Select the product you need help with
Postup při konfiguraci dynamické aktualizace DNS v systému Windows Server 2003ID článku: 816592 - Produkty, které se vztahují k tomuto článku. Microsoft Windows 2000 verzi tohoto článku naleznete 317590
(http://support.microsoft.com/kb/317590/
)
.Na této stránceSouhrn Tento článek popisuje, jak nakonfigurovat funkci aktualizace služby DNS v systému Microsoft Windows Server 2003. Aktualizace DNS
funkce umožňuje klientským počítačům DNS registrovat a dynamicky aktualizovat.
Server DNS při každé změně jejich záznamy prostředků. Používáte-li
Tato funkce může snížit požadavek pro ruční správa zóny
záznamy, zejména pro klienty, kteří často přesunout a používat Dynamic Host
Protokol DHCP (Configuration) získat adresu IP
adresa. Windows Server 2003 poskytuje podporu pro dynamickou aktualizaci. Funkce popsané v Request for Comments (RFC) 2136. Pro servery DNS Služba DNS umožňuje povolit nebo zakázat aktualizace DNS funkce na základě jednotlivých zón na každém serveru, který je nakonfigurován k načtení buď standardní primární nebo integrované s adresáři zóny. Funkce aktualizace systému Windows Server 2003 DNSSlužba DNS umožňuje klientských počítačů dynamické aktualizace. své záznamy o prostředcích v serveru DNS. Při použití této funkce je zlepšit služby DNS správu snížením čas, který vyžaduje ruční správa zóny záznamy. Pomocí funkce aktualizace DNS s Chcete-li službu DHCP k aktualizaci záznamů prostředků při změně adresy IP počítače. Počítače se systémem Windows Server 2003 můžete odesílat dynamické aktualizace.Windows Server 2003 nabízí následující funkce, které jsou související s protokolem dynamické aktualizace DNS:
Jak počítače se systémem Windows Server 2003 aktualizaci názvů DNSVe výchozím nastavení jsou počítače se systémem Windows Server 2003 staticky konfigurované pro protokol TCP/IP se pokusí dynamicky registrovat adresy hostitele (A) záznamy o prostředcích ukazatele (PTR) pro adresy IP konfigurované a a používá jejich instalovaných síťových připojení. Ve výchozím nastavení všechny počítače registrují záznamy jsou založeny na úplný název počítače.Pro systém Windows Server 2003 s procesorem počítače, primární úplný název počítače je úplný doménový název (FQDN). Primární úplný název počítače je navíc primární přípony DNS počítače, který je připojen k název počítače. Určit primární přípony DNS počítače a název počítače, klepněte pravým tlačítkem myši Tento počítač, klepněte na tlačítko Vlastnostia klepněte na tlačítko Počítač Název. Aktualizace DNS lze odeslat jednu z následujících důvodů či událostí:
Poznámky
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TcpIp\Parameters Příklad způsobu aktualizace DNS práceSystém Windows Server 2003 jsou obvykle požadovány dynamické aktualizace název DNS nebo adresu IP, při změně v počítači. Například klienta "oldhost" je nejprve nakonfigurován v dialogovém okně Vlastnosti systému mají Následující názvy:Název počítače: oldhost V tomto příkladu není
názvy domén DNS specifické pro připojení nastavené pro počítač. Pokud jste
Přejmenování počítače z "oldhost" na novy_hostitel, následujících změn názvů
dojít: Název domény DNS počítače: priklad.microsoft.com Úplný název počítače: oldhost.example.microsoft.com Název počítače: newhost Za názvem
je provedena změna v Vlastnosti systémuServer 2003 systém Windows vás vyzve k
Restartujte počítač. Po restartování počítače klienta DHCP systému Windows
služba provede následující kroky k aktualizaci služby DNS: Název domény DNS počítače: priklad.microsoft.com Úplný název počítače: newhost.example.microsoft.com
Poznámka: Názvy nejsou ze zón DNS odstraněny, pokud budou neaktivní nebo nejsou aktualizovány v rámci intervalu aktualizace dvacet čtyři hodin. DNS nepoužívá mechanismus k uvolnění nebo označené jako neplatné názvy, je použita i když klienti DNS pokusí odstranit nebo aktualizovat záznamy starých názvů při nový název nebo adresu změnit Pokud služba Klient DHCP zaregistruje prostředku a a PTR záznamy pro počítače se systémem Windows Server 2003, klient používá výchozí do mezipaměti Time-to-live (TTL) hodnota 15 minut pro záznamy o hostiteli. Tato hodnota určuje jak dlouho jiné servery DNS a klienty mezipaměti záznamy počítače při součástí odpovědi na dotaz. Integrace služeb DHCP a DNSSystému Windows Server 2003 můžete povolit dynamickou serveru DHCP aktualizace v oboru názvů DNS pro všechny klienty, kteří tyto aktualizace podporují. Klienti oboru mohou pomocí dynamické aktualizace protokolu DNS aktualizovat jejich hostitele informace o mapování názvu na adresu při každé změně jejich Adresy přiřazené službou DHCP. (Tyto informace o mapování jsou uloženy v zónách na DNS Server.) Server DHCP se systémem Windows Server 2003 provádět aktualizace jménem svých Každý server DNS klientům DHCP.Jak DHCP a DNS při aktualizaci spolupráceDHCP server můžete použít k registraci a aktualizaci a a PTR záznamy o prostředku jménem klientů DHCP na server. Při provedení To je nutné použít další možnosti DHCP, úplný název domény klienta (možnost 81). Tato možnost umožňuje klientovi odeslat k serveru DHCP v paketu DHCPREQUEST názvu FQDN. To umožňuje klientovi oznámit server DHCP na úrovni služby vyžaduje.Na Možnost úplného názvu domény zahrnuje následujících šest polí:
Předpokládejme, že Tato možnost vydána kvalifikovaným klientem DHCP, například s povolenou službou DHCP počítače se systémem Windows Server 2003, Microsoft Windows 2000, nebo Systém Microsoft Windows XP. V tomto případě je možnost zpracována a interpretována založené na systému Windows Server 2003 Servery DHCP k určení, jak bude server inicializovat aktualizace jménem klient. Například můžete použít některou z následujících konfigurací: zpracování požadavků klienta:
Klienti DHCP se systémem Windows a protokol dynamické aktualizace DNSKlienti DHCP se systémem Windows Server 2003, Windows 2000 Systém Windows XP nebo starší operační systémy mohou pracovat odlišně při jejich provádějte interakce služeb DHCP a DNS. Následující příklady zobrazit jak tento proces v různých případech liší.Příkladem služeb DHCP a DNS při aktualizaci pro klienty DHCP systému Windows Server 2003, Windows 2000 a Windows XPKlienty se systémem Windows Server 2003, Windows 2000 nebo Windows XP DHCP spolupracují s protokolem dynamické aktualizace DNS následujícím způsobem:
Příkladem služeb DHCP a DNS při aktualizaci pro klienty DHCP se systémem Windows, kteří používají verzi systému Windows, která je starší než Windows Server 2003Starší klienty DHCP se systémem Windows DNS nepodporují. dynamické aktualizace přímo a nemohou komunikovat přímo s DNS Server. Pro tyto klienty DHCP se aktualizace obvykle provádějí následující způsobem:
Zabezpečené dynamické aktualizaceZabezpečení aktualizace služby DNS systému Windows Server 2003 je k dispozici pouze pro zóny integrované se službou Active Directory. Po integraci zóny, můžete použít seznam řízení přístupu (ACL) editační funkce k dispozici v modulu snap-in DNS můžete přidat nebo odebrat uživatele nebo skupiny ze seznamu ACL pro určitou zónu nebo záznam o prostředku.Vyhledat další informace naleznete "Úprava zabezpečení pro záznam o prostředku"téma nebo" Úprava zabezpečení adresáře Integrované zóny"téma v systému Windows Nápověda k serveru 2003. Ve výchozím nastavení zabezpečení dynamické aktualizace Klienty a servery DNS systému Windows Server 2003 je zpracována následujícím způsobem:
Důležité Služba DHCP Server, můžete provést registraci serveru proxy a aktualizovat záznamů DNS pro starší klienty, které nepodporují dynamické aktualizace. Další informace informace naleznete v tématu "pomocí DNS servery DHCP"téma v nápovědě k systému Windows Server 2003. Pokud používáte více serverů systému Windows systémem 2003 serverů DHCP v síti a konfiguraci zón povolit zabezpečené dynamické aktualizace používat pouze uživatelé služby Active Directory a počítačů snap-in přidáte počítače serveru DHCP do předdefinované skupiny DnsUpdateProxy. Pokud jste to provést, všechny servery DHCP budou mít zabezpečená práva provádět aktualizace serveru proxy pro všechny klienty DHCP. Další informace naleznete "použití DNS servery DHCP" téma nebo v systému Windows Server 2003 v tématu "Správa skupin" Nápověda. Upozornění: Funkce zabezpečené dynamické aktualizace může být ohroženo, pokud jsou splněny následující podmínky:
Další informace naleznete v tématu "zabezpečení důležité informace pro použití skupiny DnsUpdateProxy"části. Povolit pouze zabezpečené dynamické aktualizace
Použít zabezpečené skupiny DnsUpdateProxyServer DHCP se systémem Windows Server 2003 lze nakonfigurovat tak, aby je dynamicky registroval a a PTR záznamy o prostředku hostitele jménem DHCP Klienti. Pokud používáte zabezpečené dynamické aktualizace v této konfiguraci systému Windows Server 2003 servery DNS, záznamy o prostředku mohou být zastaralé.Pro Například zvažte následující scénář:
Jiný příklad předpokládá, že DHCP server provádí dynamické aktualizace pro starší klienty. Pokud upgradujete klienty systému Windows Server 2003 Systém Windows 2000 nebo Windows XP, inovovaný klient nemůže převzít vlastnictví nebo Aktualizujte záznamy DNS. K vyřešení tohoto problému, integrované zabezpečení je k dispozici skupina s názvem DnsUpdateProxy. Pokud jsou všechny servery DHCP přidány do skupiny DnsUpdateProxy, lze aktualizovat záznamy jednoho serveru Pokud selže první server jiný server. Také všechny objekty, vytvořené členy skupiny DnsUpdateProxy nejsou zabezpečeny. Proto první uživatel, který není členem skupiny DnsUpdateProxy a který upraví sadu záznamy, které je přidružen název DNS se stává jeho vlastníkem. Je-li starší verze jsou klienti inovováni, mohou převzít vlastnictví jejich záznamy názvů na serveru DNS. Pokud je každý server DHCP, který registruje zdroje záznamů starší klienty členem skupiny DnsUpdateProxy, jsou mnohé problémy odstraněny. Přidat členy do skupiny DnsUpdateProxyKonfigurovat pomocí modulu snap-in Active Directory Users and Computers zabezpečené skupiny DnsUpdateProxy.Poznámka: Pokud používáte více serverů DHCP pro odolnost a zabezpečené dynamické aktualizace, jednotlivé servery přidáte globální DnsUpdateProxy skupiny zabezpečení. Důležité informace o zabezpečení, při použití skupiny DnsUpdateProxyNázvy domén DNS, které jsou registrovány serverem DHCP, nejsou zabezpečení, pokud je DHCP server členem skupiny DnsUpdateProxy. Hostitele (A) Příkladem takového záznamu je záznam o prostředku pro samotný server DHCP. Také objekty vytvořené členy DnsUpdateProxy skupiny nejsou zabezpečené. Proto je nelze efektivně používat tuto skupinu v aktivní Zóny integrované s adresářem, který umožňuje pouze zabezpečené dynamické aktualizace, pokud jste proveďte další kroky, aby záznamy vytvořené členy skupiny zabezpečený.K ochraně proti nezabezpečené záznamy nebo povolit Členové skupiny DnsUpdateProxy registrovat záznamy v zónách, které umožňují pouze zabezpečené dynamické aktualizace, postupujte takto:
Vyhrazený uživatelský účet je uživatelský účet, jejichž jediným účelem je poskytovat serverům DHCP pověření pro registrace dynamické aktualizace DNS. Předpokládejme, že jste vytvořili vyhrazené uživatelský účet a nakonfigurované servery DHCP pomocí pověření účtu. Každý DHCP Server poskytne tato pověření při zápisu názvů jménem DHCP klienti, kteří používají dynamické aktualizace DNS. Vyhrazený uživatelský účet má být vytvořena. v doménové struktuře, kde je umístěn primární server DNS pro zónu, která mají být aktualizovány. Vyhrazený uživatelský účet může být také umístěn v jiné doménové struktuře. Však doménové struktury účet je umístěn v musí mít vztah důvěryhodnosti doménové struktury s doménovou strukturu, obsahuje primární server DNS pro zónu, která mají být aktualizovány. Když Je služba DHCP Server nainstalována na řadiči domény, lze nakonfigurovat Server DHCP pomocí pověření vyhrazeného uživatelského účtu zabránit serveru v dědění a pravděpodobně automatizovaným napájení domény řadič. Pokud je služba DHCP Server nainstalována na řadiči domény, dědí oprávnění zabezpečení řadiče domény. Služba má také orgán k aktualizaci nebo odstranění záznamu jakékoliv DNS je registrována v zabezpečené Aktivní zóny integrované s adresářem. (To zahrnuje záznamy, které byly bezpečně registrovány jinými počítači se systémem Windows 2000 nebo systémem Windows Server 2003 a v řadičích domény.) Konfigurovat dynamické aktualizace DNS.Funkce dynamické aktualizace, která je součástí systému Windows Server 2003 následující dokument RFC 2136. Dynamická aktualizace umožňuje klientům a serverům Zaregistrujte názvy domén DNS (záznamy o prostředku PTR) a mapování adres IP (A záznamy o prostředku) na RFC 2136 kompatibilní server DNS.Konfigurace dynamických aktualizací DNS pro klienty DHCPVe výchozím nastavení systému Windows 2000, založených na systému Windows Server 2003 a Windows klienty DHCP se systémem XP konfigurovány tak, že požadavek, klient rejstříku a záznam o prostředku a že server zaregistrovat prostředek PTR záznam. Ve výchozím nastavení je název, který se používá registraci v systému DNS zřetězení názvu počítače a primární přípony DNS. Změnit výchozí název, otevřete dialogové okno Vlastnosti protokolu TCP/IP připojení k síti.Chcete-li změnit výchozí nastavení dynamické aktualizace na dynamickou aktualizaci klienta, postupujte takto:
Konfiguraci dynamické aktualizace DNS v klientských počítačích s více adresamiPokud klient dynamické aktualizace s více adresami, jakým registruje všechny IP adresy se službou DNS ve výchozím nastavení. (Klienta s více adresami je, pokud má více než jeden adaptér a přidruženou adresu IP.)Pokud nechcete, aby klient zaregistrovat všechny jeho IP adresy, můžete nakonfigurovat tak, aby se zaregistrovat v jedné nebo více adres IP Vlastnosti připojení k síti.Aby se zabránilo počítače z registrace jeho adresy IP, postupujte takto:
Konfigurace dynamické aktualizace DNS na serveru DHCP se systémem Windows Server 2003Konfigurace dynamické aktualizace DNS pro DHCP se systémem Windows Server 2003 Server, postupujte takto:
Povolení dynamických aktualizací DNS na DNS serverNa serveru DHCP se systémem Windows Server 2003, můžete dynamicky aktualizovat Záznamy DNS pro systémy starší než Windows Server 2003 klientů nelze provést pro samotné.Povolení serveru DHCP dynamicky aktualizovat záznamy DNS klienty postupujte takto:
Zákaz dynamické aktualizace DNS.Důležité Tento oddíl, metoda nebo úkol obsahuje kroky, které informace o úpravě registru. Však mohou nastat závažné problémy při nesprávných úpravách registru. Proto se ujistěte, opatrně postupujte takto. Pro zvýšení ochrany před úpravami je nutné zálohujte registr. Můžete pak obnovení registru v případě, že dojde k potížím. Další informace o zálohování a obnovení registru získáte článku znalostní báze Microsoft Knowledge Base:322756
(http://support.microsoft.com/kb/322756/
)
Postup při zálohování a obnovení registru v systému WindowsVe výchozím nastavení jsou dynamické aktualizace nakonfigurována na Windows Server 2003 klientů. Zákaz dynamické aktualizace pro všechny sítě rozhraní, postupujte takto:
VlastnostiID článku: 816592 - Poslední aktualizace: 20. května 2011 - Revize: 11.0 Informace v tomto článku jsou určeny pro produkt:
Strojově přeložený článek Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum. Projděte si také anglickou verzi článku:816592
(http://support.microsoft.com/kb/816592/en-us/
)
| Překlady článku |




Zpět nahoru








