1.3. Samenvatting

  • U kunt de DNS-serverrol installeren op Windows Server 2016 en Nano Server.
  • Met DNS-forwarders, recursie en roothints kunt u de stroom van DNS-queryverkeer door het netwerk van uw organisatie beheren.
  • U kunt DNSSEC, DNS-socketpool, cachevergrendeling, DANE en beperking van de responssnelheid implementeren om uw DNS-infrastructuur te beschermen tegen kwaadwillende aanvallen.
  • Met DNS-beleid in Windows Server 2016 kunt u DNS-gedrag in uw hele organisatie configureren zonder dat u elke DNS-server handmatig hoeft te configureren.
  • DNS-logboekregistratie kan u helpen problemen met de DNS-servers in uw organisatie op te sporen voordat ze uw gebruikers kunnen beïnvloeden.
  • De rol van de DNS-server wordt beïnvloed door CPU- en geheugenbronnen, en proactieve bewaking van deze bronnen kan nuttig zijn.
  • Hoewel de DNS-naamruimte is gebaseerd op domeinen en subdomeinen, worden de gegevens die deze naamruimte onderhouden, opgeslagen in DNS-zones.
  • Secundaire zones ontvangen updates via hun geconfigureerde masterserver.
  • Met DNS-delegatie kan een deel van uw DNS-naamruimte, zoals een onderliggend domein, gezaghebbend worden onderhouden in een aparte zone.
  • Met AD DS geïntegreerde zones zorgen voor multimaster-updates, veilige replicatie en veilige dynamische updates.
  • Voorwaardelijk doorsturen heeft een vergelijkbare functie als stubzones. DNS-bereiken zijn gebaseerd op DNS-beleid.