Konfigurieren Sie DNS das Suffix für EC2 Windows-Startagenten - Amazon Elastic Compute Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konfigurieren Sie DNS das Suffix für EC2 Windows-Startagenten

Mit Amazon EC2 Launch Agents können Sie eine Liste von DNS Suffixen konfigurieren, die Windows-Instances für die Auflösung von Domainnamen verwenden. Die Launch-Agents überschreiben die Windows-Standardeinstellungen im System\CurrentControlSet\Services\Tcpip\Parameters\SearchList Registrierungsschlüssel, indem sie der DNS Suffix-Suchliste die folgenden Werte hinzufügen:

  • Die Domäne der Instanz

  • Die Suffixe, die sich aus der Dezentralisierung der Instanzdomäne ergeben

  • NV-Domäne

  • Die von den einzelnen Netzwerkschnittstellenkarten angegebenen Domänen

Alle Launch-Agents unterstützen die DNS Suffixkonfiguration. Weitere Informationen finden Sie in Ihrer spezifischen Launch Agent-Version:

Übertragung von Domainnamen

Die Dezentralisierung von Domänennamen ist ein Active Directory-Verhalten, das es Computern in einer untergeordneten Domäne ermöglicht, auf Ressourcen in der übergeordneten Domäne zuzugreifen, ohne einen vollqualifizierten Domänennamen zu verwenden. Standardmäßig wird die Übertragung von Domänennamen so lange fortgesetzt, bis nur noch zwei Knoten in der Reihenfolge des Domänennamens übrig sind.

Wenn die Instanz mit einer Domain verbunden ist, führen die Start-Agenten eine Dezentralisierung des Domainnamens durch und fügen die Ergebnisse der DNS Suffix-Suchliste hinzu, die System\CurrentControlSet\Services\Tcpip\Parameters\SearchListim Registrierungsschlüssel verwaltet wird. Die Agenten verwenden die Einstellungen der folgenden Registrierungsschlüssel, um das Dezentralisierungsverhalten zu bestimmen.

  • System\CurrentControlSet\Services\Tcpip\Parameters\UseDomainNameDevolution

    • Wenn nicht festgelegt, wird die Dezentralisierung deaktiviert

    • Wenn auf gesetzt1, wird die Dezentralisierung aktiviert (Standard)

    • Wenn auf gesetzt, wird die 0 Dezentralisierung deaktiviert

  • System\CurrentControlSet\Services\Dnscache\Parameters\DomainNameDevolutionLevel

    • Wenn nicht gesetzt, verwenden Sie die Stufe von 2 (Standard)

    • Wenn der Wert auf 3 oder höher gesetzt ist, verwenden Sie den Wert, um den Wert festzulegen

Wenn Sie die Dezentralisierung deaktivieren oder Ihre Dezentralisierungseinstellungen auf eine höhere Ebene ändern, enthält der System\CurrentControlSet\Services\Tcpip\Parameters\SearchList Registrierungsschlüssel immer noch die Suffixe, die zuvor hinzugefügt wurden. Sie werden nicht automatisch entfernt. Sie können die Liste manuell aktualisieren, oder Sie können die Liste löschen und Ihren Agenten den Vorgang zur Einrichtung der neuen Liste durchführen lassen.

Anmerkung

Um die DNS Suffixliste aus der Registrierung zu löschen, können Sie den folgenden Befehl ausführen.

PS C:\> Invoke-CimMethod -ClassName Win32_NetworkAdapterConfiguration -MethodName "SetDNSSuffixSearchOrder" -Arguments @{ DNSDomainSuffixSearchOrder = $null } | Out-Null
Beispiele für Dezentralisierung

Die folgenden Beispiele zeigen die Entwicklung von Domainnamen während des Dezentralisierungsprozesses.

corp.example.com
  • Fortschreitet fort zu example.com

locale.region.corp.example.com
  1. Geht weiter zu region.corp.example.com

  2. Geht weiter zu corp.example.com

  3. Geht weiter zu example.com

locale.region.corp.example.commit einer Einstellung von DomainNameDevolutionLevel=3
  1. Geht weiter zu region.corp.example.com

  2. Geht weiter zu. corp.example.com Der Fortschritt hört hier aufgrund der Leveleinstellung auf.