- Установка и настройка DNS на Windows Server 2016
- Перейдем к установке и настройке DNS
- Устранение неполадок DNS-клиентов
- Проверка IP-конфигурации
- Проверка сетевого подключения
- Проверка связи
- Тесты запросов DNS
- Тестирование клиента
- Тестирование DNS-сервера
- Тестирование записи, в которой происходит сбой
- Проверка общедоступного адреса в Интернете
- Следующий шаг
- Не работает dns windows server 2016
- Устранение неполадок DNS-серверов
- Проверка IP-конфигурации
- Проверка неполадок DNS-сервера
- Журнал событий
- Тестирование с помощью запроса nslookup
- Проверка на наличие проблем с достоверными данными
- Если сервер является сервером-источником
- Если на сервере размещается дополнительная копия зоны
- Проверка проблем с рекурсией
- Тестирование неработающего делегирования
- Просмотр текущих корневых ссылок
- Проблемы с зонными ошибками
Установка и настройка DNS на Windows Server 2016
Если по-простому, то DNS (Domain Name System) — это система или база доменных имён, которая сопоставляет названия доменов с IP-адресами компьютеров, соответствующих этим доменам.
Например, когда мы вводим в браузере адрес ya.ru происходит запрос к DNS серверу нашего провайдера, затем от провайдера к DNS серверу верхнего уровня в корневой зоне .ru В мире имеются 13 таких серверов. DNS сервер в запросе возвращает ответ, в котором содержится IP адрес искомого сайта ya.ru.
В системах Windows выполнив эту команду в cmd
Nslookup -type=a ya.ru 8.8.8.8
Получим ответ от сервера DNS Google
Запоминать ведь проще имена (DC01, EX01 или NS01-MSK), чем запоминать ip адреса компьютеров, а если они еще находятся в разных сетях!
Перейдем к установке и настройке DNS
Изначальные данные: 2 виртуальные машины NS01.company.com на Windows Server 2016 и CL1.company.com с Windows 10. IP адреса 192.168.0.2 и 192.168.0.3 соответственно. В качестве DNS у Windows 10 прописан ip адрес 192.168.0.2.
В Windows Server 2016 все настраивается через так называемые роли. В этом примере нам нужна роль DNS Server.
Открываем Server Manager и нажимаем «Добавить роль»
Нажимаем «Далее» и на следующем шаге выбираем наш сервер. Затем отмечаем роль «DNS Server», соглашаемся с добавлением необходимых компонентов.
Снова «Далее» и «Установить».
После установки нужно запустить оснастку DNS. Это можно сделать разными способами:
- Открыть «Компоненты администрирования» и запустить DNS.
- Нажать «Выполнить» Win+R и там ввести dnsmgmt.msc
- В «Выполнить» открыть mmc и в ней добавить «Оснастку DNS»
В открывшейся оснастке нужно создать Primary Zone
Дать ей название, в моем случае это Company.com
Далее можно создать новый файл зоны или использовать существующий, скопированный с другого DNS сервера.
Следующим шагом мастер установки предлагает выбрать тип обновления записей зоны. Первый тип «Только безопасное динамическое обновление записей» доступно только при наличии Active Directory. Про AD я напишу отдельную статью.
Далее, еще раз «Далее», проверяем все что выбрали и производим установку.
Создастся зона прямого просмотра (Forward Lookup Zones) в ней содержится информация о сопоставлении имени узла к ip адресу. Таким же образом можно создать зону обратного просмотра (Reverse Lookup Zones) она будет содержать обратную информацию, т.е. какому ip адресу сопоставлено имя узла (пк).
На клиенте и сервере прописан основной DNS суффикс.
После перезагрузки системы, произойдет попытка регистрации в DNS сервере. Выше я писал, что на клиенте Windows 10 в настройках прописан DNS.
Если все выполнено правильно, в оснастке DNS в зонах Forward и Reverse увидим сопоставления имени к ip адресу и наоборот.
Для проверки можно использовать команды ping cl1 и ping -a 192.168.0.3
В моей тестовой среде выключен Брандмауер, в реальной среде такого делать не рекомендуется!
Должны возвращаться правильные данные.
Команды nslookup cl1 и nslookup -a 192.168.0.3 должны возвращать правильные данные.
Для открытия сайтов или других ресурсов в сети Интернет, ваш DNS сервер должен перенаправлять запросы отличные от company.com дальше, обычно это DNS сервера провайдера.
Они прописываются в «Свойствах сервера DNS». Также пропишите в настройках сети «Шлюз по умолчанию» и на нем должно быть разрешающее правило для службы DNS и до серверов DNS провайдера, которые вы укажете.
Источник
Устранение неполадок DNS-клиентов
В этой статье рассматривается устранение неполадок DNS-клиентов.
Проверка IP-конфигурации
Откройте окно командной строки от имени администратора на клиентском компьютере.
Выполните следующую команду:
Убедитесь, что у клиента есть допустимый IP-адрес, маска подсети и шлюз по умолчанию для сети, к которой он присоединен и используется.
Проверьте DNS-серверы, указанные в выходных данных, и убедитесь, что указанные IP-адреса указаны правильно.
Проверьте в выходных данных DNS-суффикс подключения и убедитесь, что он указан правильно.
Если у клиента нет допустимой конфигурации TCP/IP, используйте один из следующих методов.
Для динамически настроенных клиентов используйте ipconfig /renew команду, чтобы вручную обновить конфигурацию IP-адресов на DHCP-сервере.
Для статически настроенных клиентов измените свойства TCP/IP клиента, чтобы они использовали допустимые параметры конфигурации, или завершите настройку DNS для сети.
Проверка сетевого подключения
Проверка связи
Убедитесь, что клиент может связаться с предпочитаемым (или альтернативным) DNS-сервером, обратившись к предпочитаемому DNS-серверу по его IP-адресу.
Например, если клиент использует предпочитаемый DNS-сервер 10.0.0.1, выполните следующую команду в командной строке:
Если ни один настроенный DNS-сервер не отвечает на прямую проверку связи с IP-адресом, это означает, что источником проблемы является более вероятное сетевое подключение между клиентом и DNS-серверами. В этом случае выполните основные действия по устранению неполадок сети TCP/IP, чтобы устранить проблему. Помните, что для работы команды ping трафик ICMP должен быть разрешен через брандмауэр.
Тесты запросов DNS
Если DNS-клиент может проверить связь с компьютером DNS-сервера, попробуйте использовать следующие nslookup команды, чтобы проверить, может ли сервер отвечать на DNS-клиенты. Так как nslookup не использует кэш DNS клиента, разрешение имен будет использовать настроенный клиент DNS-сервер.
Тестирование клиента
Например, если клиентский компьютер имеет имя КЛИЕНТ1, выполните следующую команду:
Если успешный ответ не возвращается, попробуйте выполнить следующую команду:
Например, если полное доменное имя — CLIENT1.Corp.contoso.com, выполните следующую команду:
При выполнении этого теста необходимо включить конечную точку.
если Windows успешно найдет полное доменное имя, но не сможет найти его, проверьте конфигурацию dns-суффикса на вкладке dns расширенного протокола TCP/IP Параметры сетевого адаптера. Дополнительные сведения см. в разделе Настройка разрешения DNS.
Тестирование DNS-сервера
Например, если DNS-сервер называется DC1, выполните следующую команду:
Если предыдущие тесты были успешными, этот тест также должен быть успешным. Если проверка не прошла успешно, проверьте подключение к DNS-серверу.
Тестирование записи, в которой происходит сбой
Например, если неудачная запись была App1.Corp.contoso.com, выполните следующую команду:
Проверка общедоступного адреса в Интернете
Если все четыре теста выполнены успешно, запустите ipconfig /displaydns и проверьте в выходных данных имя, которое завершилось ошибкой. Если в неудачном имени появится сообщение «имя не существует», то на DNS-сервере был возвращен отрицательный ответ, который был кэширован на клиенте.
Чтобы устранить эту проблему, очистите кэш, выполнив ipconfig /flushdns .
Следующий шаг
Если разрешение имен по-прежнему не выполняется, перейдите к разделу Устранение неполадок DNS-серверов .
Источник