Şu anda çevrimdışısınız; İnternet'in yeniden bağlanması bekleniyor

Tek etiketli DNS adları kullanılarak yapılandırılmış Active Directory etki alanlarının dağıtımı ve çalışması

Windows Server 2003 desteği 14 Temmuz 2015'te sona erdi

Microsoft, Windows Server 2003 desteğini 14 Temmuz 2015'te sona erdirdi. Bu değişiklik yazılım güncelleştirmelerinizi ve güvenlik seçeneklerinizi etkiledi. Bunun sizin için ne anlama geldiğini ve korunmaya nasıl devam edebileceğinizi öğrenin.

ÖNEMLİ: Bu makale, Microsoft Makine Çevirisi Düzenleme yazılımı tarafından tercüme edilmiş olup, yüksek olasılıkla profesyonel bir çevirmen yerine CTF teknolojisi kullanılarak, Microsoft Topluluğu tarafından düzenlenmiştir. Microsoft, Bilgi Bankamız içindeki tüm makaleleri kendi dilinizde okuyabilmeniz için size hem profesyonel çevirmenler tarafından tercüme edilen hem de makine tarafından tercüme edildikten sonra Topluluk tarafından kontrol edilen makaleler sunar. Bununla birlikte, makine tarafından tercüme edilen, hatta Topluluk tarafından kontrol edilen bir makale bile her zaman mükemmel dil kalitesinde olmayabilir. Makalede dilinizi konuşan yabancı birisinin yapabileceği türden sözcük, söz dizimi veya dilbilgisi hataları bulunabilir. Microsoft, içeriğin hatalı tercümesinin veya müşterilerimiz tarafından kullanımının doğurabileceği olası yanlış anlamalar, hatalar veya zararlardan sorumlu değildir. Öte yandan Microsoft, Makine Çevirisi Düzenleme işlemini geliştirmek amacıyla Makine Çevirisi Düzenleme yazılımını ve araçlarını sık sık güncelleştirmektedir.

Makalenin İngilizcesi aşağıdaki gibidir: 300684
Özet
Bu makalede, dağıtımı ve işlem tek etiketli DNS adları kullanılarak yapılandırılmış Active Directory etki alanları hakkında bilgi içerir. Tek etiketli etki alanı yapılandırmasını kaldırmak arzusu bir etki alanını yeniden adlandırmak için sık sık bir nedenidir. Uygulama uyumluluğu bu makaledeki bilgiler, bir etki alanı yeniden adlandırma düşünebilirsiniz tüm senaryolar için geçerlidir.

Aşağıdaki nedenlerden dolayı DNS adlarını tam olarak yeni Active Directory etki alanları oluşturmak için en iyi yöntem olacaktır:
  • Tek etiketli DNS adları bir Internetregistrar kullanarak kaydedilemez.
  • İstemci bilgisayarları ve etki alanı denetleyicileri, tek etiketli etki alanlarına bağlanan tek etiketli DNS bölgelerini DNS kayıtlarını dinamik olarak kaydettirmek için ek yapılandırma gerektirir.
  • İstemci bilgisayarları ve etki alanı denetleyicileri, tek etiketli DNS bölgelerinde DNS sorgularını çözümlemek için ek yapılandırma gerektirebilir.
  • Bazı sunucu tabanlı uygulamalar, tek etiketli etki alanı adları ile uyumsuzdur. Uygulama desteği, bir uygulamanın ilk sürümde bulunmayabilir veya destek sonraki bir sürümde bırakılabilir.
  • Tam bir DNS adı için tek etiketli DNS etki alanı adından geçiş önemsiz ve iki seçenekten oluşur. Ya da geçirme Kullanıcılar, bilgisayarlar, gruplar ve diğer durumlar için yeni bir orman. Veya varolan etki alanının bir etki alanı yeniden adlandırma gerçekleştirin. Bazı sunucu tabanlı uygulamaların Windows Server 2003 ve daha yeni etki alanı denetleyicileri desteklenen etki alanı yeniden adlandırma özelliği ile uyumlu değildir. Bu uyumsuzluklar etki alanı yeniden adlandırma özelliğini engellemek veya bir tam etki alanı adı için tek etiketli DNS adı değiştirmeye çalıştığınızda etki alanı yeniden adlandırma özelliğini kullanımını daha güç hale getirir.
  • Windows Server 2008'de Active Directory Yükleme Sihirbazı (Dcpromo.exe), tek etiketli DNS adları olan yeni etki alanları oluşturma karşı uyarır. Hiçbir işletme ya da tek etiketli DNS adları olan yeni etki alanları oluşturmak için teknik neden olduğundan, Windows Server 2008 R2'deki Active Directory Yükleme Sihirbazı açıkça böyle etki alanları oluşturma engeller.

Etki alanı yeniden adlandırma ile uyumlu olmayan uygulamaları örnekleri içerir, ancak aşağıdaki ürünler için sınırlı değildir:

  • Microsoft Exchange 2000 Server
  • Microsoft Exchange Server 2007
  • Microsoft Exchange Server 2010
  • Microsoft Exchange Server 2013
  • Microsoft Internet Security and Acceleration (ISA) Server 2004
  • Microsoft Live Communications Server 2005
  • Microsoft Operations Manager 2005
  • Microsoft SharePoint Portal Server 2003
  • Microsoft Systems Management Server (SMS) 2003
  • Microsoft Office Communications Server 2007
  • Microsoft Office Communications Server 2007 R2
  • Microsoft System Center Operations Manager 2007 SP1
  • Microsoft System Center Operations Manager 2007 R2
  • Microsoft Lync Server 2010
  • Microsoft Lync Server 2013

Daha fazla bilgi
En iyi uygulama Active Directory etki alanı adları nokta karakteriyle ayrılmış bir üst düzey etki alanı ile birlikte bir veya daha fazla alt oluşur ("."). Aşağıda bazı örnekler verilmiştir:
  • contoso.com
  • Corp.contoso.com
Tek etiketli adları "contoso" gibi tek bir sözcükten oluşur

Üst düzey etki alanı bir etki alanı adı sağdaki etiket kaplar. Ortak üst düzey etki alanları arasında şunlar yer alır:
  • .com
  • .NET
  • .org
  • İki harfli ülke kodu üst düzey etki alanları (ccTLD); .nz
Active Directory etki alanı adları için geçerli ve gelecekteki işletim sistemi ve uygulama deneyimi ve güvenilirlik için iki veya daha fazla etiket oluşmalıdır.

Geçersiz üst düzey etki alanını sorgular ICANN güvenlik Stablity danışma komitesi tarafından bildirilen ve şu adreste bulunabilir: http://www.icann.org/en/Groups/ssac/Documents/SAC-045-en.PDF

DNS ad kaydı ile bir Internet kaydedicisi

Bir Internet kaydedicisi tarafından en üst iç ve dış DNS ad için DNS adlarını kaydetme öneririz. Bu tür adları alt etki alanları kuruluşunuzun adını (örneğin, bir iç "example.com." ad alanının bir alt etki alanı orman kök etki alanı "corp.example.com" dır.) tarafından kayıtlı DNS adlarının olmadıkça bu orman kök etki alanında herhangi bir Active Directory ormanı içerir. Bir Internet kaydedicisi tarafından DNS adları kaydettiğinizde, bu çözümlemek şimdi veya bir noktada Active Directory ormanınızın süresince etki alanınızın Internet DNS sunucuları sağlar. Ve bu kayıt, diğer kuruluşlar tarafından olası ad çakışmaları önlemek yardımcı olur.

İstemciler tek etiketli ileriye doğru arama bölgesinde DNS kayıtlarını dinamik olarak kaydedemez, olası belirtileri

Tek etiketli DNS adı ortamınızda kullanırsanız, istemciler tek etiketli ileriye doğru arama bölgesinde DNS kayıtlarını dinamik olarak kaydettirmek mümkün olabilir. Belirtiler, yüklü olan Microsoft Windows sürümüne göre değişir.

Aşağıdaki liste, karşılaşabileceğiniz Belirtiler açıklanır:
  • Microsoft Windows için bir tek etiketli etki alanı adı yapılandırdıktan sonra etki alanı denetleyicisi rolüne sahip tüm sunucular DNS kayıtlarını açamayabilirsiniz. Etki alanı denetleyicisinin Sistem günlüğüne aşağıdaki örneğe benzemesi NETLOGON 5781 uyarılarını sürekli olarak günlüğe kaydedebilir:

    Olay türü: uyarı
    Olay kaynağı: NETLOGON
    Olay Kategorisi: Yok
    Olay Kimliği: 5781
    Açıklama:

    Dinamik kayıt veya hiçbir DNS sunucusu olmadığı için başarısız bir veya daha fazla DNS kayıtlarının silinmesi yapılamadı.

    Veri sözcükleri: 0000: 0000232a

    Not: Durum kodu 0000232a aşağıdaki hata koduyla eşleşir:
    DNS_ERROR_RCODE_SERVER_FAILURE
  • Aşağıdaki ek durum kodları ve hata kodları günlük dosyalarında Netdiag.log gibi görünebilir:
    DNS hata kodu: 0x0000251D = DNS_INFO_NO_RECORDS

    DNS_ERROR_RCODE_ERROR

    RCODE_SERVER_FAILURE
  • DNS dinamik güncelleştirmeleri için yapılandırılmış olan Windows tabanlı bilgisayarlar tek etiketli etki alanında kaydetmez. Bilgisayarın sistem günlüğünde aşağıdaki örnekler benzer bir uyarı olayı kaydedilir:

    Olay türü: uyarı
    Olay kaynağı: DnsApi
    Olay
    Kategori: yok
    Olay Kimliği: 11151
    Açıklama: Sistem ağ bağdaştırıcısı ayarları ile kaydedilemedi:
    Bağdaştırıcı adı: {Ağ bağdaştırıcısının GUID}
    Ana bilgisayar adı: <hostname>
    Bağdaştırıcıya özel etki alanı son eki: yerel
    DNS sunucu listesi: <DNS server="" ip="" address="" 1="">.<DNS server="" ip="" address="" 2="">,<DNS server="" ip="" address="" 3="">
    Sunucuya gönderilen güncelleştirme: hiçbiri
    IP adresi: <IP address="">
    DNS sunucu hatası nedeniyle bu DNS kayıt hatası neden oldu. Bu DNS sunucusu için bilgisayarınızın kendisini kaydetmesi gereken bölgeyi kilitleyen bir bölge aktarımı olabilir.
    (İlgili bölge tipik olarak yukarıda belirtilen bağdaştırıcıya özel etki alanı soneki karşılık gelmelidir.)
    Komut satırına "ipconfig/registerdns" yazarak ağ bağdaştırıcısının ve ayarlarının kaydını el ile yeniden deneyebilirsiniz. Sorun devam ederse, ağ koşulları doğrulamak için ağ sistemleri yöneticinize başvurun. </IP></DNS></DNS></DNS></hostname>

    Olay türü: uyarı
    Olay Kimliği: 11165
    Kaynak: DnsApi
    Açıklama: Sistem ayarları ile ağ bağdaştırıcısı ana bilgisayar (A) kaynak kayıtlarını (RR) kaydını yapamadı:
    Bağdaştırıcı adı: {Ağ bağdaştırıcısının GUID}
    Ana bilgisayar adı:<Host name="">
    Birincil etki alanı son eki:<single label="" domain="">
    DNS sunucu listesi: <DNS server="" ip="" address="" 1="">.<DNS server="" ip="" address="" 2="">,<DNS server="" ip="" address="" 3="">
    Güncelleştirmenin gönderildiği sunucu:
    IP adresleri:<IP address="">

    Bağlantı kurulan DNS sunucusu güncelleştirmesi isteğini reddetti çünkü sistem bu RR kaydedilemedi neden oldu.
    Bunun nedenleri (a), bu ad için yetkili DNS sunucusu, DNS dinamik güncelleştirme protokolünü desteklemediği için belirtilen DNS etki alanı adı veya (b) güncelleştirmek izin verilmiyor olabilir.

    DNS ana bilgisayar (A) kaynak kayıtlarını bu bağdaştırıcı için IP adreslerini ve belirli bir DNS etki alanı adını kullanarak kaydetmek için DNS sunucusu veya ağ sistemleri yöneticinize başvurun.</IP></DNS></DNS></DNS></single></Host>

Sorguları ve dinamik güncelleştirmeleri tek etiketli DNS bölgeleri ile gerçekleştirmek Windows tabanlı istemcileri etkinleştirme

Varsayılan olarak, Windows güncelleştirmeleri üst düzey etki alanlarına göndermez. Ancak, bu bölümde açıklanan yöntemlerden birini kullanarak bu davranışı değiştirebilirsiniz. Windows tabanlı istemciler tek etiketli DNS bölgeleri için dinamik güncelleştirmeleri gerçekleştirecek şekilde etkinleştirmek için aşağıdaki yöntemlerden birini kullanın.

Ayrıca hiçbir değişikliğe gerek olmadan, tek etiketli DNS adları olan hiçbir etki alanı içeren bir ormanda Active Directory etki alanı üyesi DNS sunucusu hizmeti diğer ormanlarda bulunan tek etiketli DNS adları olan etki alanlarında, etki alanı denetleyicilerini bulmak için kullanmaz. NetBIOS ad çözümlemesi düzgün yapılandırılmamışsa, tek etiketli DNS adları olan etki alanları için istemci erişimi başarısız olur.

Yöntem 1: Kayıt Defteri Düzenleyicisi'ni kullanın.

Windows XP Professional ve sonraki sürümlerinde, Windows etki alanı denetleyicisi konumlandırıcı yapılandırmasını
Önemli: Bu bölüm, yöntem veya görev, kayıt defterini nasıl değiştireceğinizin anlatıldığı adımlar içermektedir. Ancak, kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu nedenle, bu adımları dikkatlice uyguladığınızdan emin olun. Daha fazla koruma için değiştirmeden önce kayıt defterini yedekleyin. Daha sonra bir sorun çıktığında kayıt defterini geri yükleyebilirsiniz. Yedekleme ve geri yükleme hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasına tıklayın:
322756 Windows kayıt defterini geri yükleme ve yedekleme
Windows tabanlı bir bilgisayarda, Active Directory etki alanı üyesi etki alanları için tek etiketli DNS adları desteklemek için ek yapılandırma gerektirir. Özellikle, Active Directory etki alanı üyesi üzerinde etki alanı denetleyicisi konumlandırıcı DNS sunucusu hizmeti, Active Directory etki alanı üyesinin en az bir etki alanı içeren bir ormanda katılmadığı sürece, tek etiketli DNS adına sahip bir etki alanındaki etki alanı denetleyicilerini bulmak için kullanmaz ve bu etki alanının tek etiketli DNS adı vardır.

Active Directory etki alanı üyesi diğer ormanlarda bulunan tek etiketli DNS adları olan etki alanlarında, etki alanı denetleyicilerini bulmak için DNS'yi kullanacak şekilde etkinleştirmek için şu adımları izleyin:
  1. Başlat' ı tıklatın, Çalıştır' ı türü Regedit, sonra da Tamam' ı tıklatın.
  2. Aşağıdaki alt anahtarı bulup tıklatın:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Netlogon\Parameters
  3. Ayrıntılar bölmesinde, AllowSingleLabelDnsDomain girişini bulun. AllowSingleLabelDnsDomain girişi yoksa, şu adımları izleyin:
    1. Düzenle menüsünden Yeni'nin üzerine gelin ve sonra da DWORD Değeri'ni tıklatın.
    2. Türü AllowSingleLabelDnsDomain Giriş adı ve ENTER tuşuna BASIN.
  4. AllowSingleLabelDnsDomain girdisini çift tıklatın.
  5. Değer verisi kutusuna yazın. 1, sonra da Tamam' ı tıklatın.
  6. Kayıt Defteri Düzenleyicisinen Çıkış yapın.
DNS istemci yapılandırması
Önemli: Bu bölüm, yöntem veya görev, kayıt defterini nasıl değiştireceğinizin anlatıldığı adımlar içermektedir. Ancak, kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu nedenle, bu adımları dikkatlice uyguladığınızdan emin olun. Daha fazla koruma için değiştirmeden önce kayıt defterini yedekleyin. Daha sonra bir sorun çıktığında kayıt defterini geri yükleyebilirsiniz. Yedekleme ve geri yükleme hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasına tıklayın:
322756 Windows kayıt defterini geri yükleme ve yedekleme
Active Directory etki alanı üyesi ve genellikle tek etiketli DNS adı olan bir etki alanındaki etki alanı denetleyicilerinin DNS kayıtlarını dinamik olarak tek etiketli DNS bölgesinde bu etki alanı DNS adıyla kaydetmeniz gerekir. Bir Active Directory orman kök etki alanının tek etiketli DNS adı varsa, bu ormandaki tüm etki alanı denetleyicileri genellikle dinamik DNS kayıtları tek etiketli DNS bölgesinde orman kök DNS adıyla kaydetmeniz gerekir.

Varsayılan olarak, Windows tabanlı DNS istemci bilgisayarları, kök bölgesinin dinamik güncelleştirmelere çalışmayın "." ya da tek etiketli DNS bölgeleri. Windows tabanlı DNS istemci bilgisayarlar tek etiketli DNS bölgesinin dinamik güncelleştirmelere denemek etkinleştirmek için şu adımları izleyin:
  1. Başlat' ı tıklatın, Çalıştır' ı türü Regedit, sonra da Tamam' ı tıklatın.
  2. Aşağıdaki alt anahtarı bulup tıklatın:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters
  3. Ayrıntılar bölmesinde, UpdateTopLevelDomainZones girdisi bulun. UpdateTopLevelDomainZones girdisi yoksa, şu adımları izleyin:
    1. Düzenle menüsünden Yeni'nin üzerine gelin ve sonra da DWORD Değeri'ni tıklatın.
    2. Türü UpdateTopLevelDomainZones Giriş adı ve ENTER tuşuna BASIN.
  4. UpdateTopLevelDomainZones girdisi çift tıklatın.
  5. Değer verisi kutusuna yazın. 1, sonra da Tamam' ı tıklatın.
  6. Kayıt Defteri Düzenleyicisinen Çıkış yapın.
Bu yapılandırma değişikliklerinin tüm etki alanı denetleyicileri ve bir etki alanının tek etiketli DNS adları aşağıdaki üyeleri uygulanmalıdır. Tek etiketli etki alanı adı olan bir etki alanı orman kök ise, _msdcs ayrı bölgeleri sürece bu yapılandırma değişikliklerinin ormandaki tüm etki alanı denetleyicilerine uygulanmamalıdır. OrmanAdı, _sites. OrmanAdı, _tcp. OrmanAdıve _udp. OrmanAdıOrmanAdı bölgeye temsilci.

Değişikliklerin etkili olması için kayıt defteri girdilerini burada değiştirdiğiniz bilgisayarları yeniden başlatın.

Notlar
  • Windows Server 2003 ve sonraki sürümlerinde, UpdateTopLevelDomainZones girdisi aşağıdaki kayıt defteri alt anahtarına taşındı:
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient
  • UpdateTopLevelDomainZones ayarı etkinleştirilmemişse, bir Microsoft Windows 2000 SP4 tabanlı bir etki alanı denetleyicisinde bilgisayarın sistem olay günlüğünde aşağıdaki ad kaydı hata raporu:

    Olay türü: uyarı
    Olay kaynağı: NETLOGON
    Olay Kategorisi: Yok
    Olay Kimliği: 5781
    Kullanıcı: Yok
    Açıklama: Dinamik kayıt veya hiçbir DNS sunucusu olmadığı için başarısız bir veya daha fazla DNS kayıtlarının silinmesi yapılamadı.
    Veri: 0000: 0000232a

  • Windows 2000 SP4 tabanlı bir etki alanı denetleyicisinde, UpdateTopLevelDomainZones ayarı ekledikten sonra bilgisayarınızı yeniden başlatmalısınız.

Yöntem 2: Grup İlkesi kullanma

Bu ana bilgisayar hesaplarını etki alanındaki etki alanı denetleyicileri ve üye bilgisayarlar için Üst düzey etki alanı Bölgelerini Güncelleştir ilke ve kök etki alanı kapsayıcısında kullanıcıları ve Bilgisayarları veya tüm kuruluş birimleri (OU) klasör konumu altında aşağıdaki tabloda belirtildiği gibi tek etiketli DNS adı olan bir etki alanında bulunduğu DC'lerin konumu ilkesini etkinleştirmek için Grup İlkesi kullanın.
İlkeKlasör konumu
Üst düzey etki alanı Bölgelerini GüncelleştirBilgisayar Yapılandırması\Yönetim Templates\Network\DNS istemci
Tek etiketli DNS adına sahip bir etki alanının bulunduğu DC'lerin konumuBilgisayar Yapılandırması\Yönetim Templates\System\Net Logon\DC Konumlandırıcı DNS kayıtları
Not: Bu ilkeler, yalnızca Windows Server 2003 tabanlı bilgisayarlarda ve Windows XP tabanlı bilgisayarlarda desteklenir.

Bu ilkeleri etkinleştirmek için kök etki alanı kabında şu adımları izleyin:
  1. Başlat' ı tıklatın, Çalıştır' ı türü gpedit.msc, sonra da Tamam' ı tıklatın.
  2. Yerel bilgisayar ilkesiBilgisayar Yapılandırması' nı genişletin.
  3. Yönetim Şablonları'nı genişletin.
  4. Üst düzey etki alanı Bölgelerini Güncelleştir ilke etkinleştirin. Bunu yapmak için şu adımları izleyin:
    1. ' ı genişletin.
    2. DNS istemcisi' ni tıklatın.
    3. Ayrıntılar bölmesinde, Üst düzey etki alanı Bölgelerini Güncelleştir'içift tıklatın.
    4. Etkin' i tıklatın.
    5. Uygula'ya tıklayın ve ardından Tamam'a tıklayın.
  5. Tek etiketli DNS adı olan bir etki alanında bulunduğu DC'lerin konumu ilkesini etkinleştirin. Bunu yapmak için şu adımları izleyin:
    1. Sistem' i genişletin.
    2. Net Logongenişletin.
    3. DC Konumlandırıcı DNS kayıtları' nı tıklatın.
    4. Ayrıntılar bölmesinde, tek etiketli DNS adı olan bir etki alanında bulunduğu DC'lerin konumuçift tıklatın.
    5. Etkin' i tıklatın.
    6. Uygula'ya tıklayın ve ardından Tamam'a tıklayın.
  6. Çıkış Grup İlkesi.
Yerel Bilgisayar İlkesi'ni yönetmek için Grup İlkesi Nesne Düzenleyicisi'ni kullanma hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
307882 Windows XP'de yerel bilgisayar İlkesi'ni yönetmek için Grup İlkesi Düzenleyicisi'ni kullanma
Windows Server 2003 tabanlı ve sonraki sürümleri üzerinde DNS sunucuları, kök sunucuların oluşturulmadığından emin olun.

Windows 2000 tabanlı DNS sunucularında, kök bölgesini silmeniz gerekebilir "." DNS kayıtlarının doğru bildirilebilmesi için. Kök bölgesi, DNS sunucusu hizmeti kök ipuçlarını ulaşamıyor çünkü DNS sunucusu hizmeti yüklendiğinde otomatik olarak oluşturulur. Bu sorun, Windows'un sonraki sürümlerinde giderilmiştir.

Kök sunucular DCpromo Sihirbazı kullanılarak oluşturulabilir. "." Bölgesi varsa, bir kök sunucu oluşturulmuştur. Ad çözümlemesi düzgün çalışması bu bölgeyi kaldırmanız gerekebilir.
Windows Server 2003 ve sonraki sürümler için yeni ve değiştirilmiş DNS ilkesi ayarları
  • Üst düzey etki alanı Bölgelerini Güncelleştir ilke

    Bu ilke belirlenmişse, aşağıdaki kayıt defteri alt anahtarının altında bir REG_DWORD UpdateTopLevelDomainZones girdisi oluşturur:
    HKLM\Software\Policies\Microsoft\Windows NT\DNSClient
    UpdateTopLevelDomainZones için girdi değerleri şunlardır:
    • Etkin (0x1). 0x1 ayarı, bilgisayarların TopLevelDomain bölgelerini güncelleştirmeye çalışabilir anlamına gelir. Diğer bir deyişle, UpdateTopLevelDomainZones ayarı etkinleştirilirse, bu ilkenin uygulandığı bilgisayarlar kök bölgesi dışında bilgisayarın güncelleştirmesi gereken kaynak kayıtları için yetkili olan tüm bölge için dinamik güncelleştirmeler gönderirler.
    • Devre dışı (0x0). 0x0 ayarı, bilgisayarların TopLevelDomain bölgelerini güncelleştirmeye izin verilmeyen anlamına gelir. Bu ayar devre dışı bırakılırsa, bu ilkenin uygulandığı bilgisayarlar dinamik güncelleştirmeleri kök bölgesine veya bilgisayarın güncelleştirmesi gereken kaynak kayıtları için yetkili olan üst düzey etki alanı bölgelerine göndermeyin. Bu ayarı yapılandırmazsanız, ilke hiçbir bilgisayara uygulanmaz ve bilgisayarlar kendi yerel yapılandırmasını kullanır.
  • PTR kayıtları kayıt İlkesi

    Aşağıdaki kayıt defteri alt anahtarı altında yeni bir olası değer, 0x2, altına eklenir REG_DWORD girdisi eklendi:
    HKLM\Software\Policies\Microsoft\Windows NT\DNSClient
    Altına eklenir için girdi değerleri şunlardır:
    • 0x2. sadece "A" kaydı başarılı olursa Kaydet. Bilgisayarların yalnızca başarıyla "A" kaynak kayıtları karşılık gelen kayıtlı ise, PTR kaynak kayıtlarını kaydetmeye uygulamayı deneyin.
    • 0x1. kayıt. Bilgisayarların PTR kaynak kayıtlarını kaydetmeye "A" kayıt kaydı başarılı olsun veya olmasın uygulamayı deneyin.
    • 0x0. kayıt. Bilgisayarlar asla PTR kaynak kayıtlarını kaydetmeye uygulamayı deneyin.
Referanslar
Daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleleri görüntülemek üzere aşağıdaki makale numaralarına tıklayın:
254680 DNS ad alanı planlama

294785 Windows Server 2003'te DNS için yeni grup ilkeleri

2002584: Kurulamıyor varolan bir Active Directory etki alanına etki alanı denetleyicisi eklerken, DNS sunucusu rolünü seçin.

2992634: Uyarı Windows Server 2008 ve Windows Server 2008 R2 DCPROMO tek etiketli DNS adları olan etki alanlarında yükseltilirken

ADMT Kılavuzu: Taşıma ve Active Directory etki alanlarını yeniden yapılandırma

Active Directory Geçiş Aracı (ADMT) Kılavuzu: Taşıma ve Active Directory etki alanlarını yeniden yapılandırma

Active Directory Geçiş Aracı sürüm 3.1

Active Directory Geçiş Aracı sürüm 3.2

Ürün uyumluluğu sayfasında DNS ad alanı planlama Çözüm Merkezi



tek parça ad alanı nasıl kbhowto için Kur Kurulum DDNS yükseltme DCPROMO İleri arama bölgesi geri PTR active directory SP4 dnsapi.dll tek etiketli AD bölgesi AllowSingleLabelDnsDomainName TLD ullanılabilir Netlogon DC etki alanı denetleyicisini DNS_ERROR_RCODE_ERROR RCODE_SERVER_FAILURE rendom

Uyarı: Bu makalenin çevirisi otomatik olarak yapılmıştır

Özellikler

Makale No: 300684 - Son İnceleme: 08/17/2015 04:51:00 - Düzeltme: 3.0

Windows Server 2012 Standard, Windows Server 2012 Essentials, Windows Server 2008 R2 Standard, Windows Server 2008 Standard, Microsoft Windows Server 2003 R2 Standard Edition (64-Bit x86), Microsoft Windows Server 2003 R2 Standard Edition (32-bit x86), Microsoft Windows Server 2003, Standard x64 Edition, Microsoft Windows Server 2003 Standard Edition, Microsoft Windows 2000 Server, Windows Server 2008 R2 Service Pack 1, Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows Server 2012 R2 Preview, Windows Server 2012 R2 Standard

  • kbhowto kbinfo kbnetwork kbmt KB300684 KbMttr
Geri bildirim