Du kan godt bruge DNSSEC på windows server 2008, ja. Der er dog nogle klare begrænsninger som skal overvejes.
Du er nød til at offline signere zoner, dynamisk opdatering er ikke muligt. NSEC3 signering er heller ikke understøttet i 2008, det er begrænset til SHA1.
Som værktøj til validering og signering af zoner, synes jeg generelt 2008 er meget onstændigt, til tider direkte besværligt at bruge.
Personligt mangler jeg mulighed for at automatisere flere processer og support af RSA/SHA2. Muligheden for GUI administration er i øvrigt begrænset, meget kræver brug af dnscmd tools....
Mere mere om det at implentere DNSSEC i R2 her:
http://bit.ly/DNSSEC08<b>Bemærk det er en epublikation.</b>