我们在我们的networking上运行Windows DNS(Server 2008,Active Directory)。 我已经为我们的每个Web开发人员在我们的区域下创build了域,并在该域下configuration了一个Alogging。
虽然我可以轻松地为开发者域下的子域添加CNAMElogging,但我希望开发人员能够为他们自己configuration这些logging,这样,他们可以在不需要打扰的情况下为新项目生成新的CNAME。
例如:
Zone - company.supernet.net.au Developer domain - frank.company.supernet.net.au Developer subdomain (entered as CNAME for developer domain) - redesign.frank.company.supernet.net.au - project.frank.company.supernet.net.au
有没有简单的方法来允许这个? 我尝试search,但我所得到的是如何直接从DNSpipe理创buildCNAME的说明。 如果可以避免的话,我不想让所有的开发者完全访问服务器。
是的,使用Quest Software的ActiveRoles DNSpipe理器 。 这是我用来委派DNSpipe理权限给我们的初级员工。
你如何存储你的区域数据? 它是积极的目录集成,区域文件?
如果它是AD int,试试这个:
启动ADSIEdit.msc
右键单击树中的ADSIEdit节点,select“连接到”
连接点select或input专有名称或命名上下文:DC = DomainDnsZones,DC = company,DC = supernet,DC = net,DC = au
展开树,直到看到Frank区域
右键单击Frank,select属性
点击安全标签
格兰特弗兰克的帐户完全控制
弗兰克仍然会使用DNS MMC,但只能在他的区域进行更改。