Как настроить DNS сервер в windows server 2012R2-1 часть. Создание основной и дополнительной зоны

В первой части мы с вами установили DNS сервер, теперь нужно понять как его настроить и как он работает.

Напомню, что в моем примере у меня есть тестовый домен contoso.com DNS в сети является контролер домена, и нам нужно, чтобы наш новый DNS сервер (который не является контроллером домена) смог быть дополнительным DNS и держателем зоны contoso.com.

Открываем DNS оснастку на standalone сервере, в моем примере это сервер sccm.

Как настроить DNS сервер в windows server 2012R2-1 часть--01

Выбираем зону прямого просмотра, правый клик-свойства. Создать новую зону

Как настроить DNS сервер в windows server 2012R2-1 часть--02

Делее

Как настроить DNS сервер в windows server 2012R2-1 часть--03
Как настроить DNS сервер в windows server 2012R2-1 часть--03

Теперь на странице мастера мы видим возможные варианты зон

Как настроить DNS сервер в windows server 2012R2-1 часть--04
Как настроить DNS сервер в windows server 2012R2-1 часть--04

Основная зона

Если зона, хранящаяся на DNS-сервере, является основной, DNS-сервер становится основным источником сведений об этой зоне - он хранит главную копию данных зоны в локальном файле или в доменных службах Active Directory. Если зона хранится в файле, файл основной зоны называетсяимя_зоны.dns и размещается в папке сервера %windir%\System32\Dns.

Сначала создадим основную зону. Щелкаем далее.

Как настроить DNS сервер в windows server 2012R2-1 часть--05
Как настроить DNS сервер в windows server 2012R2-1 часть--05

Создать новый файл, если бы у вас был уже файл его можно было бы использовать.

Как настроить DNS сервер в windows server 2012R2-1 часть--06
Как настроить DNS сервер в windows server 2012R2-1 часть--06

Запрещаем динамические обновления в целях безопасности.

Как настроить DNS сервер в windows server 2012R2-1 часть--07
Как настроить DNS сервер в windows server 2012R2-1 часть--07

Готово

Как настроить DNS сервер в windows server 2012R2-1 часть--08
Как настроить DNS сервер в windows server 2012R2-1 часть--08

Видим наши записи

Как настроить DNS сервер в windows server 2012R2-1 часть--09
Как настроить DNS сервер в windows server 2012R2-1 часть--09

Проблема одиночных DNS домене т.е. те которые установлены не совместно с AD, в том что  сразу с DNS сервера, который находится на DC зону среплицировать не получиться.

Создадим дополнительную зону. 

Удаляем созданную до этого зону и выбираем создать новую

Как настроить DNS сервер в windows server 2012R2-2 часть--01
Как настроить DNS сервер в windows server 2012R2-2 часть--01
Как настроить DNS сервер в windows server 2012R2-2 часть--02
Как настроить DNS сервер в windows server 2012R2-2 часть--02

Выбираем дополнительная зона

Дополнительная зона

Если зона, хранящаяся на DNS-сервере, является дополнительной, DNS-сервер становится дополнительным источником сведений о зоне. Зона на этом сервере должна быть получена от другого удаленного компьютера DNS-сервера, который также хранит зону. Этот DNS-сервер должен иметь сетевой доступ к удаленному DNS-серверу, который будет обеспечивать этот сервер обновленными данными о зоне. Так как дополнительная зона является копией основной зоной, хранящейся на другом сервере, она не может быть размещена в доменных службах Active Directory.

Как настроить DNS сервер в windows server 2012R2-2 часть--03
Как настроить DNS сервер в windows server 2012R2-2 часть--03

Пишем название зоны

Как настроить DNS сервер в windows server 2012R2-2 часть--04
Как настроить DNS сервер в windows server 2012R2-2 часть--04

Пишем имя DNS сервера, который эту зону даст среплицировать на этот DNS.

Как настроить DNS сервер в windows server 2012R2-2 часть--05
Как настроить DNS сервер в windows server 2012R2-2 часть--05
Как настроить DNS сервер в windows server 2012R2-2 часть--06
Как настроить DNS сервер в windows server 2012R2-2 часть--06

Готово.

Как настроить DNS сервер в windows server 2012R2-2 часть--07
Как настроить DNS сервер в windows server 2012R2-2 часть--07

Как видим зона создалась, но не среплицировалась, и это правильно с точки зрения безопасности. В следующей части мы настроим сервер dc на репликацию с дополнительной зоной.

 

Оцените статью
Настройка серверов windows и linux
Добавить комментарий

  1. Миша

    Спасибо большое, только начал знакомиться с AD и DNS и ваши статьи, как нельзя кстати.

  2. Леха

    Спасибо, очень помогла статья. Давно хотел разобрать в этой теме.

  3. Иван Семин автор

    Искренне рад ,что помог вам.

  4. Евгений

    У меня 2 записи получилось W2012AD и W2012AD.nd.local. Почему и можно как то это исправить?

  5. Иван Семин автор

    Можете более подробно описать, какого типа записи, сколько у вас доменов