Chinaunix首页 | 论坛 | 博客
  • 博客访问: 512727
  • 博文数量: 88
  • 博客积分: 2256
  • 博客等级: 大尉
  • 技术积分: 921
  • 用 户 组: 普通用户
  • 注册时间: 2009-12-08 23:20
个人简介

积硅步,行千里

文章分类

全部博文(88)

文章存档

2019年(5)

2018年(1)

2016年(15)

2015年(23)

2013年(3)

2012年(6)

2011年(3)

2010年(22)

2009年(10)

我的朋友

分类: WINDOWS

2009-12-31 09:56:49

   1. 在试图动态更新单标签 DNS 区域的客户端上,启动注册表编辑器。

      注意:“客户端”一词也可以换成域控制器。
   2. 找到下列子项之一,具体因客户端的操作系统而异:
          * Windows XP 或 Windows 2000 SP4:
            HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DnsCache\Parameters
          * Windows Server 2003:
            HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient


            重要说明:如果 DNSClient 子项不存在,必须创建它。为此,请按照下列步骤操作:
               1. 右键单击以下子项:
                  HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT
               2. 指向“新建”,然后单击“项”。
               3. 键入 DNSClient,然后按 Enter 键。
   3. 右键单击该子项,指向“新建”,然后单击“DWORD 值”。
   4. 键入 UpdateTopLevelDomainZones,然后按 Enter 键。
   5. 右键单击 UpdateTopLevelDomainZones 项,然后单击“修改”。
   6. 在“数值数据”框中,键入 1。
   7. 要使 Active Directory 域成员(客户端、域控制器和 DNS 服务器)使用 DNS 找到具有单标签 DNS 名称的域中的域控制器,请找到以下子项:
      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Netlogon\Parameters
   8. 右键单击该子项,指向“新建”,然后单击“DWORD 值”。
   9. 键入 AllowSingleLabelDnsDomain,然后按 Enter 键。
  10. 右键单击 AllowSingleLabelDnsDomain 项,然后单击“修改”。
  11. 在“数值数据”框中,键入 1。
  12. 对试图动态更新单标签 DNS 区域的其他客户端重复步骤 1 到 11。
  13. 要使这些更改生效,需要重新启动在其中更改了注册表项的计算机。

注册表设置概要
以下列表概括了使用方法 1 创建的注册表项设置。为方便起见,该列表按照操作系统和计算机在域中的角色列出。

对于 Windows 2000 SP4 域客户端、Windows 2000 SP4 域控制器和 Windows XP 域成员:


子项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DnsCache\Parameters
项名称:UpdateTopLevelDomainZones
数据类型:DWORD
值: 1

子项: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Netlogon\Parameters
项名称:AllowSingleLabelDnsDomain
数据类型:DWORD
值:1

对于 Windows Server 2003 域成员和 Windows Server 2003 域控制器:


子项: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient
项名称:UpdateTopLevelDomainZones
数据类型:DWORD
值: 1

子项: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Netlogon\Parameters
项名称:AllowSingleLabelDnsDomain
数据类型:DWORD
值:1
回到顶端
方法 2:使用组策略
通过使用组策略,可以在“用户和计算机”中的根域容器或所有组织单位 (OU)(包含域中成员计算机和域控制器的主机帐户)的以下文件夹下启动更新顶级域区域策略:
ComputerConfiguration\AdministrativeTemplates\Network\DNS Client
注意:只有基于 Windows Server 2003 的计算机和基于 Windows XP 的计算机才支持该策略。

要启用该策略,请在根域容器上按照下列步骤操作:

   1. 单击“开始”,单击“运行”,键入 gpedit.msc,然后单击“确定”。
   2. 在“本地计算机策略”下,展开“计算机配置”。
   3. 展开“管理模板”。
   4. 展开“网络”。
   5. 单击“DNS 客户端”。
   6. 在右窗格中,双击“更新顶级域区域”。
   7. 单击“已启用”。
   8. 单击“应用”,然后单击“确定”。
   9. 退出组策略。

有关此新策略的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
294785  ( ) Windows Server 2003 中用于 DNS 的新组策略
以下文章详细介绍了如何使用组策略编辑器更改所有组织单位(包含域中成员计算机和域控制器的主机帐户)中的计算机的本地策略设置。
307882  ( ) 如何在 Windows XP 中使用组策略编辑器管理本地计算机策略
在 DNS 服务器上,一定不要无意中创建根服务器。您可能必须删除基于 Windows 2000 的 DNS 服务器上的根区域“.”,才能正确地声明 DNS 记录。(由于根区域无法获得根提示,因此安装 DNS 时自动创建它。此问题已在 Windows Server 2003 中得到解决。)

可以通过 DCpromo 向导创建根服务器。如果存在“.”区域,则表明已创建了一个根服务器。您可能必须删除此区域,名称解析才能正常工作。

回到顶端
Windows Server 2003 新的和修改的 DNS 策略设置

    * 更新顶级域区域策略

      如果指定了该策略,它会在以下注册表子项下创建 REG_DWORD UpdateTopLevelDomainZones 项:
      HKLM\Software\Policies\Microsoft\Windows NT\DNSClient
      下面是 UpdateTopLevelDomainZones 的项值:
          o 启用 (0x1)。0x1 设置意味着计算机可能试图更新 TopLevelDomain 区域。也就是说,如果启用 UpdateTopLevelDomainZones 设置,则应用了此策略的计算机就会将动态更新发送到计算机必须更新的、对资源记录具有权威的任何区域(根区域除外)。
          o 禁用 (0x0)。0x0 设置 意味着计算机不能 试图更新 TLD 区域。也就是说,如果禁用此设置,则应用了此策略的计算机不将动态更新发送到根区域,也不将其发送到计算机必须更新的、对资源记录具有权威的顶级域区域。 如果未配置此设置,则该策略不应用于任何计算机,并且计算机使用它们自己的本地配置。
    * 注册 PTR 记录策略

      以下注册表子项下添加了 REG_DWORD RegisterReverseLookup 项的一个新的可能值 0x2:
      HKLM\Software\Policies\Microsoft\Windows NT\DNSClient
      下面是 RegisterReverseLookup 的项值:
          o 0x2 - 仅当 A 记录注册成功时才注册。仅当计算机成功注册了相应的 A 资源记录时才尝试 PTR 资源记录注册。
          o 0x1 - 注册。不管 A 记录注册是否成功计算机都尝试 PTR 资源记录注册。
          o 0x0 - 不注册。计算机从不尝试 PTR 资源记录注册。 
阅读(5102) | 评论(0) | 转发(0) |
0

上一篇:FreeBSD学习笔记

下一篇:Linux学习笔记

给主人留下些什么吧!~~