Windows Server 2008 网络管理与配置指南
1. 网络权限与访问控制
在网络管理中,权限和访问控制是确保网络安全和正常运行的关键。例如,在数据录入主管访问互联网的场景中,若数据录入主管同时属于数据录入组和主管组,为使他们能访问互联网,应拒绝主管组的应用组策略权限。若简单授予数据录入组读取和应用组策略权限,主管因属于该组将无法访问互联网。
又如,在 DNS 区域传输方面,为确保只有授权的辅助 DNS 服务器接收区域更新通知,可在区域传输选项卡中选择“通知”,并指定允许的服务器 IP 地址。同时,可通过增加区域的起始授权(SOA)选项卡中的刷新间隔值,减少区域传输的带宽需求。
1.1 权限配置步骤
- 对于数据录入主管访问互联网问题:
- 打开组策略管理控制台。
- 找到主管组对应的组策略对象(GPO)。
- 取消主管组的应用组策略权限。
- 对于 DNS 区域传输问题:
- 打开 DNS 管理器,选择相应区域。
- 访问区域传输选项卡,点击“通知”。
- 选择“以下服务器”,并输入授权辅助 DNS 服务器的 IP 地址。
- 访问 SOA 选项卡,增加刷新间隔值。
1.2 相关配置表格
| 问题场景 | 解决方案 | 操作步骤 < |
|---|
超级会员免费看
订阅专栏 解锁全文
2万+

被折叠的 条评论
为什么被折叠?



