'entrée RecursionTimeout, le serveur DNS arrête la recherche et envoie une réponse SERVER_FAILURE à la requête.
Valeur par défaut de valeur : 0xF (15 secondes) De fonction : détermine de quel temps DNS serveur distant à répondre à une requête récursive de clients avant que la recherche soit arrêtée attend combien. Cette valeur est appropriée pour tous les serveurs DNS. Cependant si cette valeur est inférieure à l'heure à laquelle un serveur distant requiert de répondre sur une lente liaison, augmentez la valeur de sorte qu'il est légèrement plus long que le temps de réponse que lequel vous notez. Dans la mesure de temps de réponse réel, vérifiez que vous différenciez des réponses de serveurs DNS distants et que requête répétée essaye par le client. Modifiez la méthodeUtilisez Dnscmd.exe pour modifier la valeur de l'entrée RecursionRetry. Immédiatement la modification prend l'effet afin que vous ne deviez pas redémarrer le serveur DNS.Démarrez la méthodeLe serveur DNS lit ses entrées de Registre uniquement au démarrage Si vous changez la valeur de l'entrée RecursionRetry en modifiant le Registre, les modifications ne sont pas effectives tant que vous ne redémarrez pas le serveur DNS.Remarque Windows 2000 n'ajoute pas l'entrée RecursionRetry au Registre. Vous pouvez l'ajouter en modifiant le Registre directement ou en utilisant un programme de modification du Registre RoundRobinType : DWORD (Boolean)
Vous pouvez utiliser l'entrée RoundRobin de Registre pour spécifier l'ordre que serveur DNS renvoie A enregistre quand elle a plusieurs enregistrements A pour le même nom.
Valeur par défaut de valeur : 1 De fonction : détermine que l'ordre que le serveur DNS renvoie l'adresse (A) enregistre quand il a plusieurs enregistrements A pour le même nom. Entrées RoundRobin valides
Modifiez la méthodePour modifier la valeur de l'entrée RoundRobin, utilisez la console DNS. Cliquez avec le bouton droit sur le nom de serveur, cliquez sur Propriétés et puis cliquez sur l'onglet Avancé. L'entrée RoundRobin correspond à l'option Activer le tourniquet Round Robin. Vous pouvez également utiliser Dnscmd.exe. Immédiatement vos modifications prennent l'effet quand vous appliquez une méthode afin que vous ne deviez pas redémarrer le serveur DNS.Démarrez la méthodeLe serveur DNS lit ses entrées de Registre uniquement au démarrage Si vous changez la valeur de l'entrée RoundRobin en modifiant le Registre, les modifications ne sont pas effectives tant que vous ne redémarrez pas le serveur DNS.Remarque l'ordre des enregistrements retournent dépend de la valeur de l'entrée RoundRobin et l'écriture LocalNetPriority. Notez les éléments suivants :
RpcProtocolType : DWORD
Bien que ces indicateurs ne soient pas spécifiques à DNS, le serveur DNS établit des extrémités pour créer des connexions en utilise ces protocoles.
Valeur par défaut de valeur : 0xFFFFFFFF De fonction : spécifie les protocoles que procédure distante administrative appelle l'utilisation (RPC). La valeur de l'entrée RpcProtocol est un bitmap. Vous pouvez définir plusieurs bits en ajoutant les bits à ensemble et en définissant la valeur de l'entrée RpcProtocol à somme.
Modifiez la méthodePour modifier la valeur de l'entrée RpcProtocol, utilisez le Dnscmd.exe. Ne changez pas la valeur de l'entrée RpcProtocol en modifiant le Registre.Démarrez la méthodeLe serveur DNS lit ses entrées de Registre uniquement au démarrage Vous pouvez modifier des entrées lorsque le serveur DNS fonctionne en utilisant la console DNS Si vous modifiez des entrées en modifiant le Registre les modifications ne prendront effet qu'après le redémarrage du serveur DNSScavengingIntervalType : DWORD Vous pouvez utiliser l'entrée ScavengingInterval de Registre pour spécifier si la fonctionnalité de DNS de nettoyage est activée et spécifie fréquemment le serveur DNS nettoie ses enregistrements de base de données.
Valeur par défaut de valeur : 0 x 0 De fonction : détermine si la fonctionnalité de nettoyage de DNS est activée et spécifie fréquemment le serveur DNS nettoie ses enregistrements de base de données. Au cours du processus de nettoyage le serveur DNS examine l'horodatages d'enregistrements de ressources dans la base de données DNS et supprime les enregistrements qui sont obsolètes. Entrées ScavengingInterval valides
Modifiez la méthodeNe modifiez pas pour modifier la valeur de l'entrée ScavengingInterval, directement le Registre. Utilisez la console DNS à place. Cliquez avec le bouton droit sur un nom de serveur, cliquez sur Propriétés, cliquez sur l'onglet Avancé et puis sélectionnez la case à cocher Activer le nettoyage automatique des enregistrements périmés. Vous pouvez également utiliser Dnscmd.exe pour configurer cette entrée.Méthode d'activationLe serveur DNS lit ses entrées de Registre uniquement au démarrage Vous pouvez modifier des entrées lorsque le serveur DNS fonctionne en utilisant la console DNS Si vous modifiez des entrées en modifiant le Registre les modifications ne prendront effet qu'après le redémarrage du serveur DNSRemarque DNS ajoute l'entrée ScavengingInterval au Registre lorsque vous utilisez la console DNS ou le Dnscmd.exe pour activer le nettoyage et pour définir un intervalle de nettoyage. Si vous désactivez le nettoyage, la console DNS définit la valeur de l'entrée ScavengingInterval à 0 x 0. Important le nettoyage est désactivé par défaut. Pour activer la fonctionnalité DNS de nettoyage sur toute zone vous devez activer le nettoyage sur le serveur en utilisant l'entrée ScavengingInterval et vous avez activé pour la zone en utilisant l'Expiration entrée d'un sous-clé Zone-name. Si l'entrée ScavengingInterval spécifie que le nettoyage est désactivé sur le serveur DNS, toutes les valeurs qui configurent nettoyage pour toute zone sont ignorées. SecureResponsesType : DWORD (Boolean) Remarque l'entrée The CleanupInterval de Registre n'est pas disponible dans Windows 2000.
Valeur par défaut de valeur : 0 De fonction : l'intervalle entre le nettoyage successif guide défini de la base de données DNS. Vous pouvez utiliser l'entrée SecureResponses de Registre pour spécifier si le serveur DNS essaye d'éliminer des enregistrements illegitimate en filtrant les enregistrements qu'il sauvegarde dans son cache mémoire. Le serveur DNS enregistre des requêtes de nom dans un cache mémoire les enregistrements de récursifs afin qu'il puisse répondre rapidement à des nouvelles requêtes pour le même nom. Par défaut il enregistre tous les enregistrements. Cependant si la valeur de l'entrée SecureResponses est 1, DNS enregistre seul les enregistrements de requête pour les noms qui se trouvent dans le même sous-arborescence comme le serveur qui les a fournis. Le serveur DNS enregistrera l'enregistrement (NS) pour ns.example.com un serveur de noms du serveur d'exemple.com, mais par exemple il n'enregistrera pas l'enregistrement NS pour ns.example2.com du serveur d'exemple.com. Est conçu ce filtrage pour minimiser l'effet d'attaques malveillantes sur un serveur Internet, mais il peut générer le trafic réseau supplémentaire. Entrées SecureResponses valides
Modifiez la méthodePour modifier la valeur de l'entrée SecureResponses, utilisez la console DNS. Cliquez avec le bouton droit sur le nom d'un serveur DNS, cliquez sur Propriétés et puis cliquez sur l'onglet Avancé. L'entrée SecureResponses stocke la valeur de la case à cocher Sécuriser le cache contre la pollution.Démarrez la méthodeLe serveur DNS lit ses entrées de Registre uniquement au démarrage Vous pouvez modifier des entrées lorsque le serveur DNS fonctionne en utilisant la console DNS Si vous modifiez des entrées en modifiant le Registre les modifications ne prendront effet qu'après le redémarrage du serveur DNSRemarque Windows 2000 n'ajoute pas l'entrée SecureResponses au Registre. Vous pouvez l'ajouter en modifiant le Registre directement ou en utilisant un programme de modification du Registre Port d'envoiType : DWORD Vous pouvez utiliser l'entrée port d'envoi de Registre pour spécifier un port que le serveur DNS utilise pour envoyer les requêtes UDP à d'autres serveurs DNS à récursif. Par défaut le serveur DNS envoie les requêtes UDP à récursif via un port au hasard sélectionné appelé le port DNS. L'entrée port d'envoi indique au serveur DNS d'utiliser un port particulier. Vous pouvez souhaiter ajouter l'entrée port d'envoi au Registre si vous souhaitez utiliser un port 53 ou un autre port.
Valeur par défaut de valeur : 0 x 0 De fonction : spécifie un port utilisé par le serveur DNS pour envoyer les requêtes UDP récursives à d'autres serveurs DNS. Si la valeur de l'entrée port d'envoi est 0 ou si l'entrée n'apparaît pas dans le Registre, DNS sélectionne au hasard un port. Démarrez la méthodeLe serveur DNS lit ses entrées de Registre uniquement au démarrage Vous pouvez modifier des entrées lorsque le serveur DNS fonctionne en utilisant la console DNS Si vous modifiez des entrées en modifiant le Registre les modifications ne prendront effet qu'après le redémarrage du serveur DNSRemarque Windows 2000 n'ajoute pas l'entrée port d'envoi au Registre. Vous pouvez l'ajouter en modifiant le Registre directement ou en utilisant un programme de modification du Registre StrictFileParsingType : DWORD
Vous pouvez utiliser l'entrée StrictFileParsing de Registre pour spécifier comment répond le serveur DNS lorsqu' il reçoit les fichiers de zone de lesquels enregistrements contiennent les erreurs qui violent Request pour Commentaires (RFC). Cela incluent des enregistrements pour les noms qui se trouvent en dehors de la zone, enregistrements de noms canoniques (CNAME) sur les noms qui contiennent tous les enregistrements et tous les enregistrements sur les noms qui contiennent les enregistrements CNAME.
Valeur par défaut de valeur : 0 De fonction : détermine la manière que le serveur DNS répond lorsqu' il reçoit les fichiers de zone de lesquels enregistrements contiennent les erreurs qui violent Request pour Commentaires (RFC). Entrées StrictFileParsing valides
Modifiez la méthodePour modifier la valeur de l'entrée StrictFileParsing, utilisez la console DNS. Cliquez avec le bouton droit sur le nom de serveur, cliquez sur Propriétés et puis cliquez sur l'onglet Avancé. Le StrictFileParsing qu'entrée correspond à <UITERM> Échoue à charge si le StrictFileParsing incorrect, vous zonez l'option </UITERM> de données. Vous pouvez également utiliser Dnscmd.exe pour configurer ce paramètre. Vous pouvez utiliser une méthode et immédiatement les modifications prennent l'effet afin que vous ne deviez pas redémarrer le serveur DNS.Méthode d'activationLe serveur DNS lit ses entrées de Registre uniquement au démarrage Vous pouvez modifier des entrées lorsque le serveur DNS est exécuté en utilisant la console DNS ou le Dnscmd.exe. Si vous changez la valeur de l'entrée StrictFileParsing en modifiant le Registre, les modifications ne sont pas effectives tant que vous ne redémarrez pas le serveur DNS.Remarque le comportement par défaut de DNS a été modifié avec Service Pack 4 ( SP4 ) dans Microsoft Windows NT 4.0. Dans des versions de Windows NT 4.0 avant SP4, le serveur DNS ne démarre pas s'il rencontre des enregistrements de zone incorrecte. Vérifiez le journal système d'erreurs dans Observateur d'événements. Important Windows 2000 n'ajoute pas l'entrée StrictFileParsing au Registre. Vous pouvez l'ajouter en modifiant le Registre directement ou en utilisant un programme de modification du Registre OptionsMAJType : DWORD
L'entrée OptionsMAJ de Registre empêche les mises à jour dynamiques DNS de certains types d'enregistrements.
Valeur par défaut de valeur : 0x30F De fonction : il empêche les mises à jour dynamiques DNS de certains types d'enregistrements. Vous pouvez utiliser l'entrée OptionsMAJ pour désactiver les mises à jour dynamiques DNS sur un type d'enregistrement, pour définir le bit pour le type sur 1 d'enregistrement ou pour additionner les valeurs hexadécimales des types d'enregistrement. L'entrée OptionsMAJ masque. Entrées OptionsMAJ valides
Démarrez la méthodeLe serveur DNS lit ses entrées de Registre uniquement au démarrage Vous pouvez modifier des entrées lorsque le serveur DNS fonctionne en utilisant la console DNS Si vous modifiez des entrées en modifiant le Registre les modifications ne prendront effet qu'après le redémarrage du serveur DNSRemarque Windows 2000 n'ajoute pas l'entrée OptionsMAJ au Registre. Vous pouvez l'ajouter en modifiant le Registre directement ou en utilisant un programme de modification du Registre Pour rechercher toutes les entrées de Registre liées aux mises à jour dynamiques DNS, tapez "mises à jour dynamiques sous l'onglet Recherche, dans ce fichier". WriteAuthorityNsType : DWORD (Boolean) Vous pouvez utiliser l'entrée WriteAuthorityNs de Registre pour spécifier lorsque le serveur DNS écrit enregistrements NS de la section d'une réponse d'Autorité. L'entrée WriteAuthorityNs empêche le serveur DNS d'écrire enregistrements NS inutiles de la section d'Autorité et il vérifie que le serveur DNS respecte pour Commentaires (RFC) Request pertinents.Valeur par défaut de valeur : 0 (n' utilise pas de base de données) De fonction : détermine quand le serverwrites DNS NS (serveur de noms) enregistre dans la section d'une réponse d'Autorité. Entrées WriteAuthorityNs valides
Modifiez la méthodePour modifier la valeur de l'entrée WriteAuthorityNs, utilisez Dnscmd.exe. Immédiatement la modification prend l'effet afin que vous ne deviez pas redémarrer le serveur DNS.Démarrez la méthodeLe serveur DNS lit ses entrées de Registre uniquement au démarrage Vous pouvez modifier des entrées lorsque le serveur DNS est exécuté en utilisant Dnscmd.exe. Si vous modifiez des entrées en modifiant le Registre les modifications ne prendront effet qu'après le redémarrage du serveur DNSRemarque la valeur par défaut est optimale pour tous les serveurs DNS. Fournir les enregistrements NS de la section d'Autorité consomme la bande heure et réseau passante de processeur et nous le déconseillons à moins qu'un programme réseau ou un service le nécessitent. Important Windows 2000 n'ajoute pas l'entrée WriteAuthorityNs au Registre. Vous pouvez l'ajouter en modifiant le Registre directement ou en utilisant un programme de modification du Registre XfrConnectTimeoutType : DWORD (Boolean)
Vous pouvez utiliser l'entrée XfrConnectTimeout de Registre pour spécifier de quel temps le serveur DNS attend combien le serveur secondaire à se connecter à un serveur primaire. Si la connexion n'est pas établie lorsque la valeur de l'entrée XfrConnectTimeout expire, le serveur DNS interrompt la connexion.
Valeur par défaut de valeur : 1E (30 secondes) De fonction : définit la sécurité sur des demandes de transferts de zone. Démarrez la méthodeLe serveur DNS lit ses entrées de Registre uniquement au démarrage Vous pouvez modifier des entrées lorsque le serveur DNS fonctionne en utilisant la console DNS Si vous modifiez des entrées en modifiant le Registre les modifications ne prendront effet qu'après le redémarrage du serveur DNSRemarque Windows 2000 n'ajoute pas l'entrée XfrConnectTimeout au Registre. Vous pouvez l'ajouter en modifiant le Registre directement ou en utilisant un programme de modification du Registre Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
TRADUCTION AUTOMATIQUE : Cet article technique a été traduit par un système automatique, c'est-à-dire sans aucune intervention humaine. Microsoft propose ce type d?articles en complément de ceux traduits par des traducteurs professionnels. Ces articles sont destinés principalement aux utilisateurs ne comprenant pas l'anglais en leur proposant, en complément, une version française de l?information technique fournie dans la version américaine et originale de l?article. Pour plus de détails, veuillez consulter la page http://support.microsoft.com/gp/mtdetails. Attention : Il est possible que certaines parties de l?article ne soient pas traduites par le système automatique et qu?elles soient restées rédigées en anglais. Microsoft ne garantit pas la qualité linguistique des traductions et ne peut être tenu responsable d?aucun problème, direct ou indirect, dû à une quelconque erreur de traduction du contenu ou de son utilisation par les utilisateurs.La version anglaise de cet article est la suivante: 813965 (http://support.microsoft.com/kb/813965/en-us/) L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Traductions disponibles
|


Retour au début
