Compartilhar via


Lista de verificação: Implantar políticas do DNSSEC aos clientes DNS

 

Aplica-se a: Windows Server 2012 R2, Windows Server 2012

Lista de verificação: Implantar DNSSEC > Lista de verificação: Assinar uma zona > Lista de verificação: Âncoras de confiança > Lista de verificação: implantar políticas do DNSSEC aos clientes DNS

Esta lista de verificação inclui procedimentos para ajudá-lo a implantar política de resolução de nome para os clientes DNS em sua rede usando o nome de resolução de política NRPT (tabela).

Antes de concluir as tarefas desta lista de verificação, certifique-se de que você executou as tarefas de pré-requisito da lista de verificação pai, como revisar informações conceituais sobre DNSSEC, assinar uma zona e implantar as âncoras de confiança. Se você implantar a diretiva de resolução de nome aos clientes DNS antes de entrar uma zona e implantaram âncoras de confiança, você pode interromper a resolução de DNS na rede.

Dica

Execute as tarefas desta lista de verificação na ordem indicada. Quando um link de referência para um tópico conceitual ou para uma lista de verificação subordinada, retorne a este tópico depois de revisar o tópico conceitual ou depois de concluir as tarefas na lista de verificação subordinada para que você possa prosseguir com as tarefas restantes desta lista de verificação.

Tópico de lista de verificaçãoLista de verificação: Implantar políticas do DNSSEC aos clientes DNS

Tarefa

Referência

Caixa de seleção

Revise os conceitos sobre clientes DNS com suporte a segurança e a NRPT.

Tópico conceitualClientes DNS

Tópico conceitualA NRPT

Caixa de seleção

Configure a diretiva de resolução de nome.

Lista de verificaçãoProcedimento: Configurar a NRPT

Caixa de seleção

Examine as configurações de diretiva de resolução de nome.

Lista de verificaçãoProcedimento: Verifique se a diretiva de resolução de nome

Consulte também

Visão geral do DNSSEC

DNSSEC no Windows

Planejamento de implantação do DNSSEC

Apêndice a: terminologia do DNSSEC

Apêndice b: Windows PowerShell para o servidor DNS