| 网站首页 | 易县新闻 | 易县图片 | 易县留言 | 易县在线 | 笑话 | 范文 | 教案 | 论文 | 考试 | 高校联盟 | 英语学习 | 法律 | 电脑网络 | 娱乐 | 两性频道 | 健康 | 求职创业 | 旅游 | 营销 | 疾病大全 | 汽车 | 
您现在的位置: 易县门户网 >> 电脑网络 >> 网络安全 >> 安全在线 >> 教程正文
系统安全Windows2000动态DNS安全考虑
作者:内详 来源:网络搜集 点击数: 更新时间:2008-3-31 17:58:27


       

Windows2000 域名解析是基于动态DNS,动态DNS的实现是基于RFC 2136基础上的。在windows 2000下,动态DNS是与DHCP、WINS及活动目录(AD)集成在一起的。在Windows 2000的域下有三种实现DNS的方法:与活动目录集成、与活动目录集成的主DNS及不与活动目录集成的辅助DNS、不与活动目录集成的主DNS及不与活动目录集成的辅助DNS。当DNS完成集成到活动目录中后,我们可以利用Windows2000网络中的三个重要安全特性:安全动态更新、安全区域传输、对区域和资源记录的访问控制列表。

一、安全动态更新

在动态DNS(DDNS)中一个最重要的安全特性就是安全更新。在实现安全更新时一个主要的考虑是DNS项组成的记录的所有权。所有权是由DHCP的配置及对客户端的支持来决定的。

与客户端相关的有两种DNS记录:A记录和PTR记录,A记录解析名字到地址,而PTR记录解析地址到名字。地址是指一个客户端的IP地址,名字是指一个客户的完全合格域名,应该是计算机名加上网络的域名。

在Windows 2000环境中,当客户端通过DHCP请求一个IP时,客户端DNS记录就被注册。根据设置,客户端、DHCP服务器或者两者都可以更新客户的A记录和PTR记录,谁注册了这个记录,谁就对记录拥有所有权。

下面是在Windows2000网络中定义客户的A记录和PTR记录所有权的可选项。

1.Windows2000本机模式

在Windows2000环境下,DHCP服务器和DHCP客户端都可以通过DNS注册记录。当网络仅由Windows2000的服务器和客户端组成时,这种Windows2000环境被定义为"本机模式"。

当客户端是一个Windows2000客户时,默认配置是当客户在网络上注册时动态更新它自己的A记录,与此同时,D

[1] [2] [3] [4] [5] [6] 下一页

教程录入:yxdoor    责任编辑:yxdoor 
  • 上一篇教程:

  • 下一篇教程:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    赞 助 商 链 接
    特 别 推 荐
    相 关 文 章
    震惊!首个针对Mac系统的蠕虫病
    ARP下载者破坏安全模式阻止修复
    刷屏下载器篡改系统参数下载病
    Windows系统十大病毒藏身之处曝
    系统安全基础之饿死木马提前出
    系统安全之用Windows自带功能保
    系统安全之清空密码进入Window
    提高操作系统安全从管理Cookie
    系统安全之多种方法防范非法用
    系统安全基础知识之批处理文件
    最 新 热 门 资 讯
    普通教程成功营销员必备的11项素质
    普通教程个人网站研究论文:个人网站
    普通教程随机应变的孙广信
    普通教程教你如何清除WEB服务器的木
    普通教程出售一批简短国际域名列表
    普通教程图片网站制作赚钱方法经典技
    普通教程网络媒体十八种赢利模式
    普通教程门户网站策划书(原创)
    普通教程你不可不知的五大赚钱术!
    普通教程什么是扫描仪 作用功能用途