Windows Server 2012 - Delegação de Zonas

Delegação de zonas Para criar uma zona delegada, ela é ativada automaticamente ao criar um domínio filho em um floresta. , Para criar a delegação manualmente, precisamos primeiro criar a zona no servidor de destino. Para configurar a delegação, precisamos seguir as seguintes etapas:

  • Criar uma zona primária ou integrado Active Directory no servidor que será o hospedeiro da zona delegada.
  • No console de administração DNS , clique com o botão direito do mouse na zona a ser delegada e selecione nova delegação da zona.
  • Na página Nome do domínio delegado do novo assistente de delegação, crie o nome do domínio delegado.
  • Adicionar o endereço do servidor DNS que é host da zona para a qual estamos criando a nova delegação, o assistente verificará se o servidor tem autoridade para a zona delegada.

DNS compartilhado Este tipo de DNS permite que a organização use o mesmo namespace Para a rede interna e externa, tornando a exceção de que a rede externa não teria acesso a resolver locais internos de rede, mantendo assim a segurança da referida rede. Para implementar isso, devemos criar duas zonas em diferentes servidores de nome para a mesma zona DNS .

    Por exemplo:

  • contoso.com é uma zona primária integrada ao activo DIretário , lembre-se que só podemos criar este tipo de zona integrada em um computador que também deve ser um controlador de domínio para que possamos ter as opções de replicação ativa dentro dela.
  • Isso é replicado a todos os controladores de domínio na rede interna da organização, os clientes internos fariam consultas contra este servidor.

  • contoso.com é uma zona primária padrão criada em um Windows Server 2012 Server
  • que não é um membro do domínio e está no perímetro da nossa rede interna, os clientes externos tornariam suas consultas contra este servidor.

desta forma, configuramos a zona primária padrão hospedada no servidor que está no perímetro da nossa rede interna, de modo queAceita apenas atualizações manuais, desta forma, preenchemos manualmente a área com os registros para os quais os hosts externos devem ser capazes de resolver, como os endereços dos servidores da Web e os endereços do correio . Gateways . Apesar de ter essa possibilidade, muitas empresas optam por não hospedar as áreas públicas disponíveis, mas têm seu provedor de serviços de Internet que é responsável por essa tarefa.


Como pudéssemos ver neste tutorial, temos várias opções quando se trata de poder acessar nossos recursos de rede quando tivermos dois ambientes, neste caso interno e externo, no qual não queremos um dos Os ambientes (externos) para poder acessar diferentes recursos, seja por razões de segurança, ou por razões de conveniência, sinceridadee Nem todas as informações são relevantes para todos os atores em uma organização.

LER  Como corrigir o erro 0X8000FFFF do Windows 10 (2020)

adminguides

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *