jak mnozí z vás pravděpodobně vědí, systém názvů domén (DNS) je nyní v systému Windows systémem rozlišení názvů. Bez ní by počítače měly velmi těžké komunikovat mezi sebou. Většina správců systému Windows se však stále spoléhá na službu Windows Internet Name Service (WINS) pro rozlišení názvů v místních sítích a někteří mají s DNS malé nebo žádné zkušenosti. Pokud spadáte do této kategorie, čtěte dál. Vysvětlíme, jak nainstalovat, konfigurovat a řešit problémy se serverem DNS systému Windows Server 2008.
tento blogový příspěvek je také k dispozici ve formátu PDF jako stažení TechRepublic a jako fotogalerie TechRepublic.
instalace
DNS server můžete nainstalovat z ovládacího panelu nebo při propagaci členského serveru na řadič domény (DC) (obrázek a). Pokud během propagace není nalezen server DNS, budete mít možnost jej nainstalovat.
obrázek A
řadič domény
Chcete-li nainstalovat server DNS z ovládacího panelu, postupujte takto:
- v nabídce Start vyberte / Ovládací panely / Nástroje pro správu / Správce serverů.
- Rozbalte a klikněte na role (obrázek B).
- zvolte Přidat role a postupujte podle Průvodce výběrem role DNS (obrázek C).
- klepnutím na tlačítko Instalovat nainstalujte DNS v systému Windows Server 2008 (obrázek D).
obrázek B
Rozbalte a klikněte na role
obrázek C
role DNS
obrázek D
instalace DNS
konzola DNS a konfigurace
po instalaci DNS najdete konzolu DNS ze Start / Všechny programy / nástroje pro správu / DNS. Windows 2008 poskytuje průvodce, který vám pomůže nakonfigurovat DNS.
při konfiguraci serveru DNS musíte být obeznámeni s následujícími pojmy:
- zóna dopředného vyhledávání
- zóna zpětného vyhledávání
- typy zón
zóna dopředného vyhledávání je jednoduše způsob, jak vyřešit názvy hostitelů na IP adresy. Zóna zpětného vyhledávání umožňuje serveru DNS zjistit název DNS hostitele. V podstatě, je to přesný opak dopředné vyhledávací zóny. Zóna zpětného vyhledávání není nutná,ale je snadno konfigurovatelná a umožní, aby váš server Windows Server 2008 měl plnou funkčnost DNS.
při výběru typu zóny DNS máte následující možnosti: Active Directory (AD) integrovaný, standardní primární a standardní sekundární. AD Integrated ukládá informace o databázi v AD a umožňuje bezpečné aktualizace databázového souboru. Tato možnost se zobrazí pouze v případě, že je reklama nakonfigurována. Pokud je nakonfigurován a vyberete tuto možnost, AD uloží a replikuje soubory zóny.
standardní primární zóna ukládá databázi do textového souboru. Tento textový soubor lze sdílet s jinými servery DNS, které ukládají své informace do textového souboru. Nakonec standardní sekundární zóna jednoduše vytvoří kopii existující databáze z jiného serveru DNS. To se používá především pro vyvažování zatížení.
Chcete-li otevřít konfigurační nástroj serveru DNS:
- vyberte DNS ze složky Nástroje pro správu a otevřete konzolu DNS.
- zvýrazněte název počítače a zvolte Akce / konfigurace serveru DNS… spuštění Průvodce konfigurací serveru DNS.
- klepněte na tlačítko Další a zvolte konfiguraci následující: forward lookup zone, forward a reverse lookup zone, root rady pouze (obrázek E).
- klepněte na tlačítko Další a potom klepněte na tlačítko Ano pro vytvoření zóny dopředného vyhledávání (obrázek F).
- vyberte příslušné přepínací tlačítko pro instalaci požadovaného typu zóny (obrázek G).
- klikněte na tlačítko Další a zadejte název zóny, kterou vytváříte.
- klepněte na tlačítko Další a potom klepněte na tlačítko Ano pro vytvoření zóny zpětného vyhledávání.
- Opakujte Krok 5.
- Zvolte, zda chcete zónu zpětného vyhledávání IPv4 nebo IPv6 (obrázek H).
- klikněte na tlačítko Další a zadejte informace pro identifikaci zóny zpětného vyhledávání (obrázek I).
- můžete si vybrat, zda chcete vytvořit nový soubor nebo použít existující soubor DNS (obrázek J).
- v okně dynamické aktualizace určete, jak DNS přijímá zabezpečené, nezabezpečené nebo žádné dynamické aktualizace.
- pokud potřebujete použít DNS forwarder, můžete jej použít v okně Forwarders. (Obrázek K).
- Klikněte Na Dokončit (Obrázek L).
obrázek E
konfigurace
obrázek F
zóna dopředného vyhledávání
obrázek G
požadovaná zóna
obrázek H
IPv4 nebo IPv6
obrázek I
zóna zpětného vyhledávání
obrázek J
vyberte nový nebo existující soubor DNS
obrázek k
spediční okno
obrázek L
dokončit
Správa záznamů DNS
nyní jste nainstalovali a nakonfigurovali svůj první server DNS a jste připraveni přidat záznamy do zón, které jste vytvořili. K dispozici jsou různé typy záznamů DNS. Mnoho z nich nikdy nepoužijete. Podíváme se na tyto běžně používané záznamy DNS:
- začátek autority (SOA)
- jmenné servery
- hostitel (a)
- ukazatel (PTR)
- kanonické jméno (CNAME) nebo Alias
- Mail Exchange (MX)
začátek záznamu autority (SOA)
začátek záznamu zdroje autority (SOA) je vždy první v jakékoli standardní zóně. Karta Start of Authority (SOA) umožňuje provádět jakékoli nezbytné úpravy. Můžete změnit primární server, který drží záznam SOA, a můžete změnit osobu odpovědnou za správu SOA. Konečně jednou z nejdůležitějších funkcí systému Windows 2000 je to, že můžete změnit konfiguraci serveru DNS bez odstranění zón a nutnosti znovu vytvořit kolo (obrázek M).
obrázek M
změnit konfiguraci
jmenné servery
jmenné servery určují všechny jmenné servery pro konkrétní doménu. Prostřednictvím tohoto záznamu nastavíte všechny primární a sekundární jmenné servery.
Chcete-li vytvořit jmenný Server, postupujte takto:
- vyberte DNS ze složky Nástroje pro správu a otevřete konzolu DNS.
- rozbalte zónu dopředného vyhledávání.
- klepněte pravým tlačítkem myši na příslušnou doménu a vyberte Vlastnosti (obrázek N).
- vyberte záložku jmenné servery a klikněte na Přidat.
- zadejte příslušný název serveru FQDN a IP adresu serveru DNS, který chcete přidat.
obrázek N
Name Server
Host (a) records
a Host (a) record mapuje název hostitele na IP adresu. Tyto záznamy vám pomohou snadno identifikovat jiný server v zóně dopředného vyhledávání. Záznamy hostitele zlepšují výkon dotazu v prostředích s více zónami a můžete také vytvořit záznam ukazatele (PTR) současně. Záznam PTR řeší IP adresu na název hostitele.
vytvoření záznamu hostitele:
- vyberte DNS ze složky Nástroje pro správu a otevřete konzolu DNS.
- rozbalte zónu vyhledávání vpřed a klikněte na složku představující vaši doménu.
- v nabídce Akce vyberte nový hostitel.
- zadejte název a IP adresu hostitele, který vytváříte (obrázek O).
- zaškrtněte políčko Vytvořit přidružený ukazatel (PTR), pokud chcete současně vytvořit záznam PTR. V opačném případě jej můžete vytvořit později.
- klikněte na tlačítko Přidat hostitele.
obrázek O
záznam hostitele (a)
Pointer (PTR) zaznamenává
záznam ukazatele (PTR) vytvoří příslušnou položku v zóně zpětného vyhledávání pro reverzní dotazy. Jak jste viděli na obrázku H, máte možnost vytvořit záznam PTR při vytváření záznamu hostitele. Pokud jste se v té době nerozhodli vytvořit záznam PTR, můžete to udělat kdykoli.
vytvoření záznamu PTR:
- vyberte DNS ze složky Nástroje pro správu a otevřete konzolu DNS.
- vyberte zónu zpětného vyhledávání, kde chcete vytvořit záznam PTR.
- v nabídce Akce vyberte nový ukazatel (obrázek P).
- zadejte číslo IP hostitele a název hostitele.
- klikněte na OK.
obrázek P
nový ukazatel
Canonical Name (CNAME) nebo alias records
kanonický Název (CNAME) nebo Alias record umožňuje serveru DNS mít více jmen pro jednoho hostitele. Například záznam aliasu může mít několik záznamů, které odkazují na jeden server ve vašem prostředí. Toto je běžný přístup, pokud máte webový server i poštovní server spuštěný na stejném počítači.
vytvoření aliasu DNS:
- vyberte DNS ze složky Nástroje pro správu a otevřete konzolu DNS.
- rozbalte zónu vyhledávání vpřed a zvýrazněte složku představující vaši doménu.
- v nabídce Akce vyberte nový Alias.
- zadejte název aliasu (obrázek Q).
- zadejte plně kvalifikovaný název domény (FQDN).
- klikněte na OK.
obrázek Q
Alias Name
Mail Exchange (MX) records
Mail Exchange records vám pomůže identifikovat poštovní servery v zóně v databázi DNS. Pomocí této funkce můžete upřednostnit, které poštovní servery obdrží nejvyšší prioritu. Vytváření záznamů MX vám pomůže sledovat umístění všech vašich poštovních serverů.
vytvoření záznamu Mail Exchange (MX) :
- vyberte DNS ze složky Nástroje pro správu a otevřete konzolu DNS.
- rozbalte zónu vyhledávání vpřed a zvýrazněte složku představující vaši doménu.
- v nabídce Akce vyberte Nový výměník pošty.
- zadejte hostitele nebo doménu (obrázek R).
- zadejte prioritu poštovního serveru a poštovního serveru.
- klikněte na OK.
obrázek R
hostitel nebo doména
další nové záznamy
můžete vytvořit mnoho dalších typů záznamů. Pro úplný popis zvolte Action / Other New Records z konzoly DNS (obrázek S). Vyberte záznam podle vašeho výběru a zobrazte popis.
obrázek S
vytvářejte záznamy z konzoly DNS
odstraňování problémů se servery DNS
při řešení problémů se servery DNS se nástroj nslookup stane vaším nejlepším přítelem. Tento nástroj je snadno použitelný a velmi všestranný. Je to nástroj příkazového řádku, který je součástí systému Windows 2008. S nslookup můžete provádět testování dotazů vašich serverů DNS. Tyto informace jsou užitečné při odstraňování problémů s řešením jmen a při ladění dalších problémů souvisejících se serverem. K nslookup (obrázek T) můžete přistupovat přímo z konzoly DNS.