Regel die een waarschuwing genereert voor de configuratie.
De DNS-serverconfiguratie bestaat uit de instellingen die bepalen hoe de DNS-server werkt in een netwerk en hoe deze instellingen worden opgeslagen en opgehaald als deze nodig zijn.
De DNS-server kan een bepaald bestand niet openen.
Los het probleem met de bestandstoegang op
Bevestig dat het aangegeven bestand bestaat in de map %systemroot%\System32\DNS en dat de kenmerken en machtigingen van het bestand lees- en schrijftoegang toestaan voor het serviceaccount voor de DNS-server.
Als u deze procedure wilt uitvoeren, moet u lid zijn van de groep Administrators of moet aan u de juiste bevoegdheid zijn gedelegeerd.
Ga als volgt te werk om te controleren of het bestand bestaat:
Klik op Start en Uitvoeren, typ %systemroot%\system32\dns\ (inclusief de laatste \) en klik vervolgens op OK.
Als het bestand niet wordt weergegeven, moet u stappen nemen om het bestand terug te zetten (bijvoorbeeld vanuit een back-up) of om het bestand opnieuw te maken (bijvoorbeeld door een zone te verwijderen en opnieuw te maken).
Als het bestand wordt weergegeven, controleert u of het account van de DNS-serverservice lees- en schrijftoegang heeft tot het bestand.
Ga als volgt te werk om te controleren of het account van de service toegang heeft tot een bestand:
1. Start Services op de DNS-server. Klik hiertoe op Start, Systeembeheer en vervolgens op Services.
2.Klik in de (lokale) lijst Services met de rechtermuisknop op de DNS-server en klik vervolgens op Eigenschappen.
3.Klik op het tabblad Aanmelden en kijk of het Lokale systeemaccount is geselecteerd of noteer, als Dit account is geselecteerd, de naam van dat account.
4.Klik op Annuleren om het dialoogvenster te sluiten.
5.Klik op Start en Uitvoeren, typ %systemroot%\system32\dns\ (inclusief de laatste \) en klik vervolgens op OK.
6.Klik met de rechtermuisknop op het bestand en klik vervolgens op Eigenschappen.
7.Als het selectievakje Alleen-lezen is ingeschakeld, schakelt u dat selectievakje uit.
8.Klik op Beveiliging en ga vervolgens na of het account van de DNS-serverservice zich in de lijst bevindt.
Als het account van de DNS-serverservice zich niet in de lijst bevindt, voegt u het account toe en wijst u de juiste machtigingen toe.
Ga als volgt te werk als u een account wilt toevoegen en machtigingen wilt toewijzen:
1.Klik op Bewerken.
2.Klik in het dialoogvenster met bestandsmachtigingen op Toevoegen.
3.Typ in het dialoogvenster Gebruikers, computers of groepen selecteren de naam van het account van de DNS-serverservice. Als het account van de DNS-serverservice bijvoorbeeld het lokale systeemaccount is, typt u system.
4. Klik op OK.
5.Klik in de lijst met machtigingen voor de gebruiker op Toestaan naast Volledig beheer en klik vervolgens op OK.
Als het account van de DNS-serverservice zich al in de lijst bevindt, wijzigt u de machtigingen die worden verleend voor het account, als dat nodig is.
Ga als volgt te werk als u de bestandsmachtigingen wilt weergeven of wijzigen:
1.Klik op het account van de DNS-serverservice.
2.Als er geen vinkje wordt weergegeven naast Volledig beheer onder Toestaan, klikt u op Geavanceerd.
3.Klik in het dialoogvenster met geavanceerde beveiligingsinstellingen voor het bestand op Bewerken.
4.Als de optie Overneembare machtigingen van het bovenliggende object opnemen is ingeschakeld, schakelt u dit selectievakje uit en klikt u vervolgens op Kopiëren.
5.Klik op het account van de DNS-serverservice en klik op Bewerken.
6.Klik naast Volledig beheer op het selectievakje onder Toestaan en klik vervolgens op OK.
http://technet.microsoft.com/en-us/library/dd349581(v=ws.10).aspx
Target | Microsoft.Windows.Server.DNS.Server | ||
Category | Alert | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | Error | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | DNS Server |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
DS | DataSource | Microsoft.Windows.EventProvider | Default |
Alert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.DNS.Configuration.FileOpenError" Enabled="true" Target="Microsoft.Windows.Server.DNS.Server" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>Alert</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>DNS Server</LogName>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1000</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertName/>
<AlertDescription/>
<AlertOwner/>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.DNS.Configuration.FileOpenError.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDisplayNumber$</AlertParameter1>
<AlertParameter2>$Data/EventSourceName$</AlertParameter2>
<AlertParameter3>$Data/Channel$</AlertParameter3>
<AlertParameter4>$Data/EventDescription$</AlertParameter4>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
<Custom1/>
<Custom2/>
<Custom3/>
<Custom4/>
<Custom5/>
<Custom6/>
<Custom7/>
<Custom8/>
<Custom9/>
<Custom10/>
</WriteAction>
</WriteActions>
</Rule>