DNSサーバーを非オープンDNSに変更する方法

ドメインネームシステムサーバーは、ホスト名またはドメイン名をIPアドレスにマップします。 コンピュータがwww.google.comなどのホスト名を使用してネットワーク経由で別のPCに接続しようとすると、ワークステーションはDNSサーバーに問い合わせて対応するIPアドレスを判断します。 Server 2012で独自のDNSを管理する企業は、すべてのクライアントからリソースレコード(DNSがクエリに応答するために必要な情報を取得するために使用されるオブジェクト)の更新を受け付けるようにサーバーを構成できます。 しかしながら、これは信頼できないソースがエントリに変更を加えることを可能にするかもしれません。 DNSサーバーのセキュリティを強化するには、どのクライアントがリソースレコードを更新できるかを制限します。

1。

スタート画面で「サーバーマネージャ」をクリックします。 ツールバーから[ツール]を選択し、[DNS]をクリックしてDNSマネージャを開きます。

2。

[前方参照ゾーン]を展開してから、関連するゾーンを右クリックします。 コンテキストメニューから[プロパティ]を選択します。

3。

[なし]を選択するか、ゾーンがActive Directoryと統合されている場合は、[動的更新]ドロップダウンメニューから[セキュアのみ]を選択します。

4。

[OK]をクリックしてください。 「逆引き参照ゾーン」を展開し、上記と同じ手順に従って、ゾーンが信頼できないソースからの更新を受け付けないようにします。

人気の投稿