Windows的DNS解析儲存了DNS查詢結(jié)果,其中包括了肯定的查詢,當然也包括了否定查詢(解析失敗的查詢)。
每個DNS記錄都有一個生存時間(TTL)值,這個值就決定了這個紀錄什么時候刷新,進而被其他查詢?nèi)〈。在TTL到達之前,Windows解析將返回緩存中的查詢結(jié)果,而不會開始新的查詢。
當你要解決連接與DNS的問題時,清空DNS緩存并強迫Windows對一主機名進行一次新的解析是非常有必要的。你可以使用IPConfig這個控制臺命令來觀測緩存容量并清空緩存。
通過以下的命令就可以顯示緩存的容量,并將結(jié)果傳送給More指令,從而將結(jié)果一次性在一頁中顯示出來: ipconfig /displaydns more
使用一下這個命令來清空緩存:
ipconfig /flushdns
委托一個策略群對象
隨著網(wǎng)絡的擴展,尤其是在需要跨越不同部門或區(qū)域進行政策群管理的話的時候你會發(fā)現(xiàn)對服務器以及網(wǎng)絡的管理變得越來越困難。策略群控制對象(GPOs)的委托控制能對你的管理簡單化有所幫助。委托的管理員能夠根據(jù)需要對具有特殊的組織單位(Ous)或是域進行政策群管理。
委托GPO管理設置GPO訪問控制表來控制用戶的讀/寫訪問,具體設置步驟如下:
1. 打開活動目錄用戶和計算機控制臺
2. 在連接到GPO的OU出點擊鼠標右鍵,進行域擴展,選擇屬性;
3. 點擊策略群標號,選擇GPO,然后點擊屬性;
4. 點擊安全標號,添加被委托了GPO的組或用戶,并都選擇允許讀和寫操作;
5. 點擊確定鍵,關閉GPO屬性欄,然后再按確定鍵關閉OU的屬性欄; |