Share via


Prüfliste: Wiederherstellen einer nicht signierten Zone

 

Betrifft: Windows Server 2012 R2, Windows Server 2012

Prüfliste: Bereitstellen von DNSSEC>Prüfliste: Signieren einer Zone>Prüfliste: Verteilen von Vertrauensankern>Prüfliste: Bereitstellen von DNSSEC-Richtlinien für DNS-Clients>Prüfliste: Wiederherstellen einer nicht signierten Zone

Diese übergeordnete Prüfliste enthält Links zu Verfahren, mit denen Sie die erforderlichen Aufgaben.

Bevor Sie die Aufgaben in dieser Prüfliste ausführen, stellen Sie sicher, dass Sie die erforderlichen Aufgaben in der übergeordneten Prüfliste ausgeführt haben.

Hinweis

Führen Sie die Aufgaben in dieser Prüfliste in der angegebenen Reihenfolge aus. Wenn ein Verweislink Sie auf ein Thema oder eine untergeordnete Prüfliste, zurück zu diesem Thema, nachdem Sie das Thema überprüfen oder nach Abschluss die Aufgaben in der untergeordneten Prüfliste, damit Sie mit den verbleibenden Aufgaben in dieser Prüfliste fortfahren können.

 PrüflistenthemaPrüfliste: Wiederherstellen einer nicht signierten Zone

Aufgabe

Verweis

Kontrollkästchen

Informieren Sie sich über die folgen dem Entfernen der Signatur einer Zone. Wenn Vertrauensanker bereitgestellt werden, oder namensauflösungsrichtlinie ist eine Validierung erforderlich, kann die DNS-Auflösung fehl, wenn eine Zone nicht signiert ist.

Konzeptthema Vertrauensanker

Konzeptthema Der NRPT

Kontrollkästchen

Konfigurieren Sie die NRPT, sodass keine Überprüfung für die Zone erforderlich ist.

ChecklisteVorgehensweise: Konfigurieren der NRPT

Kontrollkästchen

Stellen Sie sicher, dass namensauflösungsrichtlinie die DNSSEC-Überprüfung für die Zone nicht erfordert.

ChecklisteVorgehensweise: Überprüfen der Namensauflösungsrichtlinie

Kontrollkästchen

Entfernen Sie Vertrauensanker für die Zone, aus der Überprüfung von DNS-Servern.

ChecklisteVorgehensweise: Entfernen von Punkten Vertrauensstellung

Kontrollkästchen

Neusignieren der Zone.

ChecklisteVorgehensweise: Neusignieren einer Zone

Kontrollkästchen

Stellen Sie sicher, dass Clients DNS-Namen in der Domäne auflösen können.

ChecklisteVorgehensweise: Überprüfen Sie die DNS-Auflösung

Siehe auch

Übersicht über DNSSEC

DNSSEC unter Windows

Planen der DNSSEC-Bereitstellung

Anhang A: DNSSEC-Terminologie

Anhang B: Windows PowerShell für DNS-Server