DNS-сервер в Windows Server 2012-2016
Приветствую Вас, уважаемые читатели. Сегодня у нас тема: «DNS-сервер в Windows Server 2012-2016». И опять две ОС в одной статье. Статья о добавлении роли DNS-сервера, и создании зон просмотра.
В этой статье мы пройдем по тем же шагам, что и в предыдущей статье, только произведём все действия на другой операционной системе.
Установка DNS-сервера в Windows Server 2012-2016
Подготовительные действия
Так же как и в статье о Windows Server 2008, убеждаемся, что сетевой адаптер у Вас настроен должным образом. (Ip адресс, маска подсети, основной шлюз, DNS-сервера)
- В свойствах системы, заходим в «Изменить параметры», и в открывшемся окне жмём на «Изменить».
- В следующем окне, даём имя серверу (на Ваше усмотрение), и жмём на «Дополнительно».
Открывается следующее окно.
- Прописываем основной DNS-суффикс компьютера.(Имя домена Вашей сети)
- Жмём «ОК».
- В окне, изменения имени компьютера, так же жмём «ОК».
Выходит сообщение, о необходимости перезагрузить компьютер.
Добавление роли DNS-сервера
- После загрузки системы, открываем диспетчер сервера, и заходим в «Добавить роли и компоненты».
- Жмём «Далее», в окне памятке мастера.
- В окне, типа установки, нас интересует «Установка ролей и компонентов».
- Жмём «Далее».
В следующем окне нам нужно выбрать целевой сервер.
- Выбираем нужный сервер или виртуальный диск.
- Жмём «Далее».
Следующий шаг, это выбор ролей сервера.
- Появляется окно с компонентами, необходимыми для функционала данной роли.
- Жмём «Добавить компоненты».
- И в окне, выбора ролей, жмём «Далее».
В следующем окне, можно выбрать дополнительные компоненты.
- Если что то нужно, выбираем.
- Жмём «Далее».
Окно с информацией о DNS-сервере.
- Выходит сводка, устанавливаемых компонентов.
- Если ничего не забыли, то жмём «Установить».
- Ждём окончания установки.
- По окончании, жмём «Закрыть».
Настройка DNS-сервера
- Заходим в диспетчер сервера, в списке выбираем «DNS».
- В панели мониторинга появляется наш сервер, кликаем по нему правой кнопкой мышки, и выбираем «Диспетчер DNS».
- Открывается оснастка, выбираем наш сервер, кликаем правой кнопкой мышки, и выбираем «Настроить DNS-сервер».
- Открывается мастер.
- Жмём «Далее».
Открывается окно выбора действия.
- Выбираем «Создание зон прямого и обратного просмотра».
- Жмём «Далее».
- В следующем окне, выбираем «Да, создать зону прямого просмотра».
- Жмём «Далее».
Следующее окно, это выбор типа зоны.
- Теперь нужно задать имя зоны.
- Задаём имя, и жмём «Далее».
Следующий шаг, это создание файла зоны.
- Выбираем «Создать новый», и жмём «Далее».
- В следующем окне, запрещаем динамические обновления. Мы будем сами обновлять информацию на сервере.
- Жмём «Далее».
- Далее нам предлагают создать зону обратного просмотра, ведь мы выбрали это в предыдущих шагах.
- Выбираем «Да, создать зону обратного просмотра сейчас».
- Жмём «Далее».
- В выборе типа зоны, выбираем «Основная».
- Жмём «Далее».
Далее окно выбора версии протокола, для зоны.
- Выбираем «Зона обратного просмотра IPv4».
- В открывшемся окне, указываем идентификатор зоны, и жмём «Далее».
Окно создания файла зоны.
- Выбираем «Создать новый файл», и жмём «Далее».
- Так же, как и при создании зоны прямого просмотра, запрещаем динамические обновления.
- Жмём «Далее».
- Сервер у нас в сети будет один, так что в следующем окне, выбираем вариант «Нет, не пересылать запросы».
- Жмём «Далее».
- Система начинает поиск корневых ссылок.
У нас нет подключения к интернету, поэтому результата не будет.
- Появляется окно, завершения настройки, жмём «Готово».
- Выходит сообщение, о неудаче в поиске корневых ссылок.
- Жмём «ОК».
Проверяем созданные зоны
- В диспетчере DNS, открываем вкладку «Зоны прямого просмотра», и видим созданную нами зону.
- Открываем вкладку «Зоны обратного просмотра», и так же видим зону, которую мы создали.
Сегодня мы рассмотрели тему: «DNS-сервер в Windows Server 2012-2016». Добавили роль DNS-сервера, и создали зону прямого, и зону обратного просмотра.
Надеюсь статья была вам полезна. До встречи в новых статьях.
Видео на тему «DNS-сервер в Windows Server 2016»:
* В зависимости от хостинг-провайдера и параметров самого сервера, ежемесячная оплата сервера, может быть дешевле, чем покупка многих платных vpn-клиентов (от 100 руб в месяц).
* При покупке платных vpn-клиентов, Вам предоставляют возможность одновременного использования максимум 5 устройств-клиентов, иногда даже с ограниченным трафиком. В случае с Персональным VPN-сервером, количество устройств-клиентов зависит от Вашего желания, и ограничивается только ресурсами самого сервера.
* Так как многие Vpn-сервисы в какой-либо форме производят сбор данных о своих пользователях, Персональный Vpn-сервер – это ещё и защита от утечек информации.
— Если у Вас уже есть работающий VDS или выделенный сервер (отвечающий необходимым параметрам), то стоимость настройки составит — всего 500 руб.
Источник
В настоящей статье мы подробно рассмотрим процесс развёртывания контроллера домена на на базе Windows Server 2016, а также процесс настройки служб AD DS и DNS.
Первое, что необходимо сделать, это подготовить систему для развертывания служб.
Для этого устанавливаем операционную систему Windows Server 2016 и обновляем её до актуального состояния.
Следующий шаг, это изменяем имя сервера. Для этого идём в Диспетчер серверов и переходим на вкладку Локальный сервер. Кликаем по имени компьютера.
В появившемся окне жмём Изменить
И изменяем имя на своё (например BEARNET_DC1)
Жмём ОК! Система затребует перезагрузку. Жмём Перезагрузить позже.
Следующий шаг, это указать статические IP-адреса в настройках TCP/IP и изменить настройки временной зоны на относящуюся к нам.
Для этого всё в том же Диспетчере серверов кликаем по настройкам сетевой карты и часовому поясу.
Примеры настройки TCP/IP и временной зоны:
На этом первоначальная подготовка система закончена, перезагружаем сервер и можно приступать к развертыванию служб.
Приступим к развертыванию служб Active Directory и DNS.
Добавляем новую роль на сервере. Для этого идём в Диспетчер серверов и на вкладке панель мониторинга кликаем Добавить роли и компоненты.
В появившемся окне жмём Далее.
Выбираем первый пункт Установка ролей и компонентов и жмём Далее
В следующем окне выбираем сервер на котором будет развёрнута роль. Жмём Далее.
Галочкой отмечаем роль Доменные службы Active Directory и в подтверждающем запросе мастера добавления ролей и компонентов жмём Добавить компоненты. Жмём Далее.
В следующем окне система предлагает выбрать дополнительные компоненты. В моём случае в этом нет необходимости. Жмём Далее.
Следующее окно является информационным. на нём наше внимание обращается на то что желательно иметь по два контролера домена в каждом домене. Также здесь говорится о том что службы Active Directory требуют наличие установленного в сети DNS-сервера, если он не установлен, то будет предложено его установить. Жмём Далее.
На завершающей странице мастера жмём Установить.
После завершения установки Роли, в Диспетчере серверов кликаем по значку Флажка с восклицательным знаком и выбираем Повысить роль этого сервера до уровня контроллера домена.
Далее открывается окно Мастера настройки доменных служб Active Directory где необходимо выбрать вариант развёртывания контроллера домена. Выбираем добавить новый лес и указываем корневое имя домена. Жмём Далее.
В параметрах контролера домена оставляем всё по умолчанию, задаём пароль для восстановления служб каталогов (DSRM). Проверяем наличие галочки в пункте DNS-сервер, она необходима для автоматического поднятия роли DNS.
В параметрах DNS оставляем всё по умолчанию. На ошибку делегирования не обращаем внимание, т.к. роль DNS поднимается в процессе конфигурации контроллера домена. Жмём Далее.
Следующие три окна просто жмём Далее.
Дожидаемся окончания проверки готовности к установке. После сообщения мастера об успешной проверке жмём Установить.
В ходе установки конфигурации Контроллера домена, сервер будет перезагружен. После того, как сервер перезагрузился добавим в DNS зону обратного просмотра. Зоны обратного просмотра служат для разрешения IP-адресов в имена устройств.
В Диспетчере серверов кликаем по кнопке Средства и вападающем списке выбираем DNS.
В диспетчере DNS выделяем вкладку Зоны обратного просмотра, кликаем правой кнопкой мыши и выбираем Создать новую зону.
В мастере создания новой зоны выбираем тип добавляемой зоны. Выбираем Основная зона и жмём Далее.
Далее предлагается выбрать каким образом будет выполняться репликация добавляемой зоны. Выбираем Для всех DNS-серверов, работающих на контролерах домена в этом домене.
В следующем окне выбираем Зону обратного просмотра IPv4 и жмём Далее.
Далее задаём Идентификатор сети. В моём варианте это 192.168.1. Жмём Далее.
В следующем окне выбираем Разрешить любые динамические обновления и жмём Далее.
В завершении мастера создания новой зоны жмём Готово.
На следующем этапе укажем Сервера пересылки. Они необходимы для того чтобы кэшировать и перенаправлять DNS-запросы с локального DNS-сервера на внешний DNS-сервер в сети интернет. Это необходимо для того чтобы локальные компьютеры доменной сети смогли получить доступ в интернет.
В диспетчере DNS выделяем наш сервер и кликаем правой кнопкой мыши. В Выпадающем меню выбираем свойства
далее переходим во вкладку Сервер пересылки и жмём кнопку Изменить.
В редакторе серверов пересылки вводим IP-адрес или DNS имя провайдера или например DNS Google (8.8.8.8). Жмём ОК.
Контроллер домена развёрнут и настроен. Можно добавлять компьютеры в домен.
Источник