Zona dns integrada en active directory

24/05/2006 - 11:57 por jorge | Informe spam
buenas gente
tengo una zona dns integrada en active directory, a nivel de seguridad, para
poder ejecutar consultas via nslookup, me he fijado que he tenido que
habilitar la transferencia de zonas, de momento solo a ese mi servidor
controlador de dominio con la zona dns integrada. Es asi correcto, +, como
podria configurarlo a nivel de seguridad mejor)+, esta bien
asi+)perdon...no tengo interrogantes en el teclado jejeje
saludos

Preguntas similare

Leer las respuestas

#1 Javier Inglés [MS MVP]
24/05/2006 - 13:03 | Informe spam
No, no está bien, una zona integrada al AD quiere decir que se almacena en
lugar de un fichero para el servicio DNS dentro de la propia metabase del
AD; por ello, no requieres para nada de transferencia de zonas, ya que se
supone que al estar integrad al AD no necesita estar replicado más que con
otros DCs, y a menos que otros DNS que requieran una copia de zona, no es
seguro.

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"jorge" escribió en el mensaje
news:
buenas gente
tengo una zona dns integrada en active directory, a nivel de seguridad,
para
poder ejecutar consultas via nslookup, me he fijado que he tenido que
habilitar la transferencia de zonas, de momento solo a ese mi servidor
controlador de dominio con la zona dns integrada. Es asi correcto, +, como
podria configurarlo a nivel de seguridad mejor)+, esta bien
asi+)perdon...no tengo interrogantes en el teclado jejeje
saludos
Respuesta Responder a este mensaje
#2 Rulo
24/05/2006 - 13:46 | Informe spam
Hola,

Para que nslookup funcione, tienes que tener creada la zona de reverse
lookup. Para más seguridad, deja solo trasferir zonas a los servidores DNS
que desees. Puedes usar IPSec entre trasferencias y usar Secure dynamic
updates.

Un saludo
Rulo
www.technet.es

"jorge" wrote:

buenas gente
tengo una zona dns integrada en active directory, a nivel de seguridad, para
poder ejecutar consultas via nslookup, me he fijado que he tenido que
habilitar la transferencia de zonas, de momento solo a ese mi servidor
controlador de dominio con la zona dns integrada. Es asi correcto, +, como
podria configurarlo a nivel de seguridad mejor)+, esta bien
asi+)perdon...no tengo interrogantes en el teclado jejeje
saludos
Respuesta Responder a este mensaje
#3 Javier Inglés [MS MVP]
24/05/2006 - 15:35 | Informe spam
Un matiz, para que nslookup funcione no necesitas para nada tener una zona
inversa...nslookup sólo sirve para hacer peticiones DNS, una zona inversa es
para reolver IPs a nombres

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Rulo" escribió en el mensaje
news:
Hola,

Para que nslookup funcione, tienes que tener creada la zona de reverse
lookup. Para más seguridad, deja solo trasferir zonas a los servidores DNS
que desees. Puedes usar IPSec entre trasferencias y usar Secure dynamic
updates.

Un saludo
Rulo
www.technet.es

"jorge" wrote:

buenas gente
tengo una zona dns integrada en active directory, a nivel de seguridad,
para
poder ejecutar consultas via nslookup, me he fijado que he tenido que
habilitar la transferencia de zonas, de momento solo a ese mi servidor
controlador de dominio con la zona dns integrada. Es asi correcto, +,
como
podria configurarlo a nivel de seguridad mejor)+, esta bien
asi+)perdon...no tengo interrogantes en el teclado jejeje
saludos
Respuesta Responder a este mensaje
#4 Rulo
25/05/2006 - 01:46 | Informe spam
Hola Javier,

Ante todo, encantado de conocerte. Mira el siguiente link y veras a que me
referia.

Un saludo.

Raul Lapaz Valeiras
MCSE+ Security, MCSA+Messaging, RHCE, ITIL, CCA, SCSA, CCNA
Colaborador WindowsTImagazine.
www.technet.es
"Javier Inglés [MS MVP]" escribió en el mensaje
news:O%
Un matiz, para que nslookup funcione no necesitas para nada tener una zona
inversa...nslookup sólo sirve para hacer peticiones DNS, una zona inversa
es para reolver IPs a nombres

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Rulo" escribió en el mensaje
news:
Hola,

Para que nslookup funcione, tienes que tener creada la zona de reverse
lookup. Para más seguridad, deja solo trasferir zonas a los servidores
DNS
que desees. Puedes usar IPSec entre trasferencias y usar Secure dynamic
updates.

Un saludo
Rulo
www.technet.es

"jorge" wrote:

buenas gente
tengo una zona dns integrada en active directory, a nivel de seguridad,
para
poder ejecutar consultas via nslookup, me he fijado que he tenido que
habilitar la transferencia de zonas, de momento solo a ese mi servidor
controlador de dominio con la zona dns integrada. Es asi correcto, +,
como
podria configurarlo a nivel de seguridad mejor)+, esta bien
asi+)perdon...no tengo interrogantes en el teclado jejeje
saludos






Respuesta Responder a este mensaje
#5 Rulo
25/05/2006 - 01:51 | Informe spam
Ups, se me olvido el link :-)
http://www.simpledns.com/kb.asp?kbid59

Raul Lapaz Valeiras
MCSE+ Security, MCSA+Messaging, RHCE, ITIL, CCA, SCSA, CCNA
Colaborador WindowsTImagazine.
www.technet.es
"Javier Inglés [MS MVP]" escribió en el mensaje
news:O%
Un matiz, para que nslookup funcione no necesitas para nada tener una zona
inversa...nslookup sólo sirve para hacer peticiones DNS, una zona inversa
es para reolver IPs a nombres

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Rulo" escribió en el mensaje
news:
Hola,

Para que nslookup funcione, tienes que tener creada la zona de reverse
lookup. Para más seguridad, deja solo trasferir zonas a los servidores
DNS
que desees. Puedes usar IPSec entre trasferencias y usar Secure dynamic
updates.

Un saludo
Rulo
www.technet.es

"jorge" wrote:

buenas gente
tengo una zona dns integrada en active directory, a nivel de seguridad,
para
poder ejecutar consultas via nslookup, me he fijado que he tenido que
habilitar la transferencia de zonas, de momento solo a ese mi servidor
controlador de dominio con la zona dns integrada. Es asi correcto, +,
como
podria configurarlo a nivel de seguridad mejor)+, esta bien
asi+)perdon...no tengo interrogantes en el teclado jejeje
saludos






Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida