Makale numarası: 816592 - Son Gözden Geçirme: 03 Aralık 2007 Pazartesi - Gözden geçirme: 9.3 Windows Server 2003'te DNS dinamik güncelleştirmeleri yapılandırma hakkında
Bu makalenin Microsoft Windows 2000 sürümü için bkz: 317590
(http://support.microsoft.com/kb/317590/
)
. Bu SayfadaÖzetBu makalede, Microsoft Windows Server 2003'te DNS güncelleştirme işlevleri konfigüre etme yöntemi. DNS işlevselliği sağlar DNS istemci bilgisayarlarının kaydettirmek ve değişiklik olduğunda kaynak kayıtlarını bir DNS sunucusuna dinamik olarak güncelleştirmek için Güncelleştir. Bu işlevi kullanmak, Bölge kayıtlarının el ile yönetilmesi gereksinimini azaltır özellikle sık sık taşımak ve bir IP edinmek için dinamik ana bilgisayar Yapılandırma Protokolü (DHCP) kullanan istemciler için adres. Windows Server 2003, açıklama isteği (RFC) 2136) açıklandığı şekilde dinamik güncelleştirme işlevselliği için destek sağlar. DNS sunucuları için DNS hizmetini etkinleştirmek için veya her bölge için ayrı ayrı yüklemek üzere yapılandırılan her sunucuda DNS güncelleştirme işlevselliğini devre dışı bırakmak için standart bir birincil veya dizinle tümleşik bölge verir. Windows Server 2003 DNS güncelleştirme özellikleriDNS hizmeti, istemci bilgisayarların DNS kaynak kayıtlarını dinamik olarak güncelleştirmesini sağlar. Bu işlevi kullandığınızda, DNS artırmak, Bölge kayıtlarının el ile olarak yönetmek için gereken zamanı azaltarak yönetimi. Kaynak kayıtları, bir bilgisayarın IP adresi değiştiğinde güncelleştirmek için DHCP ile DNS güncelleştirme işlevselliğini kullanabilirsiniz. Windows Server 2003 çalıştıran bilgisayarlar dinamik güncelleştirmeleri gönderebilir.Windows Server 2003 için DNS dinamik güncelleştirme protokolüne ilgili aşağıdaki özellikleri sağlar:
Windows Server 2003 tabanlı bilgisayarlar DNS adlarını güncelleştirme nasılVarsayılan olarak, Windows Server 2003 çalıştıran ve TCP/IP için statik olarak yapılandırılan bilgisayarlar, ana bilgisayar adresi (A) ve işaretçi (PTR) kaynak kayıtları için yapılandırılmış ve kendi yüklü ağ bağlantıları tarafından kullanılan IP adreslerini dinamik olarak kaydetmeye çalışın. Varsayılan olarak, tüm bilgisayar kaydının kayıt tam bilgisayar adı üzerinde dayanır.Windows Server 2003 tabanlı bilgisayarlar için birincil tam bilgisayar adı, tam etki alanı adını (FQDN) olur. Ayrıca, birincil tam bilgisayar adı bilgisayar adına eklenen bilgisayarın birincil DNS sonekini ' dir. Bilgisayarın bilgisayar adı ve birincil DNS soneki belirlemek için <a0></a0>, Bilgisayarım ' ı sağ tıklatın, sonra da Özellikler ' i tıklatın ve Bilgisayar adı</a1>'ı tıklatın. DNS güncelleştirmelerinde herhangi biri aşağıdaki nedenler veya olaylar için gönderebilirsiniz:
Notları
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TcpIp\Parameters Bir örnek nasıl DNS iş güncelleştirir.Windows Server 2003 için dinamik güncelleştirmelere normal olarak bilgisayarda bir DNS adı veya IP adresi değiştiğinde istenir. Örneğin, "oldhost" adlı bir istemci ilk aşağıdaki adları için Sistem özelliklerinde yapılandırılır:Bilgisayar adı: oldhost Bu örnekte, bu bilgisayar için bağlantıya özgü DNS etki alanı adları olarak yapılandırılır. "Oldhost" bilgisayar "newhost" için yeniden adlandırırsanız, adı aşağıdaki değişiklikler oluşur: Bilgisayarın DNS etki alanı adı: example.microsoft.com Tam bilgisayar adı: eskianabilgisayar.example.Microsoft.com Bilgisayar adı: newhost Ad değişikliğinin Sistem Özellikleri ' nde uygulandıktan sonra Windows Server 2003 bilgisayarı yeniden başlatmanızı ister. Windows, DHCP istemcisinin bilgisayar yeniden başlatıldığında hizmeti DNS güncelleştirmek için aşağıdaki işlem sırasını izler: Bilgisayarın DNS etki alanı adı: example.microsoft.com Tam bilgisayar adı: yenianabilgisayar.example.Microsoft.com
Not Adları, DNS bölgelerinden etkin değil kazanmalarından veya güncelleştirme aralığını yirmi dört saat içinde güncelleştirildi kaldırılmaz. DNS yayımlamayı bir mekanizma kullanmaz veya ilan adlarını, DNS istemcilerinin silmek veya yeni bir ad, eski ad kayıtlarını güncelleştirmek veya değişiklik adres çalıştığınızda için ancak uygulanır. Istemci, DHCP istemci hizmeti, Windows Server 2003 tabanlı bir bilgisayar için A ve PTR kaynak kayıtlarını kaydeder, varsayılan yaşam süresi (TTL) değeri olan ana bilgisayar kayıtları için 15 dakika için önbelleğe alma kullanır. Bu değer ne kadar süreyle diğer DNS sunucuları belirler ve istemcilerinin, bir sorgu yanıtında dahil, bir bilgisayarın kayıt önbelleğe. DHCP, DNS ile bütünleştirilmesiBu güncelleştirmeleri destekleyen tüm istemcileri için herhangi bir Windows Server 2003, bir DHCP sunucusu DNS ad alanındaki dinamik güncelleştirmeleri yeniden etkinleştirebilirsiniz. Kapsam istemcileri, DNS dinamik güncelleştirme iletişim kuralı, değişiklik olduğunda, DHCP tarafından atanan adres için ana bilgisayar ad-adres eşleştirme bilgilerini güncelleştirmek için kullanabilirsiniz. (Bu eşleştirme bilgileri DNS bölgelerinde depolanan sunucu.) Windows Server 2003 tabanlı bir DHCP sunucusu, herhangi bir DNS sunucusu, DHCP istemcileri adına gerçekleştirebilir.Nasıl da etkileşim çalışır DHCP/DNS güncelleştirmeDHCP sunucusu, kaydetmek ve PTR ve sunucunun DHCP kullanabilen istemciler adına A kaynak kayıtlarını güncelleştirmek için kullanabilirsiniz. Bunu yaptığınızda, ek bir DHCP seçeneği olan istemci FQDN'SI seçeneğini kullanmanız gerekir (81 seçenek). Bu seçenek, istemcinin FQDN'SINI DHCP sunucuya bir DHCPREQUEST paket gönderme sağlar. Bu, istemci DHCP sunucusunun hizmet düzeyi gerektiriyorsa olarak bildirmek etkinleştirir.FQDN'SI seçeneğini altı aşağıdaki alanları içerir:
Bu seçenek bir yetkili DHCP istemcisi, Windows Server 2003, Microsoft Windows 2000 veya Microsoft Windows XP çalıştıran ve DHCP etkinleştirilmiş bir bilgisayar gibi) tarafından verilen varsayalım. Bu durumda, seçeneği işlenen ve sunucu, istemci adına güncelleştirmeleri nasıl başlatır belirlemek için Windows Server 2003 tabanlı DHCP sunucuları tarafından yorumlanan. Örneğin, istemci isteklerini işlemek için aşağıdaki yapılandırmalardan birini kullanabilirsiniz:
Windows DHCP istemcileri ve DNS dinamik güncelleştirme iletişim kuralıWindows Server 2003, Windows 2000, Windows XP veya daha önceki bir işletim sistemi çalıştıran DHCP istemcileri DHCP/DNS etkileşimlerine gerçekleştirdikleri farklı etkileşim kurabilirsiniz. Aşağıdaki örnekler, bu işlem, farklı durumlarda nasıl değişeceğini gösterir.Bir Windows Server 2003 tabanlı, Windows 2000 tabanlı ve Windows XP tabanlı DHCP istemcileri için DHCP/DNS güncelleştirme etkileşimini örneğiWindows Server 2003, Windows 2000 veya Windows XP DHCP çalıştıran istemciler, DNS dinamik güncelleştirme iletişim kuralıyla aşağıdaki şekilde etkileşimde:
Bir Windows Server 2003 ' önceki Windows sürümünü kullanan Windows tabanlı DHCP istemcileri için DHCP/DNS güncelleştirme etkileşimini örneğiWindows tabanlı DHCP istemcilerinin DNS dinamik güncelleştirmesi işleminin doğrudan ve doğrudan edemiyor desteği'nün önceki sürümlerinde, DNS ile etkileşimde sunucu. Bu DHCP istemcileri için güncelleştirmeler genellikle aşağıdaki şekilde işlenir:
Güvenli dinamik güncelleştirmelerWindows Server 2003 için DNS güncelleştirme güvenliği, yalnızca Active Directory ile tümleşik bölgeler için kullanılabilir. Bir bölge tümleşik hale getirildikten sonra bu düzenleme DNS ek bileşenini eklemek için veya belirli bir bölge veya kaynak kaydının ACL'ye kullanıcı veya grup kaldırmak için kullanılabilen özellikleri erişim denetim listesi (ACL) kullanabilirsiniz.Daha fazla bilgi için "kaynak kaydı güvenliğini değiştirmek için <a0></a0>" konusuna veya Windows Server 2003 Yardımı'nda "dizin tümleşik bölge güvenliğini değiştirmek için <a0></a0>" konusunu arayın. Varsayılan olarak, Windows Server 2003 DNS sunucuları ve istemcileri için dinamik güncelleştirme güvenliği, aşağıdaki şekilde gerçekleştirilir:
Önemli DHCP sunucu hizmeti, proxy kayıt ve güncelleştirmesini DNS kayıtlarının dinamik güncelleştirmeleri desteklemeyen eski istemcilerin gerçekleştirebilirsiniz. Daha fazla bilgi için bkz: "Using DNS sunucularını DHCP ile" Windows Server 2003 Yardım konusuna. Ağınızda birden çok Windows Server 2003 tabanlı bir DHCP sunucusu kullanıyorsanız ve bölgelerinizi de yalnızca güvenli dinamik güncelleştirmelere etkinleştirmek için yapılandırırsanız, Active Directory Kullanıcıları ve Bilgisayarları ek bileşeni, DHCP sunucusu bilgisayarlarınızı yerleşik DnsUpdateProxy grubuna eklemek için kullanın. Bunu yaptığınızda, tüm DHCP sunucularının, DHCP istemcilerinizin herhangi biri için proxy güncelleştirmeleri gerçekleştirmek için güvenli haklara sahip. Daha fazla bilgi için bkz: "Using DNS sunucularını DHCP ile" konusuna veya Windows Server 2003 Yardım'nda "Gruplar'ı Yönet" başlığı altında. Dikkat Aşağıdaki koşullar doğruysa, güvenli dinamik güncelleştirmelere işlevselliği tehlikeye girebilir:
Daha fazla bilgi için bkz: "güvenlik konuları, DnsUpdateProxy grubunun kullandığınızda" bölümü. Yalnızca güvenli dinamik güncelleştirmelere etkinleştir
DnsUpdateProxy güvenlik grubunu kullanın.Windows Server 2003 tabanlı bir DHCP sunucusu DHCP adına ana bilgisayar A ve PTR kaynak kayıtlarını dinamik olarak kaydedecek şekilde yapılandırabilirsiniz istemcileri. Bu yapılandırmayla, Windows Server 2003 tabanlı DNS sunucularıyla güvenli dinamik güncelleştirmelere kullanırsanız, eskiyen kaynak kayıtlarının de olabilir.Örneğin, şu senaryoyu inceleyin:
Başka bir örnekte, DHCP sunucusu dinamik güncelleştirmeleri eski istemciler için gerçekleştirdiği varsayalım. Bu istemciler için Windows Server 2003, Windows 2000 veya Windows XP Yükseltme yöntemini seçerseniz, yükseltilmiş istemci sahipliğini almak veya DNS kayıtlarının güncelleştirme yapamazsınız. Bu sorunu çözmek için <a0></a0>, DnsUpdateProxy adında bir yerleşik güvenlik grubu sağlanmıştır. Tüm DHCP sunucuları DnsUpdateProxy grubuna eklenirse, bir sunucunun kayıtları birinci sunucu başarısız olduğunda başka bir sunucu tarafından güncelleştirilebilir. Ayrıca, DnsUpdateProxy grubunun üyeleri tarafından oluşturulan tüm nesneler güvenli değil. Bu nedenle kimin DnsUpdateProxy grubunun üyesi değildir ve bir DNS adıyla ilişkilendirilmiş kayıt kümesini değiştiren ilk kullanıcı, sahibi olur. Eski istemciler yükseltildiğinde, DNS sunucusunda kendi ad kayıtlarının sahipliğini alabilir. Eski istemcilerin kaynak kayıtlarını kaydeden her DHCP sunucusu DnsUpdateProxy grubunun üyesiyse, birçok sorunu ortadan kaldırmıştır. DnsUpdateProxy grubuna üye eklemeDnsUpdateProxy güvenlik grubunu yapılandırmak için Active Directory Kullanıcıları ve Bilgisayarları ek bileşenini kullanın.Not Her sunucu, birden çok DHCP sunucusu için hataya dayanıklılık kullanıyorsanız ve dinamik güncelleştirmeleri güvenli, DnsUpdateProxy genel güvenlik grubuna ekleyin. DnsUpdateProxy grubunun kullanırken güvenlikle ilgili dikkat edilecek noktalarDHCP sunucusu tarafından kaydedilen DNS etki alanı adları, DHCP sunucusu DnsUpdateProxy grubuna üye olduğunda güvenli değildir. DHCP sunucusunun ana bilgisayar (A) kaynak kaydı örneğidir. Ayrıca, oluşturulan nesneler üyelerinin DnsUpdateProxy grubunun olmayan güvenli. Bu nedenle, bu grubun etkin sağlanmadığını grubunun üyeleri tarafından oluşturulan kayıtları'nı etkinleştirmek için ek adımlar sürece, yalnızca güvenli dinamik güncelleştirmelere sağlayan bir Active Directory ile tümleşik bölge kullanamazsınız.Güvenli olmayan kayıtlara karşı korunmanıza yardımcı olmak için veya DnsUpdateProxy grubunun üyelerinin yalnızca güvenli dinamik güncelleştirmelere izin veren bölgelerde kayıtlarını kaydetmek üzere etkinleştirmek için aşağıdaki adımları izleyin:
DHCP sunucuları, DNS dinamik güncelleştirme kayıtları için kimlik bilgileri sağlamak için tek amacı olan bir kullanıcı hesabının BIR ayrılmış kullanıcı hesabıdır. Ayrılmış kullanıcı hesabı oluşturduysanız ve hesap kimlik bilgileriyle DHCP sunucularının yapılandırılmış olduğunu varsayalım. Her DHCP sunucusu, DHCP yerine adları kaydeder, bu kimlik bilgilerini sağlamak, DNS dinamik güncelleştirme kullanan istemciler. Ayrılmış kullanıcı hesabı, güncelleştirilecek bölgenin birincil DNS sunucusu bulunduğu ormanda oluşturulmalıdır. Ayrılmış kullanıcı hesabının, başka bir ormanda da bulunabilir. Ancak, hesabın bulunduğu ormanın, güncelleştirilecek bölgenin birincil DNS sunucusunu içeren ormanı ile kurulan bir orman güveni olması gerekir. Bir etki alanı denetleyicisinde DHCP sunucu hizmeti yüklü olduğunda, DHCP sunucusu, devralma ve büyük olasılıkla etki alanı denetleyicisinin gücünü kötüye sunucu önlemek için ayrılmış kullanıcı hesabının kimlik bilgilerini kullanarak yapılandırabilirsiniz. Bir etki alanı denetleyicisinde bir DHCP sunucusu hizmeti yüklendiğinde, etki alanı denetleyicisinin güvenlik izinleri devralır. Hizmetin, güncelleştirmek veya güvenli bir Active Directory ile bütünleşik bölgeye kayıtlı tüm DNS kaydı silme yetkisi de vardır. (Bu güvenli ve etki alanı denetleyicilerinin Windows 2000 tabanlı veya Windows Server 2003 tabanlı bilgisayarlar tarafından kaydedilen kayıtları da içerir.) DNS dinamik güncelleştirmeleri yapılandırmaWindows Server 2003'te bulunan dinamik güncelleştirme işlevselliğini, RFC 2136 izler. DNS etki alanı adları (PTR kaynak kayıtları) ve IP adres eşleştirmelerini (A kaynak kayıtlarının), RFC 2136 uyumlu bir DNS sunucusuna kaydetmek, istemciler ve sunucular, dinamik güncelleştirme sağlar.DHCP istemcileri için DNS dinamik güncelleştirmeleri yapılandırmaVarsayılan olarak, Windows Server 2003 tabanlı, Windows 2000 tabanlı ve Windows XP tabanlı DHCP istemcilerinin, istemci kaydının A kaynak kaydının ve, sunucu kaydının PTR kaynak kaydı istemek için yapılandırılır. Varsayılan olarak, DNS kaydında kullanılan bilgisayar adı ve birincil DNS sonekinin bir birleşimi addır. Bu varsayılan adı değiştirmek için <a0></a0>, ağ bağlantınızın TCP/IP özelliklerini açın.Dinamik güncelleştirme</a0> istemcisindeki <a2>dinamik güncelleştirme</a2> varsayılan olarak değiştirmek için <a0></a0>, aşağıdaki adımları izleyin:
Birden çok ana bilgisayarlı istemci bilgisayarlara DNS dinamik güncelleştirmeleri yapılandırmaBir dinamik güncelleştirme istemcisinin, birden çok bilgisayardaysa, bu tüm IP adreslerini DNS'YE varsayılan olarak kaydeder. (Birden çok bağdaştırıcı ve ilişkilendirilmiş bir IP adresi varsa birden çok ana bilgisayarlı istemcidir.)Istemiyorsanız, tüm IP kaydetmek için istemci adresleri, bir kayıt için yapılandırmanız veya ağ bağlantısı özelliklerinde daha çok IP adresleri.Bilgisayar, tüm IP adreslerini kaydettirmesini önlemek için <a0></a0>, aşağıdaki adımları izleyin:
DNS dinamik güncelleştirmeleri, bir Windows Server 2003 tabanlı bir DHCP sunucusu yapılandırmaDNS dinamik güncelleştirme, Windows Server 2003 tabanlı bir DHCP için yapılandırmak için sunucu, aşağıdaki adımları izleyin:
Bir DNS sunucusunun DNS dinamik güncelleştirmelerini etkinleştirBir Windows Server 2003 tabanlı bir DHCP sunucusunda öncesi kendileri için yapamazsınız ve Server 2003 tabanlı istemciler için DNS kayıtlarını dinamik olarak güncelleştirebilir.Bir DHCP sunucusu, istemcilerin DNS kayıtlarının dinamik olarak güncelleştirmeye etkinleştirmek için şu adımları izleyin:
DNS dinamik güncelleştirmeleri devre dışı bırakÖnemli Bu bölüm, yöntem veya görev kayıt defterini nasıl söyleyin adımları içerir. Ancak kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu nedenle, bu adımları dikkatlice uyguladığınızdan emin olun. Ek koruma için, kayıt defterini değiştirmeden önce yedeklemeyi unutmayın. Bir sorun oluşursa kayıt defterini daha sonra geri yükleyebilirsiniz. Kayıt defterini yedekleme ve geri yükleme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:322756
(http://support.microsoft.com/kb/322756/
)
Windows'da kayıt defterini yedekleme ve geri yükleme Varsayılan olarak, dinamik güncelleştirmeler, Windows Server 2003 tabanlı istemcilerde yapılandırılır. Tüm ağ arabirimlerinin dinamik güncelleştirmeleri devre dışı bırakmak için şu adımları izleyin:
Bu makaledeki bilginin uygulandığı durum:
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:816592
(http://support.microsoft.com/kb/816592/en-us/
)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Üste