Liste de vérification : Déploiement de DNSSEC
S'applique à: Windows Server 2012 R2, Windows Server 2012
Cette liste de contrôle parent inclut des références croisées des liens vers des rubriques qui fournissent d’importantes informations conceptuelles sur DNSSEC. Il contient également des liens vers des subordonnés des listes de vérification qui vous aident à effectuer les tâches requises.
Avant d’effectuer les tâches de cette liste de vérification, assurez-vous que vous avez effectué les tâches préalables dans la liste de contrôle parent, telles que la vérification des informations conceptuelles sur DNSSEC et à choisir une méthode de déploiement et les valeurs de paramètre DNSSEC à utiliser.
Le serveur DNS que vous utilisez pour exécuter les procédures dans cette liste de vérification est destiné à être maître des clés. Pour plus d’informations, voir Le maître des clés. Vous pouvez également utiliser un autre serveur DNS que le maître des clés, mais vous devrez peut-être ajuster certaines étapes de ces procédures en conséquence.
Notes
Effectuez dans l’ordre les tâches répertoriées dans cette liste de vérification. Lorsqu’un lien de référence vous redirige vers une rubrique conceptuelle ou une liste de vérification subordonnée, revenez sur cette rubrique après avoir consulté la rubrique conceptuelle ou après avoir terminé les tâches dans la liste de vérification subordonnée, afin que vous pouvez passer les tâches restantes dans cette liste de vérification.
Liste de vérification : Déploiement de DNSSEC
Tâche |
Référence |
|
---|---|---|
Passez en revue les concepts, terminologie, composants, exigences et spécifications DNSSEC. |
||
Choisir une méthode de déploiement ; identifier les zones et les serveurs pilotes. |
||
Signer une zone. |
||
Déployer les ancres d’approbation. |
Liste de vérification : Distribution des ancres d’approbation |
|
Configurer et déployer des stratégies de client DNS. |
Liste de vérification : Déployer des stratégies DNSSEC aux Clients DNS |
|
Passez en revue les paramètres de signature de zone et gérer la zone signée. |
Liste de vérification : Passez en revue et gérer une Zone signée |
|
Déployer une stratégie IPsec pour protéger les transferts de zone |
||
Passez en revue la configuration requise du client DNS pour la validation DNSSEC. |
Procédure : Paramètres de stratégie de résolution vérifier nom |
Voir aussi
Planification du déploiement de DNSSEC