Шаг 17 - Организация защищенного динамического обновления

Для зон, интегрированных в Active Directory, можно организовать защищенное динамическое обновление. При этом только указанные вами компьютеры могут добавлять новые или модифицировать существующие элементы в зоне. По умолчанию все аутентифицированные компьютеры в лесу могут создавать новые элементы в зоне, и лишь тот компьютер, который создал имя, может модифицировать связанные с ним данные.

Вы можете разрешить защищенное динамическое обновление в любых зонах, интегрированных в Active Directory.

Чтобы включить возможность защищенного динамического обновления

1. Нажмите кнопку Start, выберите в меню пункт Programs, затем — пункт Administrative Tools и, наконец, пункт DNS Management.

2. Щелкните по объекту DNS Server, чтобы развернуть его.

3. Щелкните по папке Forward Lookup Zones или папке Reverse Lookup Zones, чтобы развернуть ее.

4. Выберите интегрированную в Active Directory зону, для которой вы хотите разрешить защищенное динамическое обновление.

5. Нажмите правую клавишу мыши и выберите в динамическом меню пункт Properties.

6. На закладке основных свойств General выберите пункт Allow Only Secure Updates в раскрывающемся списке Dynamic Update.

7. Нажмите кнопку OK, чтобы закрыть панель свойств.

Подобным образом вы можете включить возможность защищенного динамического обновления для любого числа зон.

Hosted by uCoz