Można delegować administrację DNS poprzez dodawanie użytkowników lub grup do grupy zabezpieczeń DnsAdmins. Członkowie tej grupy mają prawo wykonywać zadania administracji DNS i nie mają żadnych innych praw na poziomie administracyjnym w domenie. Tym niemniej członkostwo w tej grupie powinno być surowo ograniczone i starannie dobierane.
Użytkowników dodaje się do tych grup przeważnie na kontrolerze domeny będącym również serwerem nazw DNS, a służąca do tego procedura jest opisana poniżej. Użytkowników można również dodawać do tych grup na serwerze członkowskim; w tym przypadku korzysta się z narzędzia Zarządzanie komputerem, a nie z narzędzia Komputery i użytkownicy usługi Active Directory. Aby dodać konto do grupy DnsAdmins, wykonaj co następuje:
1. Zaloguj się na serwerze DNS (kontrolerze domeny) jako administrator.
2. Wejdź do Start|Programy|Narzędzia administracyjne i wybierz Komputery i użytkownicy usługi Active Directory.
3. Rozwiń ikonę serwera i kliknij Użytkownicy.
4. Wybierz i kliknij prawym przyciskiem myszy grupę DnsAdmins, a następnie wybierz Właściwości.
5. Pojawi się okno Właściwości grupy. Na zakładce Członkowie kliknij Dodaj.
6. Z listy rozwijanej Szukaj w wybierz komputer lub domenę, która zawiera konta użytkowników lub grup, które chcesz dodać (lub wybierz cały katalog).
7. Kliknij użytkowników i/lub usługi, które mają zostać dodane. Możesz również wybrać konto komputera. Jest jednak mało prawdopodobne, abyś chciał dodać konto komputera (a nawet konto grupy) do DnsAdmins. Kliknij Dodaj.
8. Kliknij OK.
9. Kliknij OK, aby zamknąć okno Właściwości grupy. Zamknij konsolę.