設定 EC2 Windows 啟動代理程式的DNS尾碼 - Amazon Elastic Compute Cloud

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

設定 EC2 Windows 啟動代理程式的DNS尾碼

使用 Amazon EC2 啟動代理程式,您可以設定 Windows 執行個體用於網域名稱解析的DNS尾碼清單。啟動代理程式會覆寫System\CurrentControlSet\Services\Tcpip\Parameters\SearchList登錄機碼中的標準 Windows 設定,方法是將下列值新增至DNS尾碼搜尋清單:

  • 執行個體的網域

  • 執行個體網域下放所產生的尾碼

  • NV 域名

  • 每張網路介面卡指定的網域

所有啟動代理程式都支援DNS尾碼組態 如需詳細資訊,請參閱您的特定啟動代理程式版本:

域名下放

網域名稱遞減是一種 Active Directory 行為,允許子網域中的電腦存取父網域中的資源,而無需使用完整網域名稱。根據預設,網域名稱下放會繼續執行,直到網域名稱進度中只剩下兩個節點為止。

如果執行個體已連線至網域,Launch 代理程式會對網域名稱執行遞減,並將結果新增至System\CurrentControlSet\Services\Tcpip\Parameters\SearchList登錄機碼中維護的DNS尾碼搜尋清單。代理程式會使用下列登錄機碼中的設定來判斷遞增行為。

  • System\CurrentControlSet\Services\Tcpip\Parameters\UseDomainNameDevolution

    • 未設置時,禁用下放

    • 設定為時1,啟用下積分 (預設)

    • 設定為時0,停用下放

  • System\CurrentControlSet\Services\Dnscache\Parameters\DomainNameDevolutionLevel

    • 未設定時,請使用圖層 2 (預設值)

    • 設定為3或更大時,使用值設定等級

當您停用遞增功能或將遞增設定變更為較高層級時,System\CurrentControlSet\Services\Tcpip\Parameters\SearchList登錄機碼樣式會包含先前新增的尾碼。它們不會自動移除。您可以手動更新清單,也可以清除清單,讓代理程式執行程序以設定新清單。

注意

要清除註冊表中的DNS後綴列表,可以運行以下命令。

PS C:\> Invoke-CimMethod -ClassName Win32_NetworkAdapterConfiguration -MethodName "SetDNSSuffixSearchOrder" -Arguments @{ DNSDomainSuffixSearchOrder = $null } | Out-Null
下放示例

下列範例顯示網域名稱在下放過程中的進展情況。

corp.example.com
  • 進展到 example.com

locale.region.corp.example.com
  1. 進展到 region.corp.example.com

  2. 進展到 corp.example.com

  3. 進展到 example.com

locale.region.corp.example.com與設置 DomainNameDevolutionLevel=3
  1. 進展到 region.corp.example.com

  2. 進展到。corp.example.com由於等級設定,進度會在此停止。