ID Artikel: 816592 - Kajian Terakhir: 04 Oktober 2011 - Revisi: 2.0 Cara mengkonfigurasi pembaruan DNS dinamis pada Windows Server 2003
Untuk versi Microsoft Windows 2000 dari artikel ini, lihat 317590
(http://support.microsoft.com/kb/317590/
)
. Pada Halaman iniRINGKASAN Artikel ini menjelaskan cara mengkonfigurasi DNS fungsionalitas Pembaruan pada Microsoft Windows Server 2003. Pembaruan DNS
fungsi memungkinkan komputer klien DNS untuk mendaftar dan untuk secara dinamis memperbarui
mereka catatan sumber daya DNS Server setiap kali perubahan terjadi. Jika Anda menggunakan
fungsi ini, Anda dapat mengurangi persyaratan untuk administrasi manual zona
Catatan, terutama untuk klien yang sering memindahkan dan menggunakan Host dinamis
Configuration Protocol (DHCP) untuk mendapatkan IP
alamat. Windows Server 2003 memberikan dukungan untuk perbaruan dinamis fungsi seperti yang dijelaskan dalam permintaan untuk komentar (RFC) 2136. Untuk server DNS, layanan DNS yang memungkinkan Anda untuk mengaktifkan atau menonaktifkan pembaruan DNS fungsi per zona setiap hari di masing-masing server yang dikonfigurasi untuk memuat kedua standar primer atau terintegrasi direktori zona. Fitur update Windows Server 2003 DNSLayanan DNS yang memungkinkan klien komputer secara dinamis memperbarui mereka catatan sumber daya DNS. Ketika Anda menggunakan fungsi ini, Anda meningkatkan DNS Administrasi dengan mengurangi waktu yang dibutuhkan untuk secara manual mengatur zona Catatan. Anda dapat menggunakan fungsionalitas Pembaruan DNS dengan DHCP untuk memperbarui catatan sumber daya ketika alamat IP komputer berubah. Komputer yang menjalankan Windows Server 2003 dapat mengirim dinamis Update.Windows Server 2003 memberikan fitur berikut yang berkaitan dengan perbaruan dinamis DNS protokol:
Bagaimana komputer berbasis Windows Server 2003 memperbarui nama DNSSecara default, komputer yang menjalankan Windows Server 2003 dan itu adalah statis dikonfigurasi untuk TCP/IP mencoba untuk secara dinamis meregistrasi alamat host (A) dan catatan sumber daya penunjuk (PTR) untuk alamat IP yang dikonfigurasi dan digunakan oleh sambungan jaringan diinstal mereka. Secara default, semua komputer mendaftar Catatan berdasarkan nama komputer penuh.Untuk Windows Server 2003 berbasis komputer, nama komputer penuh primer adalah fully qualified domain (FQDN nama). Selain itu, nama komputer penuh primer adalah akhiran DNS utama komputer yang ditambahkan untuk nama komputer. Untuk menentukan akhiran DNS utama komputer dan nama komputer, klik kanan Komputer Saya, klik Properti, lalu klik Komputer Nama. Pembaruan DNS dapat dikirim untuk salah satu dari berikut alasan atau peristiwa:
Catatan
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TcpIp\Parameters Contoh bagaimana DNS update pekerjaanUntuk Windows Server 2003, dinamis update biasanya diminta ketika nama DNS atau alamat IP berubah pada komputer. Sebagai contoh, klien yang bernama "oldhost" adalah pertama dikonfigurasi pada properti sistem memiliki nama berikut:Nama komputer: oldhost Dalam contoh ini, tidak ada
nama domain DNS khusus sambungan dikonfigurasi untuk komputer. Jika Anda
mengubah nama komputer dari "oldhost" untuk "newhost", perubahan nama berikut
terjadi: Nama domain DNS komputer: example.Microsoft.com Kendali nama komputer: oldhost.example.Microsoft.com Nama komputer: newhost Setelah nama
perubahan ini diterapkan di Properti sistemWindows Server 2003 meminta Anda untuk
restart komputer. Setelah komputer restart Windows, klien DHCP
layanan melakukan urutan berikut untuk memperbarui DNS: Nama domain DNS komputer: example.Microsoft.com Kendali nama komputer: newhost.example.Microsoft.com
Catatan Nama tidak dihapus dari zona DNS jika mereka menjadi aktif atau jika mereka tidak diperbarui dalam interval update dari dua puluh empat jam. DNS tidak menggunakan mekanisme untuk melepaskan atau batu nisan nama, meskipun DNS klien mencoba untuk menghapus atau memperbarui catatan nama lama ketika nama baru atau mengatasi perubahan diterapkan Ketika klien DHCP register a dan PTR sumber daya Catatan untuk komputer berbasis Windows Server 2003, klien menggunakan default cache waktu-untuk-live (TTL) nilai dari 15 menit untuk data host. Nilai ini menentukan berapa lama DNS server dan klien lainnya cache komputer catatan ketika mereka adalah termasuk dalam respons permintaan. Integrasi DHCP dengan DNSDengan Windows Server 2003, sebuah server DHCP dapat mengaktifkan dinamis pembaruan di namespace DNS untuk salah satu klien yang mendukung pembaruan ini. Lingkup klien dapat menggunakan protokol perbaruan dinamis DNS untuk memperbarui tuan rumah mereka informasi pemetaan nama ke alamat setiap kali perubahan terjadi kepada mereka DHCP ditetapkan alamat. (Informasi pemetaan ini disimpan di zona di DNS server.) Sebuah server DHCP berbasis Windows Server 2003 dapat melakukan update atas yang Klien DHCP untuk DNS server.Bagaimana DHCP/DNS memperbarui interaksi karyaAnda dapat menggunakan DHCP server untuk mendaftar dan memperbarui PTR dan a Catatan sumber daya dari server DHCP-enabled klien. Ketika Anda melakukan ini, Anda harus menggunakan DHCP tambahan pilihan, pilihan klien FQDN (pilihan 81). Pilihan ini memungkinkan klien mengirim FQDN untuk server DHCP dalam paket DHCPREQUEST. Hal ini memungkinkan klien untuk memberitahu server DHCP untuk tingkat layanan yang memerlukan.The FQDN pilihan termasuk enam bidang berikut:
Berasumsi bahwa pilihan ini dikeluarkan oleh kualifikasi klien DHCP, seperti berkemampuan DHCP komputer yang menjalankan Windows Server 2003, Microsoft Windows 2000, atau Microsoft Windows XP. Dalam kasus ini, pilihan diproses dan ditafsirkan oleh berbasis Windows Server 2003 Server DHCP untuk menentukan bagaimana server memulai pembaruan atas klien. Sebagai contoh, Anda dapat menggunakan salah satu dari konfigurasi berikut untuk memproses permintaan klien:
Klien Windows DHCP dan DNS perbaruan dinamis protokolKlien DHCP yang menjalankan Windows Server 2003, Windows 2000, Windows XP, atau sistem operasi sebelumnya dapat berinteraksi secara berbeda ketika mereka melakukan interaksi DHCP/DNS. Contoh berikut menunjukkan bagaimana proses ini bervariasi dalam kasus-kasus yang berbeda.Contoh dari interaksi pembaruan DHCP/DNS untuk klien DHCP berbasis Windows Server 2003, Windows 2000, dan berbasis Windows XPKlien yang menjalankan Windows Server 2003, Windows 2000, atau Windows XP DHCP berinteraksi dengan DNS perbaruan dinamis protokol cara berikut:
Contoh dari interaksi pembaruan DHCP/DNS untuk klien DHCP berbasis Windows yang menggunakan versi Windows yang lebih awal dari Windows Server 2003Versi sebelumnya dari klien DHCP berbasis Windows tidak mendukung DNS dinamis memperbarui proses secara langsung dan tidak langsung berinteraksi dengan DNS server. Untuk klien DHCP ini, pembaruan biasanya ditangani dalam berikut cara:
Pembaruan dinamis yang amanUntuk Windows Server 2003, DNS pembaruan keamanan tersedia hanya untuk zona yang diintegrasikan ke dalam Active Directory. Setelah Anda mengintegrasikan sebuah zona, Anda dapat menggunakan kontrol akses daftar (ACL) mengedit fitur yang tersedia dalam DNS snap-in untuk menambahkan atau menghapus pengguna atau grup dari ACL untuk zona tertentu atau untuk catatan sumber daya.Untuk informasi lebih lanjut, Cari "untuk mengubah keamanan untuk topik catatan sumber daya"atau" mengubah keamanan untuk direktori terpadu zona"topik di Windows Server 2003 membantu. Secara default, dinamis update keamanan untuk Windows Server 2003 DNS server dan klien ditangani dengan cara berikut:
Penting Layanan DHCP Server dapat melakukan proxy pendaftaran dan update data DNS untuk klien warisan yang tidak mendukung pembaruan dinamis. Untuk lebih informasi, lihat "menggunakan DNS server dengan DHCP"topik dalam Bantuan Windows Server 2003. Jika Anda menggunakan beberapa Windows Server 2003-berbasis server DHCP pada jaringan Anda dan jika Anda mengkonfigurasi zona Anda agar aman pembaruan dinamis hanya, menggunakan direktori aktif pengguna dan komputer snap-in untuk Tambahkan komputer server DHCP untuk grup DnsUpdateProxy internal. Ketika Anda melakukan hal ini, semua server DHCP Anda memiliki hak yang aman untuk melakukan pembaruan proxy untuk salah satu klien DHCP Anda. Untuk selengkapnya, lihat "menggunakan DNS server dengan DHCP" topik atau topik "Mengelola grup" pada Windows Server 2003 Tolong. Perhatian Fungsionalitas Pembaruan dinamis yang aman dapat dikompromikan jika kondisi berikut ini benar:
Untuk selengkapnya, lihat "keamanan pertimbangan ketika Anda gunakan grup DnsUpdateProxy"bagian. Mengaktifkan hanya aman pembaruan dinamis
Menggunakan grup keamanan DnsUpdateProxyAnda dapat mengkonfigurasi server berbasis Windows Server 2003 DHCP jadi itu secara dinamis register host a dan catatan sumber daya PTR atas DHCP klien. Jika Anda menggunakan pembaruan dinamis yang aman dalam konfigurasi ini dengan Windows Berbasis Server 2003 DNS server, catatan sumber daya mungkin menjadi basi.Untuk contoh, perhatikan skenario berikut:
Dalam contoh lain, menganggap bahwa DHCP server melakukan pembaruan dinamis untuk klien warisan. Jika Anda meng-upgrade klien mereka untuk Windows Server 2003, Windows 2000, atau Windows XP, upgrade klien tidak dapat mengambil kepemilikan atau pembaruan data DNS. Untuk memecahkan masalah ini, built-in keamanan grup bernama DnsUpdateProxy disediakan. Jika semua server DHCP ditambahkan ke grup DnsUpdateProxy, catatan dari satu server dapat diupdate oleh server lain jika server pertama gagal. Juga, semua benda yang dibuat oleh anggota grup DnsUpdateProxy tidak dijamin. Oleh karena itu, pertama pengguna yang bukan anggota grup DnsUpdateProxy dan yang memodifikasi set Catatan yang terkait dengan nama DNS menjadi pemiliknya. Ketika warisan klien yang ditingkatkan, mereka dapat mengambil kepemilikan dari catatan nama mereka pada DNS server. Jika setiap server DHCP yang mendaftar sumber catatan untuk Warisan klien adalah anggota grup DnsUpdateProxy, banyak masalah dihilangkan. Menambahkan anggota ke grup DnsUpdateProxyMenggunakan direktori pengguna dan komputer Active snap-in untuk mengkonfigurasi grup keamanan DnsUpdateProxy.Catatan Jika Anda menggunakan beberapa server DHCP untuk toleransi kesalahan dan mengamankan dinamis update, menambahkan setiap server untuk DnsUpdateProxy global grup keamanan. Pertimbangan keamanan bila Anda menggunakan grup DnsUpdateProxyNama domain DNS yang terdaftar oleh DHCP server yang tidak aman jika DHCP server adalah anggota dari grup DnsUpdateProxy. Host (A) Catatan sumber daya untuk server DHCP itu sendiri adalah contoh dari sebuah rekor. Juga, benda-benda yang dibuat oleh anggota DnsUpdateProxy kelompok tidak aman. Oleh karena itu, Anda tidak dapat menggunakan grup ini secara efektif dalam aktif Zona terintegrasi direktori yang memungkinkan hanya aman pembaruan dinamis kecuali Anda mengambil langkah-langkah tambahan untuk mengaktifkan catatan yang dibuat oleh anggota kelompok harus diamankan.Untuk membantu melindungi terhadap catatan nonsecure atau untuk mengaktifkan anggota grup DnsUpdateProxy untuk mendaftar catatan di zona yang memungkinkan hanya aman pembaruan dinamis, ikuti langkah berikut:
Pengguna berdedikasi account adalah account pengguna yang tujuan utamanya adalah untuk memasok DHCP Server dengan mandat untuk DNS perbaruan dinamis pendaftaran. Asumsikan bahwa Anda telah dibuat khusus account pengguna dan dikonfigurasi DHCP Server dengan kredensial account. Setiap DHCP server akan memasok mandat ini ketika mendaftarkan nama atas DHCP klien yang menggunakan DNS dinamis memperbarui. Akun pengguna khusus harus dibuat di hutan dimana server DNS utama untuk zona diperbarui tinggal. Akun pengguna khusus dapat juga terletak di hutan yang lain. Namun, hutan account yang tinggal di harus memiliki kepercayaan hutan yang didirikan dengan hutan yang berisi server DNS utama untuk zona yang akan diperbarui. Ketika DHCP Server layanan diinstal pada kontroler domain, Anda dapat mengkonfigurasi Server DHCP dengan menggunakan kredensial account pengguna yang didedikasikan untuk mencegah server dari mewarisi, dan mungkin menyalahgunakan, kekuatan domain controller. Ketika layanan DHCP Server diinstal pada kontroler domain, itu mewarisi izin keamanan kontroler domain. Layanan juga telah otoritas untuk update atau delete DNS setiap catatan yang terdaftar dalam aman Zona terintegrasi direktori aktif. (Ini termasuk catatan yang aman terdaftar oleh komputer berbasis Windows 2000 atau Windows Server 2003 berbasis lain, dan kontroler domain.) Mengkonfigurasi DNS dinamis updateFungsi perbaruan dinamis yang termasuk dalam Windows Server 2003 berikut RFC 2136. Perbaruan dinamis memungkinkan klien dan server untuk mendaftarkan nama domain DNS (PTR catatan sumber daya) dan pemetaan alamat IP (A Catatan sumber daya) untuk server DNS 2136-compliant RFC.Mengkonfigurasi DNS dinamis pembaruan untuk klien DHCPSecara default, Windows Server 2003 berbasis, berbasis Windows 2000, dan Windows XP berbasis DHCP klien dikonfigurasi untuk permintaan bahwa klien Register a catatan sumber daya dan server daftar sumber daya PTR Catatan. Secara default, nama yang digunakan dalam pendaftaran DNS adalah rangkaian dari nama komputer dan akhiran DNS utama. Untuk mengubah hal ini default nama, membuka properti TCP/IP koneksi jaringan Anda.Untuk mengubah default perbaruan dinamis pada klien pembaruan dinamis, ikuti langkah berikut:
Mengkonfigurasi DNS dinamis pembaruan pada komputer klien multihomedJika klien pembaruan dinamis multihomed, register semua alamat IP dengan DNS secara default. (Klien adalah multihomed jika memiliki lebih dari satu adaptor dan alamat IP yang terkait.)Jika Anda tidak ingin klien untuk mendaftar semua IP alamat, Anda dapat mengkonfigurasi tidak untuk mendaftar satu atau lebih alamat IP di properti sambungan jaringan.Untuk mencegah komputer dari mendaftar semua alamat IP, ikuti langkah berikut:
Mengkonfigurasi DNS dinamis update pada server DHCP berbasis Windows Server 2003Mengkonfigurasi DNS dinamis memperbarui untuk Windows Server 2003 berbasis DHCP server, ikuti langkah berikut:
Mengaktifkan pembaruan dinamis DNS ke DNS serverPada Windows Server 2003 berbasis DHCP server, Anda dapat secara dinamis memperbarui Data DNS untuk pre-Windows berbasis Server 2003 klien yang tidak bisa melakukannya untuk diri mereka sendiri.Untuk mengaktifkan server DHCP untuk secara dinamis memperbarui data DNS kliennya, ikuti langkah berikut:
Menonaktifkan DNS dinamis updatePenting Bagian ini, metode, atau tugas yang memuat langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah yang serius dapat terjadi apabila Anda salah memodifikasi registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah tersebut dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum Anda memodifikasi. Kemudian, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:322756
(http://support.microsoft.com/kb/322756/
)
Cara membuat cadangan dan memulihkan registri di Windows Secara default, pembaruan dinamis dikonfigurasi pada Windows Server 2003 berbasis klien. Untuk menonaktifkan pembaruan dinamis untuk semua jaringan antarmuka, ikuti langkah berikut:
Berlaku bagi:
Penerjemahan MesinPENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah. Klik disini untuk melihat versi Inggris dari artikel ini:816592
(http://support.microsoft.com/kb/816592/en-us/
)
| Sumber Lain Situs Pendukung Lain
KomunitasCari Bantuan SekarangTerjemahan Artikel
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Kembali ke atas
