Настройка днс windows 2008
Обновлено: 21.11.2024
Установка DNS-сервера в Windows Server 2008
- Запустите Диспетчер серверов, нажав Пуск > Администрирование > Диспетчер серверов. Нажмите "Роли", а затем "Добавить роли".
- Выберите DNS-сервер из списка и нажмите кнопку "Далее".
- Небольшое введение в DNS-сервер и несколько полезных ссылок для получения дополнительной информации, как показано на изображении ниже. Нажмите "Далее", чтобы продолжить.
- DNS-сервер успешно установлен, как показано ниже. Нажмите "Закрыть", чтобы завершить работу мастера добавления ролей.
Создание зоны прямого просмотра
- Запустите Диспетчер DNS, нажав «Пуск» > «Администрирование» > DNS, или введите dnsmgmt.msc в окне «Выполнить» (нажмите клавишу Windows + R) и нажмите Enter.
- Разверните сервер (например, WIN2008) > щелкните правой кнопкой мыши "Зоны прямого просмотра" > "Новая зона", после чего запустится мастер создания новой зоны.
- Нажмите "Далее" в окне "Добро пожаловать в мастер создания новой зоны".
- Поскольку это наш основной DNS-сервер для зоны, выберите «Основная зона». Затем перейдите к следующему шагу, нажав кнопку "Далее".
- Динамическое обновление. Здесь вы можете указать, будет ли эта зона DNS принимать безопасные, небезопасные или не принимать динамические обновления от клиента.
- Разрешить только безопасные динамические обновления (рекомендуется для Active Directory): этот параметр доступен только для интегрированных зон Active Directory. Этот параметр позволяет клиентским компьютерам Active Directory регистрировать свое имя в качестве записей ресурсов, указывающих на их динамический/статический IP-адрес.
- Разрешить как незащищенные, так и безопасные динамические обновления: этот параметр никогда не следует включать, поскольку он позволяет всем клиентам, как безопасным, так и небезопасным, обновляться со всех клиентов.
- Не разрешать динамические обновления: этот параметр должен быть предпочтительным, если вы настраиваете эту зону для своего собственного хост-сервера. Это запрещает динамические обновления записей ресурсов зоны со всех клиентов, и вам нужно будет изменять их вручную, когда это необходимо. Мы выберем этот вариант и продолжим.
Настроить зону прямого просмотра
- Уведомить…:
- Автоматически уведомлять. Включает/отключает автоматическое уведомление об изменениях зоны либо на сервер имен, указанный на вкладке Серверы имен, либо на указанные IP-адреса/полные доменные имена.
- Серверы, перечисленные на вкладке «Серверы имен». При выборе этого параметра уведомления об обновлении зоны будут отправляться только на серверы имен, указанные на вкладке «Серверы имен». Это рекомендуемая настройка.
- Следующие серверы: вы можете указать список других серверов имен, на которые вы хотите отправлять автоматические уведомления об обновлениях зоны.
Настройка свойств DNS-сервера
- Откройте Диспетчер DNS, нажав Пуск > Администрирование > DNS.
- Щелкните правой кнопкой мыши DNS-сервер, для которого вы хотите настроить свойства, и выберите "Свойства".
- Интерфейсы: вы можете настроить DNS-сервер для прослушивания определенных интерфейсов/IP-адресов или всех IP-адресов. Если сервер имеет несколько интерфейсов, вы можете настроить DNS-сервер для прослушивания определенного интерфейса. Если сервер имеет только один интерфейс с несколькими настроенными IP-адресами, вы можете настроить его для прослушивания определенных IP-адресов. По умолчанию он настроен на прослушивание всех интерфейсов и всех IP-адресов.
- Переадресаторы: вы можете добавить другие DNS-серверы, предоставленные вашим интернет-провайдером, для переадресации DNS-запросов, если этот сервер не содержит зоны для доменов. Эти адреса пересылки используются только при включенной рекурсии. Серверы пересылки необходимы, если у вас есть DNS-сервер интрасети или экстрасети, обслуживающий несколько зон, и вы хотите, чтобы тот же сервер разрешал и другие DNS-запросы.
- Дополнительно: здесь можно настроить некоторые дополнительные параметры DNS-сервера. Очень важная опция, которую я хочу обсудить здесь, это Отключить рекурсию (также отключает пересылки). Если вы настраиваете этот DNS-сервер для обслуживания зон для доменов, размещенных на вашем DNS-сервере (выделенный сервер, VPS-сервер, облачный VPS-сервер), включите «Отключить рекурсию», что также отключит переадресацию, это позволит только зонам, размещенным на этом обслуживаемый сервер.
- Корневые ссылки: это список корневых серверов имен.
- Журнал отладки: здесь можно включить журналы отладки для целей отладки.
- Журналирование событий: события DNS-сервера можно включить для устранения неполадок.
DNS-сервер прослушивает TCP- и UDP-порт 53, поэтому обязательно разрешите трафик на этих портах в брандмауэре Windows. Также убедитесь, что если у вас есть какой-либо маршрутизатор или брандмауэр, а DNS-сервер находится за любым из этих устройств, выполните необходимую настройку, чтобы разрешить подключение к DNS-серверу.
Зарегистрируйте серверы имен у регистратора доменных имен
Если у вас есть зарегистрированное доменное имя и вы хотите разместить службы DNS для домена на DNS-сервере, который вы недавно настроили, вам необходимо создать дочерний сервер имен у регистратора доменных имен. Если у вас есть административный контроль над вашим доменом, вы можете сделать это с помощью своего регистратора доменных имен, в противном случае попросите его сделать это за вас. Создайте дочерний сервер имен следующим образом:
Замените частные IP-адреса общедоступными IP-адресами, которые DNS-сервер будет прослушивать.
Обновление серверов имен у регистратора доменных имен
После создания дочерних серверов имен вам необходимо обновить серверы имен для вашего домена в регистраторе доменных имен. Если у вас есть административный контроль над вашим доменом, вы можете сделать это с помощью своего регистратора доменных имен, в противном случае попросите его сделать это за вас. Обновите серверы имен, как показано ниже:
Чтобы узнать, как создавать различные записи ресурсов DNS (A, NS, CNAME, SPF, TXT, MX), перейдите по этой ссылке.
Поделиться:
Вот так:
Похожие сообщения
Похожие сообщения
Настройка вторичного DNS-сервера в Windows Server 2008
Создание различных записей ресурсов DNS в Windows Server 2008
22 мысли о «Установка и настройка DNS-сервера в Windows Server 2008»
Я Мутукумар из Тричи, штат Тамилнаду, я узнал, что ваш пост очень полезен для меня, дайте некоторую базовую идею для хостинга веб-сайтов, я работаю в частной туристической компании, у меня есть один сервер IBM с подключением по выделенной линии 8 Мбит/с и 4 статический IP-адрес есть, поэтому, пожалуйста, посоветуйте мне, как разместить один из наших веб-сайтов на хостинге Windows. это очень полезно для меня.
В ближайшее время я сделаю пошаговое руководство по этой теме.
Я попытался установить веб-сайт, но не могу добавить записи DNS из панели. Мне нужно пошаговое руководство. Я нигде не нашел в Интернете для настройки веб-сайта на сервере Windows Server 2012 r2.
Для установки панели веб-сайта AD не требуется.
Я хочу установить панель веб-сайта на свой сервер Windows Server 2012 r2. Нужно ли устанавливать службы Active Directory на сервер? если да то как установить? Я установил AD и теперь не могу просматривать веб-сайты с сервера. и какой порядок установки сначала днс или актив каталог?
pateakshay3 gopalthorve
Извините за задержку. Надеюсь, вы разобрались с проблемой.Если нет, вы можете проверить журнал событий Windows, созданный при добавлении службы SYSTEM. Я тоже никогда не сталкивался с этой проблемой.
Если вы нашли решение, напишите здесь, чтобы другие могли извлечь из этого пользу.
Если вы хотите создать обратную запись DNS для общедоступного IP-адреса, вы не можете сделать это на своем DNS-сервере. Вам необходимо связаться со стороной, которая выделила вам публичный IP-адрес, и попросить их сделать это за вас. Этой стороной может быть ваш провайдер выделенного сервера, провайдер VPS, интернет-провайдер и т. д.…
Как создать обратные записи DNS, помогите мне, пожалуйста.
Сегодня я установил WebSitepanel на свой компьютер. Я отформатировал машину, установил драйверы сетевой карты, SQL, IIS FTP, hMailserver.а затем я установил панель веб-сайта, она успешно установлена, но когда я перехожу к настройке -> Сервер -> Добавить службу, такую как СИСТЕМА, она успешно добавляется, но когда я нажимаю «Обновить до финала», выдает ошибку
Я не могу понять, почему это происходит, я установил свежую копию server2008R2.
pateakshay3 gopalthorve
Удачи в выполнении поставленной задачи.Я делал это много раз в прошлом. Если вам нужна помощь, дайте мне знать.
теперь я строю такой же сервер, как и у них в центре обработки данных.
Еще раз большое спасибо за такую полезную информацию.
Добро пожаловать, pateakshay3,
Сейчас почти все маршрутизаторы поддерживают переадресацию портов, даже самые простые. Я сделал это с D-Link, Linksys тоже. Нет необходимости в дорогостоящих брандмауэрах или маршрутизаторах.gopalthorve Большое спасибо за ответ.
Подскажите, пожалуйста, как «Настроить переадресацию портов». Мне нужен какой-то маршрутизатор, такой как Cisco 1800 или более продвинутый, или обычный маршрутизатор, такой как linksys или belking, подходит для этого. Поскольку я никогда не настраиваю переадресацию портов.
гопалторв патеакшай3 воображайван
Большое спасибо, Гопал. Ваша статья помогла мне настроить DNS.
Привет, pateakshay3, воображаю
Да, можете. Именно об этом статья. Замените все частные IP-адреса вашими общедоступными IP-адресами, на которых будут работать ваши DNS-серверы. Настройте переадресацию портов для порта TCP DNS 53 или правила доступа в брандмауэре, чтобы разрешить трафик из глобальной сети на DNS-сервер, расположенный в вашей локальной сети.
Это руководство предназначено для управляемых клиентом выделенных серверов или серверов VPS, на которых не запущена панель управления (т. е. не запущены Plesk или Helm).
** Прежде чем настраивать DNS на своем сервере, убедитесь, что вы зарегистрировали свои частные серверы имен у своего регистратора доменов. Учебники для наиболее распространенных регистраторов доменов доступны в нашей базе знаний.
ЧАСТЬ 1. УСТАНОВКА DNS-СЕРВЕРА
Чтобы установить DNS-сервер из панели управления, выполните следующие действия:
В меню "Пуск" выберите Инструменты администрирования –> Диспетчер серверов.
Разверните и нажмите Роли в левом окне. Выберите Добавить роли
Следуйте указаниям мастера, выбрав роль DNS-сервер (оставьте отмеченными все ранее отмеченные элементы)
Нажмите ДАЛЕЕ, а затем УСТАНОВИТЬ, чтобы установить DNS в Windows Server 2008
ЧАСТЬ 2. КОНФИГУРАЦИЯ DNS-СЕРВЕРА
В меню "Пуск" выберите Инструменты администрирования –> DNS, чтобы открыть консоль DNS.
Выделите имя своего компьютера и выберите «Настроить DNS-сервер», чтобы запустить мастер настройки DNS-сервера.
Нажмите "ДАЛЕЕ" и выберите первый вариант: Создать зону прямого просмотра
На следующем экране оставьте выбранным вариант по умолчанию, Этот сервер поддерживает зону, и нажмите ДАЛЕЕ
Теперь вам нужно будет ввести имя домена, для которого вы хотите создать свой первый файл зоны. В этом руководстве мы используем «example.com»:
Нажмите ДАЛЕЕ и еще раз ДАЛЕЕ на следующих двух экранах
На экране "Переадресация" выберите вариант "Нет, не следует пересылать запросы"
Нажмите ГОТОВО
ЧАСТЬ 3. УПРАВЛЕНИЕ ЗАПИСЯМИ DNS
Существует много типов записей DNS. Это базовое руководство покажет вам, как связать ваше доменное имя с IP-адресом, который вы назначили своему веб-сайту с помощью записи A. Вы также можете создавать другие типы записей DNS (MX, CNAME и т. д.) аналогичным образом.
В Диспетчере DNS разверните имя своего сервера, затем разверните Зоны прямого просмотра , щелкните правой кнопкой мыши имя своего домена и выберите Свойства. эм>
Перейдите на вкладку Начало полномочий (SOA).
Запись ресурса SOA всегда является первой записью в зоне DNS. Установите в качестве основного сервера ваш основной сервер имен:
Затем перейдите на вкладку Серверы имен.
Когда закончите, нажмите OK, чтобы закрыть окно. Теперь вы готовы настроить записи зон.
Щелкните правой кнопкой мыши имя своего домена в разделе Зоны прямого просмотра и выберите Новый хост (A или AAAA)…
Оставьте поле Имя пустым и в разделе IP-адрес введите IP-адрес, настроенный для этого веб-сайта в IIS, и нажмите Добавить хост.
Скорее всего, вы также захотите сделать запись для "www", поэтому повторите описанный выше шаг, но на этот раз вместо того, чтобы оставлять поле Имя пустым, введите в это поле www:
ЧАСТЬ 4. ОТКЛЮЧЕНИЕ РЕКУРСИИ DNS
Последний шаг, который вам необходимо выполнить, — отключить рекурсию DNS. Это поможет защитить ваш сервер от различных рекурсивных атак DNS.
Чтобы отключить рекурсию, щелкните правой кнопкой мыши свой DNS-сервер и выберите "Свойства".
Перейдите на вкладку "Дополнительно".
Затем установите флажок "Отключить рекурсию"
<р> Поздравляем!Теперь вы настроили DNS в Windows Server 2008 и настроили записи DNS для своего доменного имени.
При необходимости вы можете создать дополнительные записи DNS (MX, CNAME и т. д.), щелкнув правой кнопкой мыши домен в разделе "Зоны прямого просмотра" и выбрав соответствующий тип записи, которую вы хотите создать.
Вы можете проверить, правильно ли ваш DNS-сервер обслуживает DNS, из командной строки Windows, используя команду nslookup в следующем формате:
Система доменных имен (DNS) – это иерархическая распределенная система именования компьютеров, служб или любых ресурсов, подключенных к Интернету или частной сети. Он связывает различную информацию с доменными именами, назначенными каждому из участвующих объектов.
Самое главное, он преобразует доменные имена, значимые для людей, в числовые идентификаторы, связанные с сетевым оборудованием, для определения местоположения и адресации этих устройств по всему миру.
Однако большинство администраторов Windows по-прежнему полагаются на службу имен Интернета Windows (WINS) для разрешения имен в локальных сетях, а некоторые практически не имеют опыта работы с DNS. Мы объясним, как установить, настроить и устранить неполадки DNS-сервера Windows Server 2008.
Установка:
Шаг 1. Установите DNS-сервер из панели управления, выполните следующие действия:
- Выберите Пуск —> Панель управления —> Администрирование —> Диспетчер серверов.
- Разверните и нажмите "Роли".
- Нажмите "Добавить роли".
Шаг 2. Откроется новое окно со списком ролей, доступных для установки. Выберите DNS-сервер и нажмите «Далее».
Шаг 3. Нажмите «Далее» во вводных окнах. В последнем окне нажмите установить. Начнется установка, в следующем окне будет показан ход установки.
Настройка DNS:
После установки DNS необходимо перейти в меню Пуск —> Все программы —> Администрирование —> DNS для управления DNS-сервером.
Всякий раз, когда вы настраиваете свой DNS-сервер, вы должны знать о следующих понятиях:
- Зона прямого просмотра
- Зона обратного просмотра
- Типы зон
Зона прямого просмотра помогает преобразовать имена хостов в IP-адреса. Зона обратного просмотра позволяет DNS-серверу обнаруживать DNS-имя хоста. По сути, это полная противоположность зоне прямого просмотра. Зона обратного просмотра не требуется, но ее легко настроить, и она позволит вашему серверу Windows Server 2008 иметь все функции DNS.
При выборе типа зоны DNS доступны следующие варианты: интегрированная Active Directory (AD), стандартная первичная и стандартная вторичная. AD Integrated хранит информацию базы данных в AD и позволяет безопасно обновлять файл базы данных. Этот параметр появится только в том случае, если AD настроен. Если он настроен и вы выберете этот параметр, AD будет хранить и реплицировать файлы вашей зоны.
Стандартная первичная зона хранит базу данных в текстовом файле. Этот текстовый файл можно использовать совместно с другими DNS-серверами, которые хранят свою информацию в текстовом файле. Наконец, стандартная вторичная зона просто создает копию существующей базы данных с другого DNS-сервера. В основном это используется для балансировки нагрузки.
Шаг 1. Щелкните правой кнопкой мыши имя сервера в консоли управления DNS, выберите «Настроить DNS-сервер».
Шаг 2. Нажмите «Создать зону прямого и обратного просмотра», затем нажмите «Далее».
Шаг 3. Нажмите Да, создать зону прямого просмотра сейчас в окне зоны прямого просмотра.
Шаг 4. Нажмите на нужную зону, которую вы хотите создать, в данном случае на основную зону.
Шаг 5. Введите имя зоны и нажмите "Далее".
Шаг 6. Нажмите "Далее" рядом с именем файла зоны.
Шаг 7. Установите флажок «Разрешить как небезопасные, так и безопасные динамические обновления» и нажмите «Далее», чтобы продолжить.
Шаг 8. Выберите «Да, я хочу создать зону обратного просмотра сейчас». Нажмите «Далее», чтобы продолжить.
Шаг 10. Выберите основную зону в окне создания зоны.
Шаг 11. Выберите, хотите ли вы создать зону обратного просмотра IPv4 или IPv6 (в моем случае зону обратного просмотра IPv4).
Шаг 12. Введите идентификатор сетевого слова в следующем окне.
Шаг 13. Нажмите «Далее» в окне «Имя файла зоны обратного просмотра».
Шаг 14. Установите флажок «Разрешить как небезопасные, так и безопасные динамические обновления» и нажмите «Далее», чтобы продолжить.
Шаг 15. Выберите Нет, я не должен пересылать запросы, затем нажмите Далее.
Шаг 16. Нажмите "Готово" в последнем окне.
Управление DNS-сервером:
После установки и настройки зоны прямого и обратного просмотра сервер готов к созданию других записей, связанных с DNS и зонами. Доступно несколько записей, здесь я перечисляю некоторые из важных записей.
- Начало полномочий (SOA)
- Серверы имен
- Хост (А)
- Указатель (PTR)
- Каноническое имя (CNAME) или псевдоним
- Обмен почтой (MX)
Начало полномочий (SOA):
Указывает достоверную информацию о зоне DNS, включая первичный сервер имен, адрес электронной почты администратора домена, серийный номер домена и несколько таймеров, относящихся к обновлению зоны. В следующем окне свойств отображается информация о записи SOA зоны Geeksite.in.
Серверы имен (запись NS):
Серверы имен, которые определяют серверы имен для определенного домена. Вы настраиваете все первичные и вторичные серверы имен через окно свойств зоны.
Шаг 1. Щелкните правой кнопкой мыши имя зоны и выберите свойства.
Шаг 2. Нажмите на вкладку Сервер имен.
Шаг 3. При необходимости добавьте сервер имен, нажав кнопку «Добавить». Вам необходимо полное доменное имя сервера и IP-адрес.
Записи хоста (запись A):
Он в основном используется для сопоставления имени хоста с IP-адресом, вы можете одновременно создать запись указателя.
Вот шаги по созданию записи A.
Шаг 1. Щелкните правой кнопкой мыши имя зоны, выберите новый хост (A или AAAA)
Шаг 2. Введите имя нового хоста и IP-адрес, затем нажмите «Добавить хост».
Следующее окно показывает Шаг 1 и Шаг 2.
Записи канонического имени (CNAME) или псевдонима
Каноническое имя (CNAME) или запись псевдонима позволяют DNS-серверу иметь несколько имен для одного хоста. Например, запись псевдонима может содержать несколько записей, указывающих на один сервер в вашей среде. Это распространенный подход, если ваш веб-сервер и почтовый сервер работают на одном компьютере.Вот шаги по созданию записи CNAME.
Шаг 1. Щелкните правой кнопкой мыши имя зоны и выберите "Новый псевдоним" (CNAME )
.Шаг 2. Введите псевдоним.
Шаг 3. Найдите или введите полное доменное имя (FQDN) целевого хоста.
Шаг 4. Нажмите "ОК".
В следующем окне показаны шаги 1–4.
Почтовый обменник (записи MX):
Записи почтового обменника для идентификации почтового сервера для конкретного домена. Мы можем создать записи почтовых серверов с приоритетом, почтовый сервер с наивысшим приоритетом будет первым для получения почты.
Вот шаги по созданию записи почтового обменника.
Шаг 1. Щелкните правой кнопкой мыши имя зоны. щелкните Новый почтовый обменник (MX).
Шаг 2. Введите имя хоста или дочернего домена.
Шаг 3. Найдите или введите полное доменное имя почтового сервера.
В следующем окне показаны шаги 1–3.
Тестирование DNS-сервера:
Теперь DNS-сервер запущен и готов к разрешению доменных имен. Измените IP-адрес сервера DNS-имен в вашем локальном подключении, затем используйте утилиту Nslookup. Nslookup — основная утилита для тестирования и устранения неполадок DNS-сервера. Это помогает получить всю информацию о конкретном домене.
Как мне… установить и настроить DNS-сервер в Windows Server 2008?
Как мне… установить и настроить DNS-сервер в Windows Server 2008?
Без DNS компьютерам было бы очень трудно взаимодействовать друг с другом. Тем не менее, большинство администраторов Windows по-прежнему полагаются на WINS для разрешения имен в локальных сетях, а некоторые практически не имеют опыта работы с DNS. Стивен Уоррен объясняет, как установить, настроить и устранить неполадки DNS-сервера Windows Server 2008.
Как многие из вас, вероятно, знают, система доменных имен (DNS) теперь является предпочтительной системой разрешения имен в Windows. Без него компьютерам было бы очень трудно общаться друг с другом. Тем не менее, большинство администраторов Windows по-прежнему полагаются на службу имен Интернета Windows (WINS) для разрешения имен в локальных сетях, а некоторые практически не имеют опыта работы с DNS. Если вы попадаете в эту категорию, читайте дальше. Мы объясним, как установить, настроить и устранить неполадки DNS-сервера Windows Server 2008.
Эта запись в блоге также доступна в формате PDF для скачивания TechRepublic и фотогалереи TechRepublic.
Установка
Вы можете установить DNS-сервер из панели управления или при повышении уровня рядового сервера до контроллера домена (DC) (рис. A). Если во время акции DNS-сервер не будет найден, у вас будет возможность его установить.
Рисунок А
Контроллер домена
Чтобы установить DNS-сервер из панели управления, выполните следующие действия:
- В меню «Пуск» выберите | Панель управления | Административные инструменты | Менеджер сервера.
- Разверните и нажмите "Роли" (рис. Б).
- Выберите «Добавить роли» и следуйте указаниям мастера, выбрав роль DNS (рис. C).
- Нажмите «Установить», чтобы установить DNS в Windows Server 2008 (рис. D).
Рисунок Б
Разверните и нажмите Роли
Рисунок C
Роль DNS
Рисунок D
Установить DNS
Консоль и конфигурация DNS
После установки DNS вы можете найти консоль DNS, выбрав Пуск | Все программы | Административные инструменты | DNS. Windows 2008 предоставляет мастер для настройки DNS.
При настройке DNS-сервера вы должны быть знакомы со следующими понятиями:
- Зона прямого просмотра
- Зона обратного просмотра
- Типы зон
Зона прямого просмотра — это просто способ преобразования имен хостов в IP-адреса. Зона обратного просмотра позволяет DNS-серверу обнаруживать DNS-имя хоста. По сути, это полная противоположность зоне прямого просмотра. Зона обратного просмотра не требуется, но ее легко настроить, и она позволит вашему серверу Windows Server 2008 иметь все функции DNS.
При выборе типа зоны DNS доступны следующие варианты: интегрированная Active Directory (AD), стандартная первичная и стандартная вторичная. AD Integrated хранит информацию базы данных в AD и позволяет безопасно обновлять файл базы данных. Этот параметр появится только в том случае, если AD настроен. Если он настроен и вы выберете этот параметр, AD будет хранить и реплицировать файлы вашей зоны.
Стандартная первичная зона хранит базу данных в текстовом файле. Этот текстовый файл можно использовать совместно с другими DNS-серверами, которые хранят свою информацию в текстовом файле. Наконец, стандартная вторичная зона просто создает копию существующей базы данных с другого DNS-сервера. В основном это используется для балансировки нагрузки.
Читайте также: