Как настроить DNS сервер в windows server 2012R2-1 часть. Создание основной и дополнительной зоны
В первой части мы с вами установили DNS сервер, теперь нужно понять как его настроить и как он работает.
Напомню, что в моем примере у меня есть тестовый домен contoso.com DNS в сети является контролер домена, и нам нужно, чтобы наш новый DNS сервер (который не является контроллером домена) смог быть дополнительным DNS и держателем зоны contoso.com.
Открываем DNS оснастку на standalone сервере, в моем примере это сервер sccm.
Выбираем зону прямого просмотра, правый клик-свойства. Создать новую зону
Делее

Теперь на странице мастера мы видим возможные варианты зон

Основная зона
Если зона, хранящаяся на DNS-сервере, является основной, DNS-сервер становится основным источником сведений об этой зоне - он хранит главную копию данных зоны в локальном файле или в доменных службах Active Directory. Если зона хранится в файле, файл основной зоны называетсяимя_зоны.dns и размещается в папке сервера %windir%\System32\Dns.
Сначала создадим основную зону. Щелкаем далее.

Создать новый файл, если бы у вас был уже файл его можно было бы использовать.

Запрещаем динамические обновления в целях безопасности.

Готово

Видим наши записи

Проблема одиночных DNS домене т.е. те которые установлены не совместно с AD, в том что сразу с DNS сервера, который находится на DC зону среплицировать не получиться.
Создадим дополнительную зону.
Удаляем созданную до этого зону и выбираем создать новую


Выбираем дополнительная зона
Дополнительная зона
Если зона, хранящаяся на DNS-сервере, является дополнительной, DNS-сервер становится дополнительным источником сведений о зоне. Зона на этом сервере должна быть получена от другого удаленного компьютера DNS-сервера, который также хранит зону. Этот DNS-сервер должен иметь сетевой доступ к удаленному DNS-серверу, который будет обеспечивать этот сервер обновленными данными о зоне. Так как дополнительная зона является копией основной зоной, хранящейся на другом сервере, она не может быть размещена в доменных службах Active Directory.

Пишем название зоны

Пишем имя DNS сервера, который эту зону даст среплицировать на этот DNS.


Готово.

Как видим зона создалась, но не среплицировалась, и это правильно с точки зрения безопасности. В следующей части мы настроим сервер dc на репликацию с дополнительной зоной.
Спасибо большое, только начал знакомиться с AD и DNS и ваши статьи, как нельзя кстати.
Спасибо, очень помогла статья. Давно хотел разобрать в этой теме.
Искренне рад ,что помог вам.
У меня 2 записи получилось W2012AD и W2012AD.nd.local. Почему и можно как то это исправить?
Можете более подробно описать, какого типа записи, сколько у вас доменов