نُهج المجموعة جديدة DNS في نظام التشغيل Windows Server 2003

انتهي دعم Windows Server 2003 في 14 يوليو 2015!

أنهت شركة Microsoft دعم نظام التشغيل Windows Server 2003 في 14 يوليو 2015. لقد أثر هذا التغيير على تحديثات البرامج لديك وخيارات الأمان الخاصة بك. تعرف على ما يعنيه ذلك فيما يتعلق بك وكيفية الحفاظ على حمايتك.

هام: تمت ترجمة هذا المقال باستخدام برنامج ترجمة آلية لشركة مايكروسوفت بدلاً من الاستعانة بمترجم بشري. تقدم شركة مايكروسوفت كلاً من المقالات المترجمة بواسطة المترجمين البشر والمقالات المترجمة آليًا وبالتالي ستتمكن من الوصول إلى كل المقالات الموجودة في قاعدة المعرفة الخاصة بنا وباللغة الخاصة بك. بالرغم من ذلك، فإن المقالة المترجمة آليًا لا تكون دقيقة دائمًا وقد تحتوي على أخطاء إملائية أو لغوية أو نحوية، مثل تلك الأخطاء الصادرة عن متحدث أجنبي عندما يتحدث بلغتك. لا تتحمل شركة مايكروسوفت مسئولية عدم الدقة أو الأخطاء أو الضرر الناتج عن أية أخطاء في ترجمة المحتوى أو استخدامه من قبل عملائنا. تعمل شركة مايكروسوفت باستمرار على ترقية برنامج الترجمة الآلية

اضغط هنا لرابط المقالة باللغة الانجليزية294785
الموجز
يعمل Windows Server 2003 على حل مشكلة DNS مركزية الإدارة عن طريق تقديم نُهج المجموعة تكوين عملاء DNS. على سبيل المثال، تتوفر المعلمات التالية في Windows Server 2003:
  • تمكين أو تعطيل التسجيل الحيوي لسجلات DNS بواسطة عميل
  • تكوين قائمة البحث لاحقة DNS عملاء
  • تحويل لاحقة DNS الأساسية في عملية تحليل الاسم
  • قائمة البحث لاحقة DNS
يمكن تطبيق هذه النُهج المجموعة إلى عملاء DNS على أجهزة الكمبيوتر التي تستخدم أنظمة تشغيل Microsoft Windows 2000 أو Windows XP. لتطبيق نهج المجموعة إلى الملقمات الأخرى التي تعمل بنظام التشغيل Windows Server 2003 يجب تصدير نهج المجموعة من الملقم الأساسي واستيراد على الخوادم الأخرى التي تعمل بنظام التشغيل Windows Server 2003.

للحصول على مزيد من المعلومات حول كيفية تصدير واستيراد نُهج المجموعة باستخدام وحدة تحكم "إدارة نهج المجموعة" في Windows Server 2008 بزيارة العمليات GPO التقني على موقع Microsoft TechNet على ويب التالي:
معلومات أخرى
تكون هذه نُهج مجموعة الموقع التالي:
عميل الشبكة قوالب DNS إدارية/تكوين الكمبيوتر
محل نهج المجموعة دوماً التكوين المحلي بالإضافة إلى تكوين DHCP. الاستثناء الوحيد لهذه القاعدة إذا قيمة REG_DWORD DoNotUseGroupPolicyForDisableDynamicUpdate يتم تمكين ضمن مفتاح التسجيل التالي لتعطيل تسجيل DNS الحيوي:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
في حالة وجود هذه القيمة تعيين 0x1 ثم خدمات لا تستخدم قيمة نهج مجموعة; بدلاً من ذلك تستخدم القيم التي تم تكوينها محليًا. DoNotUseGroupPolicyForDisableDynamicUpdate غير موجود أو تعيينه إلى 0 × 0, يجب أن تستخدم الخدمات القيمة المحددة بواسطة نهج المجموعة.

وصف النهج

يصف هذا المقطع دالات الإعدادات مفتاح التسجيل الذي يتم تعديلها على العميل والقيم الصالحة النهج "و" مفتاح التسجيل. يتم تخزين هذه القيم على العميل هو مفتاح التسجيل التالي:
NT\DNSClient HKEY_LOCAL_MACHINE\Software\Polices\Microsoft\Windows

لاحقة DNS الأساسية

يحدد هذا الإعداد لاحقة DNS الأساسية لكافة أجهزة الكمبيوتر المتأثرة. يتم استخدام لاحقة DNS الأساسية في تسجيل اسم DNS وتحليل اسم DNS. هذا الإعداد بتعيين لاحقة DNS أساسية لمجموعة من أجهزة الكمبيوتر ويمنع المستخدمين، بما في ذلك المسؤولين من تغييرها.

إذا تم تعطيل هذا الإعداد أو عدم تكوينه, يستخدم الكمبيوتر كل به المحلي لاحقة DNS الأساسية التي عادة ما يكون اسم DNS من "Active Directory" المجال الذي ينتمي إلى. ومع ذلك، يمكن للمسؤولين استخدام أداة "النظام" الموجودة في "لوحة التحكم" لتغيير لاحقة DNS الأساسية لكمبيوتر.

لاستخدام هذا الإعداد، اكتب لاحقة DNS الأساسية بأكملها التي تريد تعيينها في مربع النص الذي يتم توفيره (على سبيل المثال، microsoft.com). لم هذا الإعداد بتعطيل لاحقة DNS واسم كمبيوتر NetBIOS مربع الحوار الذي يستخدم المسؤولون لتغيير لاحقة DNS الأساسية لكمبيوتر. ومع ذلك، إذا قام أحد المسؤولين بإدخال لاحقة, يتم تجاهل تلك اللاحقة أثناء تمكين هذا الإعداد.

هام: بالنسبة إلى هذا الإعداد يمكن تطبيق التغييرات، يجب عليك إعادة تشغيل ملقم Windows على كافة أجهزة الكمبيوتر المتأثرة إلى الإعداد.

TIP: لتغيير لاحقة DNS الأساسية لكمبيوتر دون تعيين نهج انقر فوق النظام في "لوحة التحكم" ، انقر فوق التبويب ثم انقر فوق خصائص ، انقر فوق المزيد ثم اكتب لاحقة في المربع لاحقة DNS الأساسية لهذا الكمبيوتر.

التحديث الحيوي

يحدد هذا الإعداد إذا تم تمكين التحديث الحيوي. أجهزة الكمبيوتر التي يتم تكوين التحديث الحيوي تلقائياً تسجيل وتحديث سجلات مورد DNS الخاصة بها مع ملقم DNS.

إذا قمت بتمكين هذا الإعداد، قد تستخدم أجهزة الكمبيوتر التي يطبق عليها هذا الإعداد تسجيل DNS الحيوي على كل من الاتصالات الخاصة بالشبكة "اعتماداً على التكوين لكل اتصال شبكة الفردية. لكي تسجيل DNS الحيوي سيتم تمكينها على اتصال شبكة معين، يجب أن تسمح التكوينات الخاصة بالكمبيوتر وعلى الخاصة بالاتصال بتسجيل DNS الحيوي.

يتحكم إعداد التحديث الحيوي الخاصية الخاصة بالكمبيوتر يتحكم في تسجيل DNS الحيوي. إذا قمت بتمكين هذا الإعداد، تسمح التحديث الحيوي لتعيين بشكل فردي لكل من اتصالات شبكة الاتصال. إذا قمت بتعطيل هذا الإعداد قد لا يستخدم أجهزة الكمبيوتر التي يطبق عليها هذا الإعداد DNS الحيوي التسجيل لأي من اتصالات شبكة الاتصال الخاصة بها بغض النظر عن تكوين اتصالات الشبكة الفردية. إذا لم يتم تكوين هذا الإعداد ثم فإنه لا يطبق على أي أجهزة كمبيوتر ثم تستخدم أجهزة الكمبيوتر التكوين المحلي الخاص بها.

قد يكون هذا النهج قيمتين: 0 × 0 و 0x1. إذا تم تعيين النهج إلى تمكين (لتمكين التحديث الحيوي) ، يتم تعيين القيمة إلى 0x1. إذا تم تعيين النهج إلى تعطيل "، يتم تعيين القيمة إلى 0 × 0.

قائمة البحث لاحقة DNS

يحدد هذا الإعداد الذي لاحقات DNS التالية إلى إرفاق غير مؤهل ذو تسمية مفردة قبل إرسال استعلام DNS لذلك الاسم. يحتوي اسم غير مؤهل وحيد التسمية على لم نقطة على سبيل المثال "المثال". يختلف هذا الاسم اسم مجال مؤهل بالكامل (FQDN) المثال "example.microsoft.com".

هذا الإعداد ممكّناً، عندما يرسل مستخدم استعلاماً لاسم وحيد التسمية مثل "المثال،" محلي يرفق عميل DNS لاحقة "microsoft.com". ونتيجة لذلك، يتم تغيير الاستعلام إلى "example.microsoft.com" قبل إرسال الاستعلام إلى ملقم DNS.

إذا تم تمكين إعداد قائمة البحث لاحقة DNS يمكنك تعيين لاحقات DNS لإرفاق قبل إرسال الاستعلام عن اسم غير مؤهل وحيد التسمية. يمكن تعيين قيم لاحقات DNS في هذا الإعداد استخدام سلاسل مفصولة بفواصل مثل "microsoft.com,serverua.microsoft.com,office.microsoft.com". يتم إرفاق لاحقة DNS واحدة لتقديمها كل استعلام. إذا كان استعلام غير DNS جديد يتم إضافة لاحقة بدلاً من اللاحقة الفاشلة ويتم إرسال هذا الاستعلام الجديد. تُستخدم القيم بالترتيب الذي تظهر به في السلسلة، بدءاً بالقيمة الأيسر و يسبق إلى اليمين.

إذا قمت بتمكين هذا الإعداد، يجب عليك تعيين لاحقة واحدة على الأقل. إذا قمت بتعطيل هذا الإعداد ثم "لاحقة DNS الأساسية" و "لاحقات DNS الخاصة بالاتصال الشبكة يتم إلحاق الاستعلامات غير المؤهلة. إذا لم يتم تكوين هذا الإعداد فإنه لن يطبق على أي أجهزة كمبيوتر ثم تستخدم أجهزة الكمبيوتر التكوين المحلي الخاص بها. يمكن تعيين قيمة هذا النهج إلى سلاسل مفصولة بفواصل لاحقات DNS. إذا تم تمكين النهج يجب أن يكون هناك واحد على الأقل لاحقة DNS المحدد.

يمكن تعيين قيمة هذا النهج إلى سلاسل مفصولة بفواصل لاحقات DNS. لا تستخدم المسافات بين لاحقات DNS مفصولة بفواصل. إذا قمت بإضافة مسافات سيتم تطبيق لاحقة DNS الأول فقط.

تحويل لاحقة DNS الأساسية

يحدد هذا الإعداد ما إذا كان عميل DNS تنفيذ تحويل لاحقة DNS الأساسي في عملية تحليل اسم. عندما يرسل مستخدم استعلاماً لاسم وحيد التسمية مثل "المثال" عميل DNS محلي إرفاق لاحقة "microsoft.com". ونتيجة لذلك، يتم تغيير الاستعلام إلى "example.microsoft.com" قبل إرسال الاستعلام إلى ملقم DNS.

إذا لم يتم تحديد قائمة بحث لاحقة DNS ثم عميل DNS إرفاق لاحقة DNS الأساسية اسم وحيد التسمية ثم إذا فشل هذا الاستعلام يتم إرفاق لاحقة DNS الخاصة بالاتصال للحصول على استعلام جديد. إذا كانت أي من هذه الاستعلامات حلها، ثم العميل devolves لاحقة DNS الأساسية للكمبيوتر (فإنه إلغاؤه تسمية الأيسر لاحقة DNS الأساسية) ، إرفاق لاحقة DNS الأساسية لهذا devolved اسم وحيد التسمية ثم يقوم بإرسال هذا الاستعلام الجديد إلى ملقم DNS.

على سبيل المثال، إذا تم إرفاق لاحقة DNS الأساسية "ooo.aaa.microsoft.com" النقطة - غير إنهاء ذو تسمية مفردة "المثال" و فشل استعلام DNS example.ooo.aaa.reskit.com DNS العميل devolves لاحقة DNS الأساسية (إلغاؤه تسمية الأيمن) ثم يقوم بإرسال استعلام example.aaa.microsoft.com. إذا فشل هذا الاستعلام DNS الأساسية devolved لاحقة إضافية و إرسال الاستعلام "example.microsoft.com". إذا فشل هذا الاستعلام ، يستمر تحويل ثم إرسال الاستعلام "example.microsoft.com". لاحقة DNS الأساسية لا devolved إضافية لأن DNS لاحقة لدى جهازي التسميات، "microsoft.com". لا يمكن أن يكون devolved لاحقة DNS الأساسية إلى أقل من بطاقات العنونة.

إذا تم تمكين هذا الإعداد، يحاول عملاء DNS على أجهزة الكمبيوتر التي يطبق عليها هذا الإعداد لحل أسماء يتم concatenations من اسم وحيد التسمية إلى حل devolved لاحقة DNS الأساسية. إذا تم تعطيل هذا الإعداد لا تحاول عملاء DNS على أجهزة الكمبيوتر التي يطبق عليها هذا الإعداد حل الأسماء التي يتم concatenations من اسم وحيد التسمية حل devolved لاحقة DNS الأساسية. إذا لم يتم تكوين هذا الإعداد فإنه لن يطبق على أي أجهزة الكمبيوتر واستخدام أجهزة الكمبيوتر التكوين المحلي الخاص بها. قد يكون هذا النهج قيمتين: 0 × 0 و 0x1. إذا تم تعيين النهج إلى تمكين (يريد العميل إلى تمكين تحويل) ، يتم تعيين القيمة إلى 0x1. إذا تم تعيين النهج إلى تعطيل "، يتم تعيين القيمة إلى 0 × 0.

تسجيل سجلات PTR

يحدد هذا الإعداد ما إذا تم تمكين تسجيل سجلات مورد PTR لأجهزة الكمبيوتر التي يطبق عليها هذا النهج. افتراضياً، يحاول عملاء DNS التي تم تكوينها لتنفيذ تسجيل DNS الحيوي تسجيل سجل المورد PTR فقط إذا بنجاح تسجيل أنها سجل مورد "أ" المطابقة. سجلات مورد "A" تعيين اسم DNS مضيف إلى عنوان IP للمضيف وتعيين سجلات PTR مورد عنوان IP للمضيف إلى اسم DNS مضيف.

إلى تمكين هذا النهج، انقر فوق تمكين ومن ثم انقر فوق إحدى القيم التالية:
  • لم يتم التسجيل: عند استخدام هذه القيمة أجهزة الكمبيوتر محاولة تسجيل سجلات مورد PTR أبداً.
  • تسجيل: عند استخدام هذه القيمة أجهزة الكمبيوتر محاولة تسجيل سجلات مورد PTR بغض النظر عن نجاح التسجيل السجلات A.
  • تسجيل فقط في حال نجاح تسجيل سجل: عند استخدام هذه القيمة أجهزة الكمبيوتر يحاول تسجيل سجلات مورد PTR فقط إذا كانت تسجيل بنجاح سجلات موارد A المقابل.
إذا لم يتم تكوين هذا النهج، لا يتم تطبيق على أية أجهزة الكمبيوتر ثم تستخدم أجهزة الكمبيوتر التكوين المحلي الخاص بها. قد يكون هذا النهج قيمتين: 0 × 0 و 0x1. إذا تم تعيين النهج إلى تمكين (يريد العميل لتمكين تسجيل سجلات PTR) ، يتم تعيين القيمة إلى 0x1. إذا تم تعيين النهج إلى تعطيل "، يتم تعيين القيمة إلى 0 × 0.

الفاصل الزمني تحديث التسجيل

يحدد هذا الإعداد الفاصل الزمني لتحديث التسجيل a و PTR سجلات مورد لأجهزة الكمبيوتر التي يطبق عليها هذا الإعداد. قد يتم تطبيق هذا الإعداد على أجهزة الكمبيوتر التي تستخدم التحديث الحيوي فقط. أجهزة الكمبيوتر التي تعمل بنظام Windows 2000 (والإصدارات الخاصة بها اللاحقة) التي تم تكوينها لتنفيذ تسجيل DNS الحيوي a و تسجيل سجلات PTR بشكل دوري السجلات الخاصة بها بواسطة ملقمات DNS حتى إذا لم تتغير بيانات السجلات الخاصة بها. يتطلب هذا الإجراء reregistration للإشارة إلى ملقمات DNS المكونة لإزالة تلقائياً (مسح) السجلات أن هذه السجلات هي الحالية ويجب الاحتفاظ بها في قاعدة البيانات تالفة.

تحذير: إذا تم تسجيل سجلات مورد DNS في المناطق التي لها وظيفة الكسح ممكّنة فإن قيمة هذا الإعداد يجب أن لا تكون أطول من الفاصل الزمني للتحديث المكون لهذه المناطق. إذا قمت بتعيين الفاصل الزمني لتحديث التسجيل إلى قيمة أطول من الفاصل الزمني لتحديث مناطق DNS سجلات المورد A و PTR بعض قد حذف تلقائياً.

لتعيين الفاصل الزمني لتحديث التسجيل انقر فوق تمكين واكتب قيمة أكبر من 1800. تذكر هذه القيمة تعين الفاصل الزمني لتحديث التسجيل بالثواني، على سبيل المثال، 1800 ثانية 30 دقيقة.

إذا لم يتم تكوين هذا الإعداد فإنه لن يطبق على أي أجهزة كمبيوتر ثم تستخدم أجهزة الكمبيوتر التكوين المحلي الخاص بها. قد يكون هذا النهج أي قيمة أكبر من أو يساوي 1800 ثانية.

استبدال العناوين في التعارضات

يحدد هذا الإعداد ما إذا كان يجب أن عميل DNS الذي يحاول تسجيل سجل المورد A الخاص به الكتابة الموجودة سجلات موارد A التي تحتوي على عناوين IP متعارضة. تم تصميم هذا الإعداد على أجهزة الكمبيوتر التي تسجل مورد السجلات في مناطق DNS التي لا تعتمد "التحديث الحيوي الآمن". التحديث الحيوي الآمن يحتفظ ملكية سجلات الموارد ويقوم لا يسمح لعميل DNS بالكتابة فوق السجلات المسجلة من قبل أجهزة الكمبيوتر الأخرى.

أثناء التحديث الحيوي لمنطقة ما لا يستخدم "الآمنة التحديث الحيوي" قد تكتشف عميل DNS أن سجل مورد موجود يقرن اسم DNS المضيف للعميل بعنوان IP من كمبيوتر آخر. استناداً إلى التكوين الافتراضي يحاول عميل DNS استبدال سجل مورد مع سجل مورد A الذي يقرن اسم DNS بعنوان IP للعميل الموجود.

إذا قمت بتمكين الإعداد "استبدال العناوين في التعارضات يحاول عملاء DNS استبدال المتعارضة سجلات موارد A أثناء التحديث الحيوي. إذا قمت بتعطيل هذا الإعداد عميل DNS لا يزال تنفيذ التحديث الحيوي سجلات الموارد A ولكن إذا حاول عميل DNS تحديث مورد السجلات التي تحتوي على تعارضات فشل محاولة هذا و يتم تسجيل رسالة خطأ في تسجيل عارض الأحداث. إذا لم يتم تكوين هذا الإعداد فإنه لن يطبق على أي أجهزة كمبيوتر ثم تستخدم أجهزة الكمبيوتر التكوين المحلي الخاص بها.

قد يكون هذا النهج قيمتين: 0 × 0 و 0x1. إذا تم تعيين النهج إلى تمكين (على سبيل المثال، الرغبة في منح العملاء لاستبدال السجلات A المتعارضة) ، يتم تعيين القيمة إلى 0x1. إذا تم تعيين النهج إلى تعطيل "، يتم تعيين القيمة إلى 0 × 0.

ملقمات DNS

يعرّف هذا الإعداد ملقمات DNS التي يرسل كمبيوتر الاستعلامات عندما يحاول تحليل الأسماء.

تحذير: قائمة ملقمات DNS التي تم تعريفها في هذا الإعداد محل ملقمات DNS المكونة محلياً وتلك التي تم تكوينها باستخدام DHCP. يتم تطبيق قائمة ملقمات DNS على كافة اتصالات شبكة الاتصال من أجهزة الكمبيوتر متعددة طرق الاتصال والتي يطبق عليها هذا الإعداد.

لاستخدام هذا الإعداد، انقر فوق تمكين واكتب قائمة عناوين IP (في التنسيق العشري المنقوط) مفصول بفراغات في المربع المتوفرة. إذا قمت بتمكين هذا الإعداد، عليك إدخال عنوان IP واحد على الأقل.

إذا لم يتم تكوين هذا الإعداد ثم فإنه لا يطبق على أي أجهزة كمبيوتر واستخدام أجهزة الكمبيوتر الخاصة بهم معلمات محلية أو تكوين DHCP. القيم الصالحة قائمة عناوين IP العشري المنقط مفصول بفراغات. يجب أن تحتوي القائمة على عنوان IP واحد على الأقل.

لاحقة DNS الخاصة الاتصال

يحدد هذا الإعداد لاحقة DNS خاصة بالاتصال. يحل هذا الإعداد محل لاحقات DNS الخاصة بالاتصال التي يتم تعيينها على أجهزة الكمبيوتر التي يتم تطبيقها هذا الإعداد و تلك التي تم تكوينها محليًا و تلك التي تم تكوينها باستخدام DHCP.

تحذير: يتم تطبيق لاحقة DNS خاصة بالاتصال المحدد في هذا الإعداد على كافة اتصالات شبكة الاتصال المستخدمة من قبل أجهزة الكمبيوتر متعددة طرق الاتصال التي يطبق عليها هذا الإعداد.

لاستخدام هذا الإعداد، انقر فوق تمكين واكتب قيمة سلسلة تمثل لاحقة DNS في المربع المتوفرة. إذا لم يتم تكوين هذا الإعداد، فإنه لن يطبق على أي أجهزة كمبيوتر ثم تستخدم أجهزة الكمبيوتر المحلية الخاصة بهم أو معلمات تكوين DHCP. القيم الصحيحة: سلسلة أحرف - لاحقة DNS خاصة بالاتصال.

تسجيل سجلات DNS بواسطة لاحقة DNS الخاصة اتصال

يحدد هذا الإعداد إذا كان كمبيوتر يجري تسجيل الحيوي قد تسجيل سجلات المورد A و PTR مع سلسلة الخاص به واسم الكمبيوتر لاحقة DNS خاصة بالاتصال بالإضافة إلى التسجيل هذه السجلات باستخدام سلسلة اسم الكمبيوتر ولاحقة DNS الأساسي.

تحذير: عند تمكين هذا الإعداد، مجموعة يتم تطبيقها على كافة اتصالات شبكة الاتصال من أجهزة الكمبيوتر متعددة طرق الاتصال والتي يطبق عليها هذا الإعداد.

افتراضياً، عميل DNS يجري تسجيل DNS الحيوي تسجل سجلات المورد A و PTR مع سلسلة اسم الكمبيوتر ولاحقة DNS الأساسي. على سبيل المثال، يؤدي سلسلة لاسم الكمبيوتر مثل "mycomputer" لاحقة DNS الأساسية مثل "microsoft.com" في "mycomputer.microsoft.com".

إذا قمت بتمكين هذا الإعداد، يسجل الكمبيوتر سجلات المورد A و PTR بواسطة به لاحقة DNS الخاصة بالاتصال بالإضافة إلى تسجيل سجلات المورد A و PTR مع لاحقة DNS الأساسية. على سبيل المثال, سلسلة اسم كمبيوتر على "mycomputer" و DNS الخاصة بالاتصال لاحقة "VPNconnection" يتم استخدامه عندما المورد A و PTR يتم تسجيل سجلات ، هو اسم الناتج "mycomputer.VPNconnection". إذا تم تعطيل تسجيل DNS الحيوي على كمبيوتر التي يطبق عليها هذا الإعداد ثم, بغض النظر عن إعدادات هذا الإعداد كمبيوتر لا يحاول تسجيل DNS الحيوي من السجلات A و PTR التي تحتوي على سلسلة اسم الكمبيوتر ولاحقة DNS خاصة بالاتصال. إذا تم تعطيل تسجيل DNS الحيوي على اتصال شبكة معين الكمبيوتر والتي يطبق عليها هذا الإعداد ثم بغض النظر عن إعدادات هذا الإعداد لم كمبيوتر محاولة تسجيل DNS الحيوي a و PTR السجلات التي تحتوي على سلسلة الخاص به واسم الكمبيوتر DNS الخاصة بالاتصال لاحقة على اتصال الشبكة هذا.

إذا تم تعطيل هذا الإعداد، يتم تسجيل سجلات المورد A و PTR عميل DNS مع لاحقة DNS الخاصة بالاتصال به. إذا لم يتم تكوين هذا الإعداد فإنه لن يطبق على أي أجهزة كمبيوتر ثم تستخدم أجهزة الكمبيوتر التكوين المحلي الخاص بها.

إذا تم تعيين النهج إلى تمكين (على سبيل المثال، الرغبة في منح العملاء لتسجيل اسماً مع لاحقة DNS خاصة بالاتصال) ، يتم تعيين القيمة إلى 0x1. إذا تم تعيين النهج إلى تعطيل "، يتم تعيين القيمة إلى 0 × 0.

تعيين TTL في A و PTR السجلات

يحدد هذا الإعداد الحقل قيمة مدة - إلى - البقاء (TTL) في A وتطبيق سجلات مورد PTR المسجلة من قبل أجهزة الكمبيوتر التي لهذا الإعداد.

لتعيين TTL انقر فوق تمكين ومن ثم اكتب قيمة بالثواني (على سبيل المثال، القيمة 900 15 دقيقة).
  • قيمة الحد الأدنى: 0
  • القيمة القصوى: 4294966296
  • القيمة الافتراضية: 600
إذا لم يتم تكوين هذا الإعداد فإنه لن يطبق على أي كمبيوتر.

تحديث مستوى الأمان

يحدد هذا الإعداد ما إذا كان استخدام أجهزة الكمبيوتر التي يطبق عليها هذا الإعداد التحديث الحيوي الآمن "أو" التحديث الحيوي القياسية تسجيل سجلات DNS.

ملاحظة يكون هذا الإعداد العميل مستقلة عن الإعداد الموجود على ملقم DNS المخولة. على الرغم من ذلك، هذا الإعداد مطلوب فقط إذا كان العملاء تسجيل السجل الخاصة بها إلى منطقة "Active Directory" تعيين إلى غير آمن آمن التحديثات.

لتمكين هذا الإعداد، انقر فوق تمكين ومن ثم انقر فوق إحدى القيم التالية:
  • Unsecure متبوعاً آمن: إذا اخترت هذا الخيار ترسل أجهزة الكمبيوتر التحديثات الحيوية الآمنة فقط عندما يتم رفض غير آمن التحديثات الحيوية.
  • فقط إلغاء تأمين: إذا قمت باختيار هذا الخيار، ترسل أجهزة الكمبيوتر فقط غير آمن تحديثات حيوية
  • الآمنة فقط: إذا قمت باختيار هذا الخيار، ترسل أجهزة الكمبيوتر التحديثات الحيوية الآمنة فقط
إذا لم يتم تكوين إعداد مستوى الأمان تحديث لا يتم تطبيق على أية أجهزة الكمبيوتر واستخدام أجهزة الكمبيوتر التكوين المحلي الخاص بها.
  • OnlySecure: 256
  • OnlyUnsecure: 16
  • UnsecureFollowedBySecure: 0

تحديث مناطق المجال مستوى أعلى

يحدد هذا الإعداد ما إذا كان قد أجهزة الكمبيوتر التي يطبق عليها هذا النهج إرسال تحديثات حيوية إلى المناطق المسماة باسم وحيد التسمية أو مناطق والتي تعرف أيضاً باسم "مجال المستوى الأعلى" ، على سبيل المثال "com".

بشكل افتراضي، إرسال عميل DNS الذي تم تكوينه لإنجاز تحديث DNS الحيوي تحديثات حيوية إلى مناطق DNS والتي تكون موثوقة بالنسبة به سجلات مورد DNS إذا لم تكن المنطقة المخولة أعلى مستوى منطقة الجذر والمجال.

إذا تم تمكين هذا النهج، أجهزة الكمبيوتر التي يطبق عليها هذا النهج إرسال تحديثات حيوية لأي منطقة مخولة لسجلات المورد التي يحتاجها الكمبيوتر للتحديث، باستثناء المنطقة الجذر.

إذا تم تعطيل هذا النهج أجهزة الكمبيوتر التي يطبق عليها هذا النهج لا تقم بإرسال تحديثات حيوية إلى المناطق مجال المستوى الأعلى "أو" الجذر المخولة لسجلات المورد التي يحتاجها الكمبيوتر لتحديث.

إذا لم يتم تكوين هذا النهج لا يتم تطبيق على أية أجهزة الكمبيوتر ثم تستخدم أجهزة الكمبيوتر التكوين المحلي الخاص بها.

قد يكون هذا النهج قيمتين: 0 × 0 و 0x1. إذا تم تعيين النهج إلى تمكين "، يتم تعيين القيمة إلى 0x1. إذا تم تعيين النهج إلى تعطيل "، يتم تعيين القيمة إلى 0 × 0.

تحذير: تمت ترجمة هذه المقالة تلقائيًا

خصائص

رقم الموضوع: 294785 - آخر مراجعة: 02/17/2009 19:01:18 - المراجعة: 9.0

Microsoft Windows Server 2003, Standard Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Small Business Server 2003 Premium Edition, Microsoft Windows Small Business Server 2003 Standard Edition

  • kbmt kbdownload kbdownload kbenv kbinfo KB294785 KbMtar
تعليقات