MZ@ !L!This program cannot be run in DOS mode. $A||||?|Rich|PEL!  >P8@=.rsrc@>@@(@?(~@Xp0H`x9:x  8 H X h x           ( 8 H X h x  `^'*,*+V,0113l6&89j::h<=A GH`IvIMUI_kF;SCL~ RBkyC MUIfr-FRStratgie de rsolution de nomsPALa stratgie de rsolution de noms est l objet de stratgie de groupe qui contient les informations de stratgie figurant dans la table de stratgie de rsolution de noms.Un suffixe est la zone de l espace de noms DNS laquelle s applique cette rgle. Il fait partie du nom de domaine complet. Par exemple, dans le nom de domaine complet serveur.hr.contoso.com, le suffixe est contoso.com.Un prfixe est la premire partie du nom de domaine complet auquel s applique cette rgle. Par exemple, dans le nom de domaine complet serveur.corp.contoso.com, le prfixe est serveur.Un nom de domaine complet (FQDN) est compos d un nom d hte et de domaine, dont un domaine de premier niveau. Par exemple, www.contonso.com est un nom de domaine complet.Il s agit de l adresse du sous-rseau au format IPv4 de la zone laquelle s appliquera la rgle en cas de recherche inverse. Par exemple, dans l exemple 1.2.3.4/16, le sous-rseau dans une recherche inverse est 1.2.3.4 et /16 est le prfixe.~Il s agit de l adresse du sous-rseau au format IPv6 de la zone laquelle s appliquera la rgle en cas de recherche inverse.|Autorit de certification: une autorit de certification est une entit qui met des certificats numriques servant crer des signatures numriques et des paires de cls publiques et prives. Lorsque IPsec est requis pour les requtes DNS, l autorit de certification permet de dterminer l authenticit du serveur DNS. Une seule autorit de certification peut tre utilise.jTriple DES ou 3DES est un mode de l algorithme de chiffrement DES qui chiffre trois fois les donnes. Trois cls de 64 bits sont utilises au lieu d une, pour une longueur de cl globale de 192 bits. AES (Advanced Encryption Standard) est une technique symtrique de chiffrement des donnes par blocs de 128 bits avec une taille de cl de 128, 192 ou 256 bits.Il s agit des serveurs que le client DNS utilisera pour trouver la correspondance de ce nom. Si vous ne configurez pas ce champ, les serveurs DNS de la carte rseau seront utiliss. Le format peut tre un nom de domaine complet ou une adresse IPv4 ou IPv6.Il s agit du serveur proxy utiliser pour les connexions Internet. Le format peut tre un nom de domaine complet ou une adresse IP. Utilisez le format <hte>:<port>.PA1Format non valide du suffixe de l espace de noms.1Format non valide du prfixe de l espace de noms.@Format non valide du nom de domaine complet de l espace de noms.:Format non valide du sous-rseau IPv4 de l espace de noms.:Format non valide du sous-rseau IPv6 de l espace de noms.=Format de proxy non valide. Utilisez le format <hte>:<port>. Par dfautPANonOuiGUn nom correspondant existe dj dans la table de stratgie la ligne 5Pour mettre jour, commencez par modifier une rgle.Stratgie de rsolution de nomsVue d ensembleOLa table de stratgie de rsolution de noms stocke les paramtres de configuration de la scurit DNS (DNSSEC) et de DirectAccess sur les ordinateurs clients DNS. Vous pouvez utiliser cette page pour crer ou modifier des rgles qui servent laborer des stratgies pouvant tre appliques une unit d organisation Active Directory.$En savoir plus sur DNSSEC sur le Web Description< quelle partie de l espace de noms s applique cette rgle?)Autorit de certification: (Facultatif) CertificatsPAChoisissez un certificat:NCertaines rgles n ont pas t affiches car elles sont de versions inconnues.Crer des rglesDNSSECActiver DNSSEC dans cette rgleParamtres DNSSEC Validation:lDemander aux clients DNS de vrifier que les donnes de nom et d adresse ont t valides par le serveur DNSIPsec:LUtiliser IPsec dans les communications entre le client DNS et le serveur DNSType de chiffrement: Paramtres DNS pour DirectAccess=Activer les paramtres DNS pour DirectAccess dans cette rgle Paramtres DNS pour DirectAccessServeurs DNS (facultatif):Proxy Web (facultatif):Utiliser ce proxy Web: Utiliser le proxy Web par dfautIPsec:LUtiliser IPsec dans les communications entre le client DNS et le serveur DNSType de chiffrement:PA(Table de stratgie de rsolution de nomsEspace de nomsAutorit de certificationDNSSEC (Validation)DNSSEC (IPsec)DNSSEC (chiffrement IPsec)DirectAccess (serveurs DNS)DirectAccess (proxy Web)DirectAccess (IPSec) DirectAccess (chiffrement IPsec) Serveurs DNSCodagePA Parcourir... Mettre jourCrerEffacer*Paramtres avancs de la stratgie globaleSupprimer une rgleModifier une rgle AppliquerPAAnnuler Ajouter... Modifier... SupprimerPASuffixePrfixeNom de domaine completSous-rseau (IPv4)Sous-rseau (IPv6)N importe lequel(Aucun chiffrement (intgrit uniquement)"Faible: 3DES, AES (128, 192, 256)Moyen: AES (128, 192, 256)Fort: AES (192, 256)PunycodeUTF-8 sans mappageUTF-8 avec mappageInconnuPA Serveur DNS Serveur DNS:Serveur en double.Format non valide.AjouterAnnuler9Configurer les paramtres avancs de la stratgie globaleCes paramtres dterminent ce que le client DNS fait lorsqu il se trouve physiquement l intrieur ou l extrieur du rseau de l entreprise.Dpendance d emplacement rseau#Configurer les options d itinrancejLaisser l ID rseau (NID) dterminer quand les paramtres DirectAccess doivent tre utiliss (recommand)^Toujours utiliser les paramtres DirectAccess dans la table de stratgie de rsolution de noms_Ne jamais utiliser les paramtres DirectAccess dans la table de stratgie de rsolution de nomschec des requtesPA+Configurer les options d chec des requtesUtiliser uniquement la rsolution de noms LLMNR (Link-Local Multicast Name Resolution) et NetBIOS si le nom n existe pas dans DNS (plus scuris)Toujours revenir la rsolution de noms LLMNR (Link-Local Multicast Name Resolution) et NetBIOS pour tous les types d erreurs de rsolution de noms (moins scuris)Toujours revenir la rsolution de noms LLMNR (Link-Local Multicast Name Resolution) et NetBIOS si le nom n existe pas dans DNS ou si les serveurs DNS sont injoignables dans le cas d un rseau priv (moyennement scuris)Rsolution des requtes1Configurer les options de rsolution des requtes@Rsoudre uniquement les adresses IPv6 pour les noms (recommand)0Rsoudre les adresses IPv4 et IPv6 pour les nomsOKAnnulerEspaces de noms:HautBas Proxy Web:(Table de stratgie de rsolution de nomsPAActiver les paramtres DNS#Paramtres de serveur DNS gnriqueServeur DNS gnriqueCodageActiver le codageParamtres de codagePA4VS_VERSION_INFO@%@%?2StringFileInfo040C04B0LCompanyNameMicrosoft Corporation4FileDescriptionDLL du composant logiciel enfichable MMC Client DNSr)FileVersion6.3.9600.16384 (winblue_rtm.130821-1623)0InternalNamednscmmc/LegalCopyright Microsoft Corporation. Tous droits rservs.8OriginalFilenamednscmmcv+ProductNameSystme d exploitation Microsoft WindowsBProductVersion6.3.9600.16384DVarFileInfo$Translation PADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADD