Delen via


Checklist: Vertrouwensrelatie ankers distribueren

 

Van toepassing op: Windows Server 2012 R2, Windows Server 2012

Checklist: DNSSEC implementeren > Controlelijst: Een Zone ondertekenen > Checklist: vertrouwensrelatie ankers distribueren

Deze controlelijst bevat ook procedures waarmee u vertrouwensrelatie ankers voor een ondertekende zone distribueren.

Voordat u de taken in deze controlelijst hebt voltooid, controleert u dat u de vereiste taken hebt uitgevoerd in de controlelijst voor de bovenliggende zoals algemene informatie over DNSSEC controleren en een zone ondertekenen met de instellingen die u opgeeft. Vertrouwensrelatie ankers tot mogen niet worden gedistribueerd als een zone met DNSSEC is ondertekend.

Vertrouwensrelatie ankers, elke keer dat een zone is opnieuw ondertekend tenzij opnieuw ondertekenen treedt op als onderdeel van een automatische overschakeling van de gegevensversleutelingssleutel en vertrouwensrelatie ankers worden automatisch gedistribueerd bij sleutel aanwijzen (RFC 5011), moet u opnieuw distribueren. Vertrouwensrelatie ankers, kunnen ook automatisch in Active Directory worden gedistribueerd naar alle Active Directory-integratie DNS-servers binnen het replicatiebereik voor de zone.

Notitie

Voer de taken in de controlelijst uit in de aangegeven volgorde. Wanneer een koppeling klikt, gaat u naar een conceptueel onderwerp of naar een onderliggende controlelijst, terug naar dit onderwerp als u het conceptuele onderwerp hebt gecontroleerd of na het voltooien van de taken in de onderliggende controlelijst zodat u kunt doorgaan met de resterende taken in deze controlelijst.

Onderwerp controlelijstChecklist: Vertrouwensrelatie ankers distribueren

Taak

Verwijzing

Selectievakje

Controleer concepten voor het beheren van vertrouwensrelatie ankers.

Conceptueel onderwerpVertrouwensankers

Selectievakje

Schakel automatische update van de vertrouwensrelatie ankers bij sleutel aanwijzen.

ControlelijstProcedure: Automatisch bijwerken van de vertrouwensrelatie ankers bij sleutel aanwijzen inschakelen

Belangrijk

Wijzigingen in deze instelling pas van kracht totdat de volgende automatische key rollover.

Selectievakje

Schakel de distributie van vertrouwensrelatie ankers in Active Directory.

ControlelijstProcedure: Vertrouwensrelatie ankers in Active Directory distribueren

Selectievakje

Exporteren en importeren van vertrouwensrelatie ankers.

ControlelijstProcedure: Een punt vertrouwensrelatie exporteren

ControlelijstProcedure: Een punt vertrouwensrelatie importeren

Selectievakje

Een vertrouwensanker handmatig toevoegen.

ControlelijstProcedure: Een punt vertrouwensrelatie toevoegen

Selectievakje

Implementeer een hoofdmap vertrouwensanker.

ControlelijstProcedure: Een punt Root vertrouwen implementeren

Zie ook

Overzicht van DNSSEC

DNSSEC in Windows

DNSSEC-implementatie plannen

Bijlage A: DNSSEC terminologie

Bijlage B: Windows PowerShell voor DNS-Server