Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
La classe MicrosoftDNS_Server descrive un server DNS. Ogni istanza di questa classe può essere associata a un'istanza di MicrosoftDNS_Cache, un'istanza di MicrosoftDNS_RootHints e più istanze diMicrosoftDNS_Zone.
La sintassi seguente è semplificata dal codice MOF.
Sintassi
class MicrosoftDNS_Server : CIM_Service
{
string Name;
uint32 Version;
uint32 LogLevel;
string LogFilePath;
uint32 LogFileMaxSize;
string LogIPFilterList[];
uint32 EventLogLevel;
sint32 RpcProtocol;
uint32 NameCheckFlag;
uint32 AddressAnswerLimit;
uint32 RecursionRetry;
uint32 RecursionTimeout;
uint32 DsPollingInterval;
uint32 DsTombstoneInterval;
uint32 MaxCacheTTL;
uint32 MaxNegativeCacheTTL;
uint32 SendPort;
uint32 XfrConnectTimeout;
uint32 BootMethod;
uint32 AllowUpdate;
uint32 UpdateOptions;
boolean DsAvailable;
boolean DisableAutoReverseZones;
boolean AutoCacheUpdate;
boolean NoRecursion;
boolean RoundRobin;
boolean LocalNetPriority;
boolean StrictFileParsing;
boolean LooseWildcarding;
boolean BindSecondaries;
boolean WriteAuthorityNS;
uint32 ForwardDelegations;
boolean SecureResponses;
boolean DisjointNets;
uint32 AutoConfigFileZones;
uint32 ScavengingInterval;
uint32 DefaultRefreshInterval;
uint32 DefaultNoRefreshInterval;
boolean DefaultAgingState;
uint32 EDnsCacheTimeout;
boolean EnableEDnsProbes;
uint32 EnableDnsSec;
string ServerAddresses[];
string ListenAddresses[];
string Forwarders[];
uint32 ForwardingTimeout;
boolean IsSlave;
boolean EnableDirectoryPartitions;
};
Members
La classe MicrosoftDNS_Server include questi tipi di membri:
Metodi
La classe MicrosoftDNS_Server include questi metodi.
| Metodo | Descrizione |
|---|---|
| GetDistinguishedName | Recupera il nome distinto DNS per la zona. |
| StartScavenging | Avvia la scavenging di record non aggiornati nelle zone sottoposte a scavenging. |
| Startservice | Avvia il server DNS. |
| StopService | Arresta il server DNS. |
Proprietà
La classe MicrosoftDNS_Server ha queste proprietà.
-
AddressAnswerLimit
-
-
Tipo di dati: uint32
-
Tipo di accesso: Lettura/scrittura
Numero massimo di record host restituiti in risposta a una richiesta di indirizzo. I valori compresi tra 5 e 28 sono validi.
-
-
AllowUpdate
-
-
Tipo di dati: uint32
-
Tipo di accesso: Lettura/scrittura
Specifica se il server DNS accetta richieste di aggiornamento dinamico. I valori validi sono indicati nella tabella seguente.
Valore Significato - 0
Nessuna restrizione. - 1
Non consente aggiornamenti dinamici dei record SOA. - 2
Non consente aggiornamenti dinamici dei record NS nella radice della zona. - 4
Non consente aggiornamenti dinamici dei record NS non nella radice della zona (record NS di delega). Sommare questi valori per determinare il valore dell'impostazione.
-
-
AutoCacheUpdate
-
-
Tipo di dati: booleano
-
Tipo di accesso: Lettura/scrittura
Indica se il server DNS tenta di aggiornare le voci della cache usando i dati dai server radice. Quando un server DNS viene avviato, è necessario un elenco di NS del server radice "hint" e record A per i server denominati storicamente il file della cache. I server DNS Microsoft dispongono di una funzionalità che consente loro di tentare di scrivere un nuovo file di cache in base alle risposte dai server radice.
-
-
AutoConfigFileZones
-
-
Tipo di dati: uint32
-
Tipo di accesso: Lettura/scrittura
Indica quali zone primarie standard sono autorevoli per il nome del server DNS devono essere aggiornate quando il server dei nomi cambia. I valori validi sono i seguenti:
Valore Significato - 0
Nessuno. - 1
Solo i server che consentono aggiornamenti dinamici. - 2
Solo i server che non consentono aggiornamenti dinamici. - 4
Tutti i server. Il valore predefinito è 1.
**Windows Server 2003: **
Il numero 3 rappresenta Tutti i server.
-
-
BindSecondary
-
-
Tipo di dati: booleano
-
Tipo di accesso: Lettura/scrittura
Determina il formato del messaggio AXFR durante l'invio a secondarie del server DNS non Microsoft. Se impostato su TRUE, il server DNS invia i trasferimenti a secondarie del server DNS non Microsoft nel formato non compresso. Quando FALSE, tutti i trasferimenti vengono inviati nel formato rapido.
-
-
BootMethod
-
-
Tipo di dati: uint32
-
Tipo di accesso: Lettura/scrittura
Metodo di inizializzazione per il server DNS. Nella tabella che segue sono riportati i valori validi.
Valore Significato - 0
Inizializzato. - 1
Avvio dal file. - 2
Avvio dal Registro di sistema. - 3
Avvio dalla directory e dal Registro di sistema. -
-
DefaultAgingState
-
-
Tipo di dati: booleano
-
Tipo di accesso: Lettura/scrittura
Valore predefinito ScavengingInterval impostato per tutte le zone integrate di Active Directory create in questo server DNS. Il valore predefinito è zero, che indica che scavenging è disabilitato.
-
-
DefaultNoRefreshInterval
-
-
Tipo di dati: uint32
-
Tipo di accesso: Lettura/scrittura
Intervallo di aggiornamento non aggiornato, in ore, impostato per tutte le zone integrate di Active Directory create in questo server DNS. Il valore predefinito è 168 ore (sette giorni).
-
-
DefaultRefreshInterval
-
-
Tipo di dati: uint32
-
Tipo di accesso: Lettura/scrittura
Intervallo di aggiornamento, in ore, impostato per tutte le zone integrate di Active Directory create in questo server DNS. Il valore predefinito è 168 ore (sette giorni).
-
-
DisableAutoReverseZones
-
-
Tipo di dati: booleano
-
Tipo di accesso: Lettura/scrittura
Indica se il server DNS crea automaticamente zone di ricerca inversa standard.
-
-
DisjointNets
-
-
Tipo di dati: booleano
-
Tipo di accesso: Lettura/scrittura
Indica se l'associazione di porte predefinita per un socket usato per inviare query a server DNS remoti può essere sottoposto a override.
-
-
DsAvailable
-
-
Tipo di dati: booleano
-
Tipo di accesso: Lettura/scrittura
Indica se nel server DNS è disponibile un DS disponibile.
-
-
DsPollingInterval
-
-
Tipo di dati: uint32
-
Tipo di accesso: Lettura/scrittura
Intervallo, in secondi, per eseguire il polling delle zone integrate DS.
-
-
DsTombstoneInterval
-
-
Tipo di dati: uint32
-
Tipo di accesso: Lettura/scrittura
Durata dei record tombati nelle zone integrate del servizio directory, espresso in secondi.
-
-
EDnsCacheTimeout
-
-
Tipo di dati: uint32
-
Tipo di accesso: Lettura/scrittura
Durata, in secondi, delle informazioni memorizzate nella cache che descrivono la versione EDNS supportata da altri server DNS.
-
-
EnableDirectoryPartitions
-
-
Tipo di dati: booleano
-
Tipo di accesso: Lettura/scrittura
Specifica se il supporto per le partizioni di directory dell'applicazione è abilitato nel server DNS.
**Windows Server 2003: **
Questo metodo è denominato EnableDirectoryPartitionSupport.
-
-
EnableDnsSec
-
-
Tipo di dati: uint32
-
Tipo di accesso: Lettura/scrittura
Specifica se il server DNS include RR specifici di DNSSEC, KEY, SIG e NXT in una risposta, per la tabella seguente:
Valore Significato - 0
Nessun record DNSSEC è incluso nella risposta a meno che la query non richieda un set di record di risorse del tipo di record DNSSEC. - 1
I record DNSSEC sono inclusi nella risposta in base a RFC 2535. - 2
I record DNSSEC sono inclusi in una risposta solo se la query client originale contiene il record di risorse OPT in base a RFC 2671 Se una query richiede un set di record di risorse del tipo DNSSEC, il server DNS risponde sempre con tali record, se disponibile.
-
-
EnableEDnsProbes
-
-
Tipo di dati: booleano
-
Tipo di accesso: Lettura/scrittura
Specifica il comportamento del server DNS. Quando TRUE, il server DNS risponde sempre con record di risorse OPT in base a RFC 2671, a meno che il server remoto non lo abbia indicato non supporta EDNS in uno scambio precedente. Se FALSE, il server DNS risponde alle query con gli OPTS solo se le operazioni DI tipo OPT vengono inviate nella query originale.
-
-
EventLogLevel
-
-
Tipo di dati: uint32
-
Tipo di accesso: Lettura/scrittura
Indica gli eventi dei record del server DNS nel log di sistema Visualizzatore eventi. Vengono usati i valori seguenti.
Valore Significato - 0
Nessuno. - 1
Solo errori di log. - 2
Registra solo avvisi ed errori. - 4
Registrare tutti gli eventi. -
-
ForwardDelegations
-
-
Tipo di dati: uint32
-
Tipo di accesso: Lettura/scrittura
Specifica se le query alle zone secondarie delegate vengono inoltrate.
-
-
Server d'inoltro
-
-
Tipo di dati: matrice di stringhe
-
Tipo di accesso: Lettura/scrittura
Enumera l'elenco di indirizzi IP dei server di inoltro a cui il server DNS inoltra le query.
-
-
InoltroTimeout
-
-
Tipo di dati: uint32
-
Tipo di accesso: Lettura/scrittura
Tempo, in secondi, un server DNS che inoltra una query attenderà la risoluzione dal server di inoltro prima di tentare di risolvere la query stessa.
Questo valore è senza significato se il server di inoltro non è impostato per usare la ricorsione. Per determinare questo, controllare la proprietà Boolean IsSlave.
-
-
IsSlave
-
-
Tipo di dati: booleano
-
Tipo di accesso: Lettura/scrittura
TRUE se il server DNS non usa ricorsione quando la risoluzione dei nomi tramite i server di inoltro ha esito negativo.
-
-
ListenAddresses
-
-
Tipo di dati: matrice di stringhe
-
Tipo di accesso: Lettura/scrittura
Enumera l'elenco di indirizzi IP in cui il server DNS può ricevere query.
-
-
LocalNetPriority
-
-
Tipo di dati: booleano
-
Tipo di accesso: Lettura/scrittura
Indica se il server DNS dà priorità all'indirizzo net locale durante la restituzione di record A.
-
-
LogFileMaxSize
-
-
Tipo di dati: uint32
-
Tipo di accesso: lettura/scrittura
Dimensioni del log di debug del server DNS, in byte.
-
-
LogFilePath
-
-
Tipo di dati: string
-
Tipo di accesso: lettura/scrittura
Nome file e percorso per il log di debug del server DNS. Il valore predefinito è %system32%\dns\dns.log. I percorsi relativi sono relativi a %Systemroot%\System32. È possibile usare percorsi assoluti, ma i percorsi UNC non sono supportati.
-
-
LogIPFilterList
-
-
Tipo di dati: matrice di stringhe
-
Tipo di accesso: lettura/scrittura
Elenco di indirizzi IP usati per filtrare gli eventi DNS scritti nel log di debug.
-
-
LogLevel
-
-
Tipo di dati: uint32
-
Tipo di accesso: lettura/scrittura
Indica quali criteri vengono attivati nel log di sistema Visualizzatore eventi.
Deve essere impostato su valori specifici in base all'algoritmo seguente: a ogni criterio (da attivare nel log di sistema Visualizzatore eventi) viene assegnato un valore specifico.
Valore Significato - 1
Query. - 16
Notificare. - 32
Aggiornamento. - 254
Transazioni nonquery. - 256
Domande. - 512
Risposte. - 4096
Trasmissione. - 8192
Ricezione. - 16384
UDP. - 32768
TCP. - 65535
Tutti i pacchetti. - 65536
Transazione di scrittura del servizio directory NT. - 131072
Transazione di aggiornamento del servizio directory NT. - 16777216
Pacchetti completi. - 2147483648
Scrivere in modo dettagliato. La somma dei valori corrispondenti a tutti i criteri da attivare è indicata in questa proprietà.
-
-
LooseWildcarding
-
-
Tipo di dati: booleano
-
Tipo di accesso: lettura/scrittura
Indica se il server DNS esegue caratteri jolly separati. Se non definito o zero, il server segue il comportamento con caratteri jolly specificato nella RFC DNS. In questo caso, è consigliabile che un amministratore includa record MX per tutti gli host incapace di ricevere posta. Se diverso da zero, il server cerca il nodo con caratteri jolly più vicino; in questo caso, un amministratore deve inserire i record MX nella radice della zona e in un nodo con caratteri jolly ('*') direttamente sotto la radice della zona. Inoltre, gli amministratori devono inserire i record MX con riferimento automatico negli host che ricevono la propria posta.
-
-
MaxCacheTTL
-
-
Tipo di dati: uint32
-
Tipo di accesso: lettura/scrittura
Tempo massimo, in secondi, il record di una query dei nomi ricorsivi può rimanere nella cache del server DNS. Il server DNS elimina i record dalla cache alla scadenza del valore di questa voce, anche se il valore del campo TTL nel record è maggiore.
Il valore predefinito di questa proprietà è 86.400 secondi (1 giorno).
-
-
MaxNegativeCacheTTL
-
-
Tipo di dati: uint32
-
Tipo di accesso: lettura/scrittura
Il tempo massimo, in secondi, un errore di nome risultante da una query ricorsiva può rimanere nella cache del server DNS. DNS elimina i record dalla cache alla scadenza di questo timer, anche se il campo TTL è maggiore. Il valore predefinito è 86.400 (un giorno).
-
-
Nome
-
-
Tipo di dati: string
-
Tipo di accesso: sola lettura
Nome di dominio completo (FQDN) o indirizzo IP del server DNS.
-
-
NameCheckFlag
-
-
Tipo di dati: uint32
-
Tipo di accesso: lettura/scrittura
Indica il set di caratteri idonei da usare nei nomi DNS. Vengono usati i valori seguenti.
Valore Significato - 0
RFC strict (ANSI) - 1
Non RFC (ANSI) - 3
Multibyte (UTF8) **Windows Server 2003: **
Il valore "2" indica "Any".
-
-
NoRecursion
-
-
Tipo di dati: booleano
-
Tipo di accesso: lettura/scrittura
Indica se il server DNS esegue ricerche ricorsive. TRUE indica che le ricerche ricorsive non vengono eseguite.
-
-
RicorsioneRetry
-
-
Tipo di dati: uint32
-
Tipo di accesso: lettura/scrittura
Secondi trascorsi prima di riprovare a eseguire una ricerca ricorsiva. Se la proprietà non è definita o zero, i tentativi vengono effettuati dopo tre secondi. Gli utenti sono sconsigliati di modificare questa proprietà. Esistono alcune situazioni in cui la proprietà deve essere modificata; un esempio è quando il server DNS contatta i server remoti tramite un collegamento lento e il server DNS sta riprovando prima di ricevere risposta dal DNS remoto. In questo caso, l'aumento del timeout deve essere leggermente più lungo del tempo di risposta osservato dal DNS remoto sarebbe ragionevole.
-
-
RicorsioneTimeout
-
-
Tipo di dati: uint32
-
Tipo di accesso: Lettura/scrittura
Trascorsi secondi prima che il server DNS restituisca una query ricorsiva. Se la proprietà non è definita o zero, il server DNS viene restituito dopo 15 secondi. In generale, il timeout di 15 secondi è sufficiente per consentire a qualsiasi risposta in sospeso di tornare al server DNS.
Gli utenti sono sconsigliati di modificare questa proprietà. Uno scenario in cui la proprietà deve essere modificata è quando il server DNS contatta i server remoti tramite un collegamento lento e il server DNS viene osservato rifiutando le query (con SERVER_FAILURE) prima che vengano ricevute risposte.
I resolver client riprovano anche le query, quindi è necessaria un'attenta analisi per determinare se le risposte remote sono effettivamente associate alla query che ha eseguito il timeout. In questo caso, l'aumento del valore di timeout deve essere leggermente più lungo del tempo di risposta osservato dal DNS remoto sarebbe ragionevole.
-
-
Roundrobin
-
-
Tipo di dati: booleano
-
Tipo di accesso: Lettura/scrittura
Indica se il server DNS round robin registra più record A.
-
-
Rpcprotocol
-
-
Tipo di dati: sint32
-
Tipo di accesso: Lettura/scrittura
Protocollo o protocolli RPC su cui viene eseguito l'operatore RPC amministrativo. L'algoritmo seguente viene usato per assegnare un valore specifico:
Valore Significato - 0
Nessuno - 1
TCP - 2
Named Pipe - 4
LPC La somma dei valori indica i protocolli usati.
-
-
ScavengingInterval
-
-
Tipo di dati: uint32
-
Tipo di accesso: Lettura/scrittura
Intervallo, in ore, tra due operazioni di scavenging consecutive eseguite dal server DNS. Zero indica che la scavenging è disabilitata. Il valore predefinito è 168 ore (sette giorni).
-
-
SecureResponses
-
-
Tipo di dati: booleano
-
Tipo di accesso: Lettura/scrittura
Indica se il server DNS salva esclusivamente i record di nomi nello stesso sottoalbero del server che li ha forniti.
-
-
SendPort
-
-
Tipo di dati: uint32
-
Tipo di accesso: Lettura/scrittura
Porta in cui il server DNS invia query UDP ad altri server. Per impostazione predefinita, il server DNS invia query su un socket associato alla porta DNS.
In determinate situazioni, questa non è la configurazione migliore. Un caso ovvio è quando un amministratore blocca la porta DNS con un firewall per impedire l'accesso esterno al server DNS, ma vuole comunque che il server possa contattare i server DNS Internet per fornire la risoluzione dei nomi per i client interni. Un altro caso è quando il server DNS supporta reti disgiunti (la proprietà DisjointNets impostata su TRUE identifica questo scenario). In questi casi, l'impostazione della proprietà SendOnNonDnsPort su un valore diverso da zero indirizza il server DNS per l'associazione a una porta arbitraria per l'invio a server DNS remoti.
Se il valore SendOnNonDnsPort è maggiore di 1024, il server DNS associa in modo esplicito al valore della porta specificato. Questa opzione di configurazione è utile quando un amministratore deve correggere la porta di query DNS ai fini del firewall.
**Windows Server 2003: **
Se si imposta la proprietà SendPort su un valore diverso da zero, il server DNS viene associato a una porta arbitraria per l'invio a server DNS remoti.
-
-
ServerAddresses
-
-
Tipo di dati: matrice di stringhe
-
Tipo di accesso: sola lettura
Enumera l'elenco di indirizzi IP per il server DNS.
-
-
StrictFileParsing
-
-
Tipo di dati: booleano
-
Tipo di accesso: Lettura/scrittura
Indica se il server DNS analizza rigorosamente i file di zona . Se non definito o zero, il server registra e ignora i dati non valido nel file di zona e continua a caricare. Se non viene eseguito il numero di zero, il server eseguirà il log e avrà esito negativo sugli errori del file di zona.
-
-
Updateoptions
-
-
Tipo di dati: uint32
-
Tipo di accesso: sola lettura
Limita il tipo di record che possono essere aggiornati dinamicamente nel server, usati oltre alle impostazioni AllowUpdate negli oggetti Server e Zone.
**Windows Server 2003: **
0: nessuna restrizione.
1: Non consentire aggiornamenti dinamici dei record SOA.
2: Non consentire aggiornamenti dinamici dei record NS nella radice della zona.
4: Non consentire gli aggiornamenti dinamici dei record NS non nella radice della zona (record NS di delega).
Sommare questi valori per determinare il valore dell'impostazione.
-
-
Versione
-
-
Tipo di dati: uint32
-
Tipo di accesso: sola lettura
Versione del server DNS.
-
-
Writeauthorityns
-
-
Tipo di dati: booleano
-
Tipo di accesso: Lettura/scrittura
Specifica se il server DNS scrive record NS e SOA nella sezione autorità sulla risposta riuscita.
-
-
XfrConnectTimeout
-
-
Tipo di dati: uint32
-
Tipo di accesso: Lettura/scrittura
Tempo, in secondi, il server DNS attende una connessione TCP riuscita a un server remoto durante il tentativo di trasferimento di una zona.
-
Requisiti
| Requisito | Valore |
|---|---|
| Client minimo supportato |
Nessuno supportato |
| Server minimo supportato |
Windows 2000 Server [solo app desktop] |
| Spazio dei nomi |
Radice\MicrosoftDNS |
| MOF |
|