نهج مجموعة جديدة بالنسبة ل DNS في Windows Server 2003

ملخص

Windows Server 2003 بحل مشكلة مركزية إدارة DNS بإدخال نهج المجموعة لتكوين عملاء DNS. على سبيل المثال، تتوفر المعلمات التالية في Windows Server 2003:
  • تمكين أو تعطيل التسجيل الحيوي لسجلات DNS واسطة عميل
  • تكوين قائمة البحث لاحقة DNS للعملاء
  • تفويض السلطة للاحقة DNS الأساسية في عملية تحليل الاسم
  • قائمة البحث عن لاحقات DNS
يمكن تطبيق نهج المجموعة هذه لعملاء DNS على أجهزة الكمبيوتر التي تعمل بأنظمة تشغيل Microsoft Windows 2000 أو نظام التشغيل Windows XP. لتطبيق نهج المجموعة إلى الملقمات الأخرى التي تقوم بتشغيل Windows Server 2003، يجب تصدير نهج المجموعة من الملقم الأساسي واستيرادها على الملقمات الأخرى التي تقوم بتشغيل Windows Server 2003.

لمزيد من المعلومات حول كيفية تصدير واستيراد نهج المجموعة باستخدام وحدة تحكم "إدارة نهج المجموعة" في Windows Server 2008، قم بزيارة الكتاب الأبيض "عمليات كائن نهج المجموعة" على موقع Microsoft TechNet على ويب التالي:

مزيد من المعلومات

تكون هذه نهج المجموعة في الموقع التالي:
العميل DNS/شبكة اتصال/قوالب إدارية/تكوين الكمبيوتر
نهج المجموعة دائماً تحل محل التكوين المحلي بالإضافة إلى تكوين DHCP. الاستثناء الوحيد لهذه القاعدة قيمة REG_DWORD دونوتوسيجروبوليسيفورديسابليديناميكوبداتي تمكين ضمن مفتاح التسجيل التالي لتعطيل تسجيل DNS الحيوي:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
في حالة وجود هذه القيمة ويتم تعيينه إلى 0x1، ثم الخدمات لا تستخدم قيمة نهج مجموعة؛ بدلاً من استخدام القيم التي تم تكوينها محلياً. إذا دونوتوسيجروبوليسيفورديسابليديناميكوبداتي غير موجود أو تم تعيينها إلى 0 × 0، يجب استخدام الخدمات القيمة التي تم تحديدها من قبل نهج المجموعة.

وصف نهج

يصف هذا المقطع دالات الإعدادات الموجودة، مفاتيح التسجيل التي يتم تعديلها على العميل، والقيم الصالحة للنهج ومفتاح التسجيل. يتم تخزين هذه القيم على العميل هو مفتاح التسجيل التالي:
HKEY_LOCAL_MACHINE\Software\Polices\Microsoft\Windows NT\DNSClient

لاحقة DNS الأساسية

يحدد هذا الإعداد لاحقة DNS الأساسية لكافة أجهزة الكمبيوتر المتأثرة. يتم استخدام لاحقة DNS الأساسية في تسجيل اسم DNS وتحليل اسم DNS. هذا الإعداد تحديد لاحقة DNS الأساسية لمجموعة من أجهزة الكمبيوتر، ويمنع المستخدمين، بما في ذلك المسؤولون من تغييرها.


إذا تم تعطيل هذا الإعداد أو عدم تكوينه، يستخدم كل كمبيوتر محلي لاحقة DNS الأساسية له أن يكون عادة اسم DNS للمجال "Active Directory" انضمامه إلى. غير أن المسؤولين استخدام أداة النظام في "لوحة التحكم" لتغيير لاحقة DNS الأساسية لكمبيوتر.

لاستخدام هذا الإعداد، اكتب لاحقة DNS الأساسية بأكملها التي تريد تعيينها في مربع النص المتوفر (على سبيل المثال، microsoft.com). لا تقم بتعطيل هذا الإعداد لاحقة DNS و
مربع الحوار اسم كمبيوتر NetBIOS للمسؤولين استخدامها لتغيير لاحقة DNS الأساسية لكمبيوتر. ومع ذلك، إذا قام مسؤول بإدخال لاحقة، يتم تجاهلها أثناء تمكين هذا الإعداد.


هام: لهذا الإعداد لتطبيق التغييرات، يجب إعادة تشغيل ملقم Windows على كافة أجهزة الكمبيوتر المتأثرة بالإعداد.

تلميح: لتغيير لاحقة DNS الأساسية لكمبيوتر دون تحديد نهج، انقر فوق النظام في "لوحة التحكم"، انقر فوق علامة التبويب تعريف شبكة الاتصال ، انقر فوق خصائص، انقر فوق المزيد, واكتب لاحقة في المربع لاحقة DNS الأساسية لهذا الكمبيوتر .

التحديث الحيوي

يحدد هذا الإعداد إذا تم تمكين التحديث الحيوي. أجهزة الكمبيوتر التي تم تكوينها للتحديث الديناميكي تلقائياً بتسجيل وتحديث سجلات مورد DNS الخاصة بها مع ملقم DNS.

في حال تمكين هذا الإعداد، قد تستخدم أجهزة الكمبيوتر التي يطبق عليها هذا الإعداد لتسجيل DNS الحيوي على كل اتصالات الشبكة الخاصة بها، تبعاً لتكوين كل اتصال فردي للشبكة. من أجل تسجيل DNS الحيوي التي سيتم تمكينها على اتصال شبكة معين، يجب أن تسمح التكوينات الخاصة بالكمبيوتر والاتصال محددة على السواء تسجيل DNS الحيوي.


يتحكم إعداد التحديث الحيوي الملكية الخاصة بالكمبيوتر الذي يتحكم بتسجيل DNS الحيوي. في حال تمكين هذا الإعداد، يمكنك السماح بالتحديث الحيوي لتعيين كل على حدة لكل اتصال من اتصالات الشبكة. إذا تم تعطيل هذا الإعداد، قد تستخدم أجهزة الكمبيوتر التي يطبق عليها هذا الإعداد لتسجيل DNS الحيوي لأي من اتصالات الشبكة الخاصة بها بغض النظر عن تكوين اتصالات الشبكة الفردية. إذا لم يتم تكوين هذا الإعداد، ثم لا تطبيقه على أي كمبيوتر، وتستخدم أجهزة الكمبيوتر التكوين المحلي الخاص بها.

قد يكون هذا النهج قيمتين: 0x0 و 0x1. إذا تم تعيين النهج تمكين (لتمكين التحديث الحيوي)، يتم تعيين القيمة إلى 0x1. إذا تم تعيين النهج تعطيل، يتم تعيين القيمة إلى 0 × 0.

قائمة البحث عن لاحقات DNS

يحدد هذا الإعداد الذي لاحقات DNS لإرفاقها باسم غير مؤهل ذو تسمية مفردة قبل إرسال استعلام DNS لذلك الاسم. اسم غير مؤهل ذو تسمية مفردة تحتوي على أية نقاط، على سبيل المثال "example". يختلف هذا الاسم من اسم مجال مؤهل بالكامل (FQDN)، على سبيل المثال "example.microsoft.com".

باستخدام هذا الإعداد ممكناً، عندما يرسل مستخدم استعلاماً لاسم ذو تسمية مفردة، مثل "example"، محلي يرفق عميل DNS لاحقة "microsoft.com". وكنتيجة لذلك، يتم تغيير الاستعلام إلى "example.microsoft.com" قبل إرسال الاستعلام إلى ملقم DNS.


إذا تم تمكين إعداد قائمة البحث عن لاحقات DNS ، يمكنك تحديد لاحقات DNS لإرفاقها قبل إرسال استعلام اسم غير مؤهل ذو تسمية مفردة. يمكن تعيين قيم لاحقات DNS في هذا الإعداد استخدام سلاسل مفصولة بفواصل، مثل "microsoft.com,serverua.microsoft.com,office.microsoft.com". يتم إرفاق لاحقة DNS واحدة لكل تسليم لاستعلام. إذا كان استعلام غير ناجح، إضافة لاحقة DNS جديدة بدلاً من اللاحقة الفاشلة، ويقدم هذا الاستعلام الجديد. يتم استخدام القيم في ترتيب ظهورها في السلسلة، بدءاً من قيمة الأيسر واتجاه اليمين.

في حال تمكين هذا الإعداد، يجب تحديد لاحقة واحدة على الأقل. إذا تم تعطيل هذا الإعداد، ثم لاحقة DNS الأساسية ولاحقات DNS الخاصة بالاتصال بالشبكة يتم إلحاق بالاستعلامات غير المؤهلة. إذا لم يتم تكوين هذا الإعداد، فلن يطبق على أي كمبيوتر وتستخدم أجهزة الكمبيوتر التكوين المحلي الخاص بها. يمكن تعيين قيمة هذا النهج إلى سلاسل مفصولة بفواصل لاحقات DNS. إذا تم تمكين النهج الذي يجب أن يكون هناك تحديد لاحقة DNS واحد على الأقل.

يمكن تعيين قيمة هذا النهج إلى سلاسل مفصولة بفواصل لاحقات DNS. لا تستخدم المسافات بين لاحقات DNS مفصولة بفواصل. إذا قمت بإضافة مسافات، سيتم تطبيق لاحقة DNS الأول فقط.

تحويل لاحقة DNS الأساسية

يحدد هذا الإعداد ما إذا كان عميل DNS ينفذ تحويل لاحقة DNS الأساسية في عملية تحليل اسم. عندما يرسل مستخدم استعلاماً لاسم ذو تسمية مفردة، مثل "example" عميل DNS محلي إرفاق لاحقة "microsoft.com". وكنتيجة لذلك، يتم تغيير الاستعلام إلى "example.microsoft.com" قبل إرسال الاستعلام إلى ملقم DNS.

إذا لم يتم تحديد قائمة بحث لاحقة DNS، ثم عميل DNS إرفاق لاحقة DNS الأساسية لاسم ذو تسمية مفردة، وإذا فشل هذا الاستعلام، يتم إرفاق لاحقة DNS الخاصة بالاتصال لاستعلام جديد. إذا كانت أي من هذه الاستعلامات حلها، ثم لاحقة DNS الأساسية للكمبيوتر (يسقط التسمية الأيسر للاحقة DNS الأساسية) تقع على العميل، تولي هذا لاحقة DNS الأساسية المخولة لاسم ذو تسمية مفردة، ومن ثم يرسل هذا الاستعلام الجديد إلى ملقم DNS.

على سبيل المثال، إذا كانت لاحقة DNS الأساسية "ooo.aaa.microsoft.com" المرفق باسم ذو تسمية مفردة أنهى-نقطة "example"، وفشل استعلام DNS ل example.ooo.aaa.reskit.com، تؤول عميل DNS لاحقة DNS الأساسية (يسقط التسمية الأيسر)، وإرسال استعلام ل example.aaa.microsoft.com. في حالة فشل هذا الاستعلام، لاحقة DNS الأساسية يتم تفويض مزيد وإرسال الاستعلام "example.microsoft.com". إذا فشل هذا الاستعلام، يستمر تفويض السلطة وإرسال الاستعلام "example.microsoft.com". لاحقة DNS الأساسية لا تفويض مزيد سبب تسميتين, لاحقة DNS "microsoft.com". لا يمكن تفويض لاحقة DNS الأساسية إلى أقل من اثنين التسميات.

إذا تم تمكين هذا الإعداد، ثم يحاول عملاء DNS على أجهزة الكمبيوتر التي يطبق عليها هذا الإعداد تحليل الأسماء التي يتم تسلسل اسم ذو تسمية مفردة ليتم تحليله ولاحقة DNS الأساسية المنبثقة عنها. إذا تم تعطيل هذا الإعداد، يحاول عملاء DNS على أجهزة الكمبيوتر التي يطبق عليها هذا الإعداد لحل أسماء تجميعات اسم ذو تسمية مفردة لتحليلها ولاحقة DNS الأساسية المنبثقة عنها. إذا لم يتم تكوين هذا الإعداد، فلن يطبق على أي كمبيوتر وتستخدم أجهزة الكمبيوتر التكوين المحلي الخاص بها. قد يكون هذا النهج قيمتين: 0x0 و 0x1. إذا تم تعيين النهج تمكين (يرغب العميل في تمكين تحويل)، يتم تعيين القيمة إلى 0x1. إذا تم تعيين النهج تعطيل، يتم تعيين القيمة إلى 0 × 0.

تسجل سجلات PTR

يحدد هذا الإعداد ما إذا تم تمكين تسجيل سجلات المورد PTR لأجهزة الكمبيوتر التي يطبق عليها هذا النهج. افتراضياً، يحاول عملاء DNS التي تم تكوينها لتنفيذ تسجيل DNS الحيوي تسجيل سجلات المورد PTR فقط إذا نجحوا في تسجيل سجل مورد "A" المطابقة. تعيين سجلات مورد "A" اسم مضيف DNS إلى عنوان IP للمضيف، وسجلات المورد PTR بتعيين عنوان IP للمضيف إلى اسم مضيف DNS.

لتمكين هذا النهج، انقر فوق تمكين، ثم انقر فوق إحدى القيم التالية:
  • عدم التسجيل: عند استخدام هذه القيمة، تحاول أجهزة الكمبيوتر ابدأ تسجيل سجلات المورد PTR.
  • سجل: عند استخدام هذه القيمة، تحاول أجهزة تسجيل سجلات المورد PTR بغض النظر عن نجاح تسجيل سجل A.
  • تسجيل فقط في حال نجاح تسجيل سجل A: عند استخدام هذه القيمة، أجهزة الكمبيوتر محاولة تسجيل سجلات المورد PTR فقط إذا نجحوا في تسجيل سجلات مورد A المقابلة لها.
إذا لم يتم تكوين هذا النهج، فلن يطبق على أي كمبيوتر وتستخدم أجهزة الكمبيوتر التكوين المحلي الخاص بها. قد يكون هذا النهج قيمتين: 0x0 و 0x1. إذا تم تعيين النهج تمكين (يريد العميل لتمكين تسجيل سجلات PTR)، يتم تعيين القيمة إلى 0x1. إذا تم تعيين النهج تعطيل، يتم تعيين القيمة إلى 0 × 0.

الفاصل الزمني لتحديث التسجيل

يحدد هذا الإعداد الفاصل الزمني لتحديث التسجيل من A وسجلات المورد PTR لأجهزة الكمبيوتر التي يطبق عليها هذا الإعداد. قد يتم تطبيق هذا الإعداد على أجهزة الكمبيوتر التي تستخدم التحديث الحيوي فقط. أجهزة الكمبيوتر التي تشغل Windows 2000 (والإصدارات اللاحقة الخاصة به) والتي تم تكوينها لتنفيذ تسجيل DNS الحيوي من A وسجلات PTR، تعيد تسجيل السجلات الخاصة بها بواسطة ملقمات DNS، حتى إذا لم تتغير بيانات السجلات الخاصة بهم. هذا الإجراء بعض مطلوب للإشارة إلى ملقمات DNS المكونة إزالة (مسح) السجلات أن هذه السجلات هي السجلات الحالية ويجب الاحتفاظ بها في قاعدة البيانات القديمة.

تحذير: إذا تم تسجيل سجلات مورد DNS في المناطق التي تحتوي على وظيفة المسح ممكنة، قيمة هذا الإعداد يجب أن لا تكون أطول من الفاصل الزمني للتحديث المكون لهذه المناطق. إذا قمت بتعيين الفاصل الزمني لتحديث التسجيل بقيمة أطول من الفاصل الزمني لتحديث مناطق DNS، سجلات المورد A و PTR بعض قد حذفها تلقائياً.

لتعيين الفاصل الزمني لتحديث التسجيل، انقر فوق تمكين، ثم اكتب قيمة أكبر من 1800. وتذكر هذه القيمة تعين الفاصل الزمني لتحديث التسجيل بالثواني، على سبيل المثال، 1800 ثانية 30 دقيقة.

إذا لم يتم تكوين هذا الإعداد فلن يطبق على أي كمبيوتر وتستخدم أجهزة الكمبيوتر التكوين المحلي الخاص بها. قد يكون هذا النهج أي قيمة أكبر من أو يساوي 1800 ثانية.

استبدال العناوين المتعارضة

يحدد هذا الإعداد ما إذا كان يجب استبدال عميل DNS الذي يحاول تسجيل سجل المورد A الموجودة في سجلات مورد A التي تحتوي على عناوين IP متعارضة. تم تصميم هذا الإعداد لأجهزة تسجيل مورد السجلات في مناطق DNS التي لا تعتمد "التحديث الحيوي الأمن". التحديث الحيوي الأمن يحتفظ بملكية سجلات المورد ولا يسمح لعميل DNS بالكتابة فوق السجلات المسجلة من قبل أجهزة الكمبيوتر الأخرى.

أثناء التحديث الحيوي لمنطقة ما لا تستخدم "التحديث الحيوي الأمن"، قد يكتشف عميل DNS أن سجل مورد موجود بربط اسم DNS المضيف للعميل بعنوان IP الخاص بكمبيوتر آخر. استناداً إلى التكوين الافتراضي، يحاول عميل DNS استبدال سجل مورد مع سجل مورد A اقتران اسم DNS بعنوان IP للعميل.

إذا قمت بتمكين الإعداد استبدال العناوين المتعارضة ، يحاول عملاء DNS استبدال سجلات مورد A المتعارضة أثناء التحديث الحيوي. إذا تم تعطيل هذا الإعداد، يقوم عميل DNS لا يزال التحديث الحيوي لسجلات المورد A، ولكن إذا حاول عميل DNS لتحديث مورد السجلات التي تحتوي على تعارضات، فشلت هذه المحاولة ويتم تسجيل رسالة خطأ في تسجيل عارض الأحداث. إذا لم يتم تكوين هذا الإعداد، فلن يطبق على أي كمبيوتر وتستخدم أجهزة الكمبيوتر التكوين المحلي الخاص بها.

قد يكون هذا النهج قيمتين: 0x0 و 0x1. إذا تم تعيين النهج تمكين (على سبيل المثال، يرغب العميل في استبدال السجلات A المتعارضة)، يتم تعيين القيمة إلى 0x1. إذا تم تعيين النهج تعطيل، يتم تعيين القيمة إلى 0 × 0.

ملقمات DNS

يحدد هذا الإعداد ملقمات DNS التي يرسل كمبيوتر الاستعلامات عندما يحاول تحليل الأسماء.

تحذير: تحل محل قائمة ملقمات DNS التي تم تعريفها في هذا الإعداد ملقمات DNS المكونة محلياً وتلك التي تم تكوينها باستخدام DHCP. يتم تطبيق قائمة ملقمات DNS لكافة اتصالات شبكة الاتصال من أجهزة الكمبيوتر متعددة طرق الاتصال التي يطبق عليها هذا الإعداد.


لاستخدام هذا الإعداد، انقر فوق تمكين، ثم اكتب قائمة مفصولة بفراغات لعناوين IP (بتنسيق عشري منقوط) في المربع المتوفرة. في حال تمكين هذا الإعداد، يجب إدخال عنوان IP واحد على الأقل.

إذا لم يتم تكوين هذا الإعداد، ثم لا يطبق على أي كمبيوتر وتستخدم أجهزة الكمبيوتر المحلية تكوين DHCP أو المعلمات الخاصة بهم. القيم الصالحة قائمة عناوين IP العشري المنقط مفصولة بفراغات. يجب أن تحتوي القائمة على عنوان IP واحد على الأقل.

لاحقة DNS الخاصة بالاتصال

يحدد هذا الإعداد لاحقة DNS خاصة باتصال. يحل هذا الإعداد محل لاحقات DNS الخاصة بالاتصال التي تم تعيينها على أجهزة الكمبيوتر للتي يطبق عليها هذا الإعداد وتلك التي تم تكوينها محلياً وتلك التي تم تكوينها باستخدام DHCP.

تحذير: يتم تطبيق لاحقة DNS خاصة باتصال المحدد في هذا الإعداد على كافة اتصالات الشبكة المستخدمة من قبل أجهزة الكمبيوتر متعددة طرق الاتصال التي يطبق عليها هذا الإعداد.

لاستخدام هذا الإعداد، انقر فوق تمكين، ثم اكتب قيمة سلسلة تمثل لاحقة DNS في المربع المتوفرة. إذا لم يتم تكوين هذا الإعداد، فلن يطبق على أي كمبيوتر وتستخدم أجهزة الكمبيوتر المحلية الخاصة بهم أو معلمات تكوين DHCP. القيم الصحيحة: سلسلة الأحرف-لاحقة DNS خاصة باتصال.

تسجل سجلات DNS باستخدام لاحقة DNS الخاصة بالاتصال

يحدد هذا الإعداد إذا كان كمبيوتر الذي يجري التسجيل الحيوي قد تسجيل سجلات المورد A و PTR مع سلسلة اسم الكمبيوتر ولاحقة DNS خاصة باتصال، بالإضافة إلى تسجيل هذه السجلات باستخدام سلسلة اسم الكمبيوتر ولاحقة DNS الأساسية.

تحذير: عند تمكين هذا الإعداد مجموعة، يتم تطبيق على كافة اتصالات شبكة الاتصال من أجهزة الكمبيوتر متعددة طرق الاتصال التي يطبق عليها هذا الإعداد.


بشكل افتراضي، يسجل عميل DNS يجري تسجيل DNS الحيوي سجلات المورد A و PTR بواسطة سلسلة اسم الكمبيوتر ولاحقة DNS الأساسية. على سبيل المثال، ينتج سلسلة لاسم الكمبيوتر، مثل "جهاز الكمبيوتر" ولاحقة DNS الأساسية، مثل "microsoft.com"، "mycomputer.microsoft.com".

في حال تمكين هذا الإعداد، يسجل الكمبيوتر سجلات المورد A و PTR بواسطة لاحقة DNS الخاصة بالاتصال به بالإضافة إلى تسجيل سجلات المورد A و PTR باستخدام لاحقة DNS الأساسية. يستخدم للاحقة DNS الخاصة بالاتصال المثال وسلسلة لاسم الكمبيوتر "جهاز الكمبيوتر" "فبنكونيكشن" عند المورد A و PTR المسجلة السجلات، وهو اسم الناتج "جهاز الكمبيوتر. فبنكونيكشن ". إذا تم تعطيل تسجيل DNS الحيوي على جهاز كمبيوتر يتم تطبيق هذا الإعداد عليها، ثم، بغض النظر عن إعدادات هذا الإعداد، لا يحاول كمبيوتر تسجيل DNS الحيوي من A و PTR السجلات التي تحتوي على سلسلة اسم الكمبيوتر ولاحقة DNS خاصة باتصال. إذا تم تعطيل تسجيل DNS الحيوي على اتصال شبكة معين لجهاز الكمبيوتر ليتم تطبيق هذا الإعداد، ثم بغض النظر عن إعدادات هذا الإعداد، لا يحاول كمبيوتر تسجيل DNS الحيوي من (أ) ولاحقة سجلات PTR التي تحتوي على تسلسل DNS الخاصة بالاتصال واسم جهاز الكمبيوتر على شبكة الاتصال هذه.

إذا تم تعطيل هذا الإعداد، لا تسجيل عميل DNS سجلات المورد A و PTR لاحقة DNS الخاصة بالاتصال به. إذا لم يتم تكوين هذا الإعداد، فلن يطبق على أي كمبيوتر وتستخدم أجهزة الكمبيوتر التكوين المحلي الخاص بها.

إذا تم تعيين النهج إلى تمكين (على سبيل المثال، يرغب العميل في تسجيل اسم مع لاحقة DNS خاصة باتصال)، يتم تعيين القيمة إلى 0x1. إذا تم تعيين النهج تعطيل، يتم تعيين القيمة إلى 0 × 0.

تعيين مدة الحياة TTL في سجلات PTR و A

يحدد هذا الإعداد قيمة الحقل فترة البقاء (TTL) في أ وسجلات المورد PTR المسجلة من قبل أجهزة الكمبيوتر التي يطبق عليها هذا الإعداد.

لتعيين مدة الحياة TTL، انقر فوق تمكين، ومن ثم اكتب قيمة بالثواني (على سبيل المثال، القيمة 900 15 دقيقة).
  • قيمة الحد الأدنى: 0
  • الحد الأقصى للقيمة: 4294966296
  • القيمة الافتراضية: 600
إذا لم يتم تكوين هذا الإعداد، فهو لن يطبق على أي كمبيوتر.

تحديث مستوى الأمان

يحدد هذا الإعداد ما إذا كانت أجهزة الكمبيوتر التي يطبق عليها هذا الإعداد استخدام التحديث الحيوي الأمن أو التحديث الحيوي القياسي لتسجيل سجلات DNS.

ملاحظة: يكون هذا الإعداد العميل مستقلاً عن الإعداد على ملقم DNS المخولة. هذا الإعداد غير مطلوب فقط في حالة تسجيل العملاء سجلها لمنطقة Active Directory التي تم تعيينها للحصول على تحديثات آمنة وغير آمنة.

لتمكين هذا الإعداد، انقر فوق تمكين، ثم انقر فوق إحدى القيم التالية:
  • أمن متبوع بأمن: إذا اخترت هذا الخيار، ترسل أجهزة الكمبيوتر التحديثات الحيوية الآمنة فقط عند رفض التحديثات الحيوية غير الآمنة.
  • غير أمن فقط: إذا اخترت هذا الخيار، ترسل أجهزة الكمبيوتر فقط غير أمن التحديثات الحيوية
  • أمن فقط: إذا اخترت هذا الخيار، ترسل أجهزة الكمبيوتر التحديثات الحيوية الآمنة فقط
إذا لم يتم تكوين إعداد مستوى الأمان التحديث ، فلن يطبق على أي كمبيوتر وتستخدم أجهزة الكمبيوتر التكوين المحلي الخاص بها.
  • أونليسيكوري: 256
  • أونليونسيكوري: 16
  • أونسيكوريفولوويدبيسيكوري: 0

تحديث مناطق المجال ذو المستوى الأعلى

يحدد هذا الإعداد ما إذا كان قد ترسل أجهزة الكمبيوتر التي يطبق عليها هذا النهج تحديثات حيوية للمناطق المسماة باسم ذو تسمية مفردة، تعرف أيضا باسم "مجال مستوى أعلى" مناطق، على سبيل المثال "com".

بشكل افتراضي، ترسل عميل DNS التي تم تكوينها لإجراء تحديث DNS الحيوي تحديثات حيوية لمناطق DNS المخولة لسجلات مورد DNS الخاصة بها، ما لم تكن المنطقة المخولة أعلى مستوى المنطقة المجالات وجذر.


إذا تم تمكين هذا النهج، أجهزة الكمبيوتر التي يطبق عليها هذا النهج إرسال تحديثات حيوية لأي منطقة المخولة لسجلات المورد التي يحتاجها الكمبيوتر للتحديث، باستثناء منطقة الجذر.

إذا تم تعطيل هذا النهج، أجهزة الكمبيوتر التي يطبق عليها هذا النهج لا ترسل التحديثات الحيوية لمناطق مجال مستوى أعلى أو الجذر المخولة لسجلات المورد التي يحتاجها الكمبيوتر للتحديث.

إذا لم يتم تكوين هذا النهج فلن يطبق على أي كمبيوتر وتستخدم أجهزة الكمبيوتر التكوين المحلي الخاص بها.

قد يكون هذا النهج قيمتين: 0x0 و 0x1. إذا تم تعيين النهج تمكين، يتم تعيين القيمة إلى 0x1. إذا تم تعيين النهج تعطيل، يتم تعيين القيمة إلى 0 × 0.
خصائص

رقم الموضوع: 294785 - آخر مراجعة: 18‏/01‏/2017 - المراجعة: 1

تعليقات