Настройка DNS Windows Server 2016
Обновлено: 21.11.2024
Эта статья представляет собой пошаговое руководство по установке и настройке DNS-сервера в Windows Server 2016/2012 R2. Также мы покажем вам, как создавать зоны прямого и обратного просмотра. Для начала мы также рассмотрим, что такое служба DNS и для чего она используется.
DNS (система доменных имен) – это система, позволяющая находить IP-адрес хоста по доменному имени и наоборот. DNS-сервер — эта сетевая служба обеспечивает и поддерживает работу DNS. DNS-сервер может отвечать за конкретную зону, в которой находятся соответствующие компьютеры. Поскольку система DNS является иерархической, DNS-сервер может перенаправить запрос вышестоящему серверу, если он не может определить IP-адрес хоста по доменному имени.
Чаще всего роль DNS-сервера устанавливается вместе с установкой роли контроллера домена Active Directory. Если вам не нужна AD, вы можете установить роль DNS-сервера отдельно.
Важно! Перед установкой убедитесь, что ваш DNS-сервер имеет статический IP-адрес.
Самый быстрый способ — установить роль DNS-сервера в Windows Server 2016 с помощью следующей команды PowerShell (запустите ее с правами администратора):
Вы также можете установить роль DNS-сервера из графического интерфейса диспетчера серверов. Откройте Диспетчер серверов и нажмите Добавить роли и компоненты.
Выберите вариант установки на основе ролей или компонентов и нажмите "Далее".
Здесь вам нужно выбрать желаемый сервер, на который вы хотите установить DNS-сервер (обычно это текущий сервер).
В списке «Роли сервера» выберите DNS-сервер и нажмите «Далее». Нажмите «Добавить компоненты» во всплывающем окне — в этом случае консоль управления DNS и DNS-модуль PowerShell будут установлены автоматически. Если вы хотите управлять этим DNS-сервером удаленно, вы не можете устанавливать эти инструменты.
Теперь вы можете видеть, что элемент DNS проверен.
Для этого шага дополнительные функции не требуются, но мы хотим убедиться, что инструменты DNS-сервера уже выбраны. Чтобы проверить это, нажмите «Удаленное администрирование сервера» > «Инструменты администрирования ролей». Затем нажмите «Далее».
Здесь просто нажмите «Далее».
Для подтверждения установки нажмите Установить.
Начался процесс установки, это может занять несколько минут.
Установка DNS-сервера успешно завершена, нажмите «Закрыть».
Итак, серверная роль DNS-сервера установлена. Теперь вы можете настроить свой DNS-сервер. Чтобы запустить инструменты управления DNS-сервером, нажмите «Инструменты» в правом верхнем углу диспетчера серверов и нажмите «DNS» в раскрывающемся списке.
Выберите свой сервер в левой части окна диспетчера DNS, чтобы открыть список зон.
В настоящее время на вашем DNS-сервере не настроены зоны. Этот сервер называется кэширующим. Зоны — это части пространства имен, за которые отвечает сервер. Зоны прямого просмотра используются для преобразования имени в IP-адрес. Зона обратного просмотра, наоборот, сопоставляет IP-адрес с именем хоста. Наличие зоны обратного просмотра на DNS-сервере необязательно, но легко настраивается и обеспечивает полный функционал службы DNS.
Щелкните правой кнопкой мыши Зоны прямого просмотра и выберите Новая зона в контекстном меню, чтобы открыть мастер создания новой зоны.
В этом окне нажмите "Далее".
На этом шаге вы можете выбрать тип DNS, который хотите использовать. Первичная зона будет находиться на вашем сервере, вторичная зона — на другом сервере. Вторичная зона используется в больших сетях для балансировки нагрузки. Выберите «Основная зона» и нажмите «Далее», чтобы продолжить.
Введите любое имя для нового файла зоны и нажмите кнопку "Далее".
Укажите имя файла зоны.
Динамические обновления позволяют DNS-клиентам автоматически регистрировать свои записи ресурсов в базе данных DNS, но если сеть небольшая, мы можем выполнять обновления базы данных DNS вручную. Рекомендуется разрешить динамические обновления, но только если DNS будет использоваться исключительно в вашей локальной сети. В противном случае этот пункт может повлечь за собой угрозы безопасности, о чем вас предупредит «Мастер создания новой зоны».
В следующем окне просто нажмите "Готово".
Все, форвардная зона создана. Настройка зоны выполняется путем добавления DNS-записей в зону. Существует несколько типов DNS-записей. Рассмотрим основные типы записей DNS:
- А-запись (AAAA-запись) — соответствует имени хоста и IP-адресу;
- CNAME-запись — используется для переадресации на другое имя;
- MX — почтовая запись, указывает на почтовые серверы;
- NS — указывает на DNS-сервер.
Если ранее вы выбрали Не разрешать динамические обновления, вам следует добавить записи в зону вручную. Для этого щелкните правой кнопкой мыши имя зоны и выберите Новый узел (A или AAAA).
Здесь введите имя и IP-адрес вашего DNS-сервера в соответствующие поля, а затем нажмите Добавить хост.
Появится сообщение о том, что узел создан.
Запись хоста успешно создана.
Вы также можете создать запись A с помощью PowerShell:
Как видно в правой части окна диспетчера DNS, новый хост создан. Точно так же вы можете создавать записи для клиентских компьютеров.
Теперь вы должны добавить зону обратного просмотра. Для этого щелкните правой кнопкой мыши Зону обратного просмотра и выберите Новая зона в меню действий, чтобы открыть мастер создания новой зоны.
Дальнейшие шаги будут такими же, как и для зоны прямого просмотра, нажмите "Далее".
Выберите «Основная зона» и нажмите «Далее», чтобы продолжить.
Здесь вам нужно выбрать тип IP-адреса, проверить IPv4 и нажать «Далее», чтобы продолжить.
В поле Network ID введите первые три октета IP-адреса вашего DNS-сервера.
Просто нажмите "Далее".
Установите флажок Не разрешать динамические обновления и нажмите Далее.
Нажмите кнопку «Готово». Теперь ваш DNS-сервер настроен и готов к использованию.
Как вы можете видеть в правой части окна диспетчера DNS, теперь создана зона обратного просмотра.
Чтобы получить сопоставление доменного имени или IP-адреса с помощью команды nslookup :
Совет. Не забудьте проверить, какой DNS-сервер указан в настройках сетевого интерфейса (это должен быть, соответственно, IP-адрес текущего сервера).
Чтобы DNS-сервер разрешал адреса в других зонах, необходимо настроить серверы пересылки DNS. Для этого в консоли диспетчера DNS откройте свойства вашего сервера.
Перейдите на вкладку "Переадресация", нажмите кнопку "Изменить" и добавьте адрес внешнего DNS-сервера, на который вы хотите пересылать запросы (например, 8.8.8.8).
Вы также можете настроить DNS Forwarders с помощью команды:
Мне нравится технология и разработка веб-сайтов. С 2012 года я веду несколько собственных веб-сайтов и делюсь полезным контентом по гаджетам, администрированию ПК и продвижению веб-сайтов.
В этом руководстве показано, как установить и настроить DNS на Windows Server 2016.
Шаги по установке и настройке DNS в Windows Server 2016
Демо включает в себя:
- Установите роль DNS в Windows Server 2016
- Настройка DNS в Windows Server 2016 (зоны прямого и обратного просмотра)
Рекомендуется установить и настроить DNS на контроллере домена, чтобы вы могли интегрировать свои зоны с Active Directory. Это обеспечивает большую безопасность.
Установка роли DNS в Windows Server 2016
Чтобы установить роль DNS в Windows Server 2016:
Настройка DNS на Windows Server 2016
Следующим шагом по установке и настройке DNS в Windows Server 2016 является выполнение настройки.
Для работы DNS-сервера требуется зона прямого просмотра и зона обратного просмотра. Шаги, описанные в этом руководстве, демонстрируют, как создать зону прямого и обратного просмотра в DNS Server 2016.
Как создать зону прямого просмотра в DNS Server 2016
Вот шаги:
Если вы хотите интегрировать зону в Active Directory, она должна быть основной зоной. Затем установите флажок Сохранить зону в Active Directory (доступно, только если DNS-сервер является контроллером домена с возможностью записи).
Как создать зону обратного просмотра в DNS Server 2016
Последним шагом по установке и настройке DNS в Windows Server 2016 является создание зоны обратного просмотра.
Вот шаги:
Заключение
Чтобы установить и настроить DNS в Windows Server 2016: установите роль DNS, затем настройте зоны прямого и обратного просмотра.
При такой базовой конфигурации ваш DNS-сервер должен обеспечивать разрешение имен.
Если у вас есть вопрос или вы хотите оставить комментарий, воспользуйтесь формой "Оставить ответ" в конце этой страницы.
Существует два метода настройки DNS в Windows Server 2016. Один – с помощью PowerShell, а – с помощью графического интерфейса, который немного длиннее, но проще и не требует ввода команд. Здесь я покажу вам метод с графическим интерфейсом.
Предпосылки
- Настроен статический IP-адрес
- Брандмауэр отключен
- Установлены последние обновления от Microsoft
- У учетной записи администратора надежный пароль
Установить DNS-сервер Windows
Шаг 1. Откройте панель управления диспетчером серверов.
Шаг 2. Нажмите Добавить роли и функции.
Шаг 3. Прочтите предварительные требования и нажмите "Далее".
Шаг 4. Выберите установку на основе ролей или компонентов и нажмите "Далее".
Шаг 5. Выберите целевой сервер для роли DNS и нажмите "Далее".
Шаг 6. Выберите DNS-сервер из ролей сервера. Как только вы выберете роль, появится новое окно. Нажмите Добавить функции.
Шаг 7. Продолжайте нажимать «Далее» на остальных страницах и завершите процесс установки
Создание зоны прямого просмотра
Шаг 1. Откройте панель управления диспетчером серверов.
Шаг 2. Нажмите Инструменты -> DNS
.Шаг 3.В консоли диспетчера DNS разверните DNS-сервер. Щелкните правой кнопкой мыши Зоны прямого просмотра.
Шаг 4. Нажмите «Новая зона».
Шаг 5. Нажмите "Далее".
Шаг 6. Выберите основную зону и снимите флажок "Сохранить зону в AD".
Шаг 9. Укажите имя зоны и нажмите "Далее".
Шаг 10. Выберите «Создать новый файл с этим .» и нажмите «Далее».
Шаг 10. Выберите "Не разрешать динамические обновления".
Шаг 11. Нажмите "Готово".
Добавление записи хоста в зону прямого просмотра
Шаг 1. Откройте консоль диспетчера DNS и щелкните правой кнопкой мыши зону прямого просмотра, в которой вы хотите создать запись хоста.
Шаг 2. Нажмите «Новый хост» (A или AAAA).
Шаг 4. Нажмите «Добавить хост». Готово.
В этом разделе можно добавить одну или несколько новых записей ресурсов DNS с помощью консоли клиента IPAM.
Членство в группе администраторов или эквивалентное — это минимальное требование для выполнения этой процедуры.
Чтобы добавить запись ресурса DNS
В диспетчере серверов нажмите IPAM. Появится консоль клиента IPAM.
На панели навигации в разделе МОНИТОРИНГ И УПРАВЛЕНИЕ нажмите Зоны DNS. Панель навигации делится на верхнюю и нижнюю панели навигации.
На нижней панели навигации нажмите «Просмотр вперед». Все зоны прямого просмотра DNS, управляемые IPAM, отображаются в результатах поиска на панели дисплея. Щелкните правой кнопкой мыши зону, в которую вы хотите добавить запись ресурса, и выберите Добавить запись ресурса DNS.
Откроется диалоговое окно "Добавить записи ресурсов DNS". В свойствах записи ресурсов щелкните DNS-сервер и выберите DNS-сервер, на который вы хотите добавить одну или несколько новых записей ресурсов. В разделе Настройка записей ресурсов DNS нажмите Создать.
Диалоговое окно расширяется, чтобы показать новую запись ресурса. Нажмите Тип записи ресурса.
Отображается список типов записей ресурсов. Щелкните тип записи ресурса, который вы хотите добавить.
В новой записи ресурса в поле Имя введите имя записи ресурса. В поле IP-адрес введите IP-адрес, а затем выберите свойства записи ресурса, подходящие для вашего развертывания. Нажмите Добавить запись ресурса.
Если вы не хотите создавать дополнительные новые записи ресурсов, нажмите OK. Если вы хотите создать дополнительные новые записи ресурсов, нажмите «Создать».
Диалоговое окно расширяется, чтобы показать новую запись ресурса. Щелкните Тип записи ресурса. Отображается список типов записей ресурсов. Щелкните тип записи ресурса, который вы хотите добавить.
В новой записи ресурса в поле Имя введите имя записи ресурса. В поле IP-адрес введите IP-адрес, а затем выберите свойства записи ресурса, подходящие для вашего развертывания. Нажмите Добавить запись ресурса.
Если вы хотите добавить больше записей ресурсов, повторите процесс создания записей. Когда вы закончите создание новых записей ресурсов, нажмите «Применить».
В диалоговом окне "Добавить запись ресурса" отображается сводка записей ресурсов, в то время как IPAM создает записи ресурсов на указанном вами DNS-сервере. Когда записи успешно созданы, статус записи — Успешно.
Читайте также: