DNS Sicherheit
Der Sinn von DNSSEC ist die Aktivierung eines Schutzsystems für Zonen und enthaltenen Datensätzen. Clientsysteme haben somit die Möglichkeit die Antwort des DNS Servers zu validieren. Der häufigste Grund für die Umsetzung von DNSSEC ist der Schutz vor Spoofing und Cache Manipulationen.
Server 2016 – Aktivierung DNSSEC Domain Name System Security Extensions
Diese Anleitung beschreibt die Umsetzung von DNSSEC.
Server 2016 – DNSSEC einrichten
GPO-Vorlage zum Download:
https://www.der-windows-papst.de/2017/09/23/server-2016-dns-socketpool-und-rrl-konfigurieren/