Instalacja i konfiguracja DNS
W systemie Microsoft Windows 2000 Serwer PL
Mirosław Kuroń
System DNS
System Domain Name System (DNS) jest standardową usługą nazw w sieci Internet i TCP/IP. Usługa DNS umożliwia komputerom klientów w sieci rejestrację i rozpoznawanie nazw domen DNS. Te nazwy są używane do znajdowania oraz uzyskiwania dostępu do zasobów oferowanych przez inne komputery w danej sieci lub w innych sieciach, takich jak Internet.
Instalacja serwera DNS
Należy otworzyć okno Kreator składników systemu Windows, na pulpicie kliknij przycisk Start, wskaż menu Ustawienia, a następnie kliknij ikonę Panel sterowania. Po otwarciu Panelu sterowania, dwukrotnie kliknij aplet Dodaj/Usuń programy, a następnie kliknij polecenie Dodaj/Usuń składniki systemu Windows.
W oknie Składniki kliknij opcję Usługi sieciowe, a następnie kliknij przycisk Szczegóły.
W oknie Podskładniki usług sieciowych zaznacz pole wyboru System DNS (Domain Name System), kliknij przycisk OK, a następnie kliknij przycisk Dalej.
W polu Kopiuj pliki z wpisz pełną ścieżkę do plików dystrybucyjnych Windows 2000, a następnie kliknij przycisk OK.
Wymagane pliki są kopiowane na dysk twardy, a oprogramowanie serwera może być używane po ponownym uruchomieniu systemu.
Po zainstalowaniu serwera DNS można zdecydować, jak administrować serwerem i jego strefami. Chociaż do wprowadzania zmian do plików rozruchowych serwera i plików strefy można używać edytora tekstowego, ta metoda nie jest zalecana. Konsola DNS upraszcza obsługę tych plików i powinna być używana kiedykolwiek jest to możliwe. Kiedy już zostanie rozpoczęte zarządzanie tymi plikami za pomocą konsoli, nie zaleca się ręcznej ich edycji. Tam, gdzie są używane strefy zintegrowane usługi Active Directory, nie może być stosowane zarządzanie strefą oparte na plikach.
Kiedy pliki rozruchowe serwera DNS i dane strefy są zapisywane do plików tekstowych, serwery DNS Windows 2000 używają formatu plików --> Berkeley Internet Name Domain (BIND)[Author:m] rozpoznawanego przez starsze serwery BIND 4, a nie najnowszego formatu BIND 8.
Konfiguracja serwer DNS
Należy otworzyć okno Usługa DNS, kliknij przycisk Start, wskaż polecenie Programy, wskaż polecenie Narzędzia administracyjne, a następnie kliknij polecenie Usługa DNS.
W razie potrzeby dodaj i połącz się z odpowiednim serwerem w konsoli.
Należy dodać serwer DNS do konsoli tylko wtedy, kiedy nie działa on lokalnie na tym samym komputerze, który jest wykorzystywany do zarządzania.
W drzewie konsoli kliknij odpowiedni serwer DNS.
W menu Akcja kliknij polecenie Konfiguruj serwer.
Postępuj według instrukcji Kreatora konfiguracji serwera DNS.
Należy tu określić czy jest to pierwszy server w danej sieci a zarazem główny, czy też kolejny -należy wtedy podać adres IP serwera głównego.
Oraz czy ma zostać stworzona strefa wyszukiwania.
Po zakończeniu konfiguracji serwera może wystąpić potrzeba ukończenia dodatkowych zadań, takich jak włączenie aktualizacji dynamicznych lub dodanie rekordów zasobów do jego stref .
Konfiguracja właściwości serwera DNS
Otwórz okno
DNS.
W drzewie konsoli kliknij odpowiedni serwer DNS.
W menu Akcja kliknij polecenie Właściwości.
Na zakładce wskazówki dotyczące serwera głównego podaje się adresy serwerów nadrzędnych.
Na zakładce rejestrowanie określić można zadania, o których informacje będą zapisywane do dziennika.
Na zakładce interfejsy można ograniczyć listę adresów, pod którymi serwer DNS odbiera informacje
Usługa DNS odbiera domyślnie komunikaty DNS na wszystkich skonfigurowanych adresach IP komputera serwera. W razie podjęcia decyzji ograniczenia interfejsów na tym serwerze, do listy musi być dodany przynajmniej jeden adres IP.
Adresy IP serwera, które są tutaj dodawane, muszą być zarządzanie statycznie. Jeśli określone tutaj adresy będą później zmieniane lub usuwane z konfiguracji TCP/IP utrzymywanych na tym serwerze, należy odpowiednio zaktualizować tę listę.
Po aktualizacji lub zmianie listy ograniczonych interfejsów, należy zatrzymać, a następnie ponownie uruchomić serwer DNS, aby zastosować nową listę.
Na zakładce Usługi przesyłania dalej określamy listę serwerów DNS skonfigurowanych do zapewniania usług rekursji innym serwerom DNS. Kiedy serwery usługi przesyłania dalej są określone, wykorzystuje się je do wspomagania rozpoznawania wszelkich nazw DNS, na które ten serwer nie odpowiedział.
Chcąc, aby ten serwer DNS korzystał tylko z usług przesyłania dalej, zaznacz pole wyboru Nie używaj rekursji.
Jeśli pole wyboru Nie używaj rekursji jest wyczyszczone, opcjonalnie można zmienić wartość Limit czasu przesyłania dalej (sekundy).
Dodawanie Serwerów pomocniczych
Aby dodać pomocniczy serwer do istniejącej strefy, trzeba mieć dostęp sieciowy do serwera, działającego jako serwer główny dla tego serwera i użytkowania przez niego strefy. Serwer główny działa jako źródło danych strefy. Z serwerem tym jest okresowo nawiązywany kontakt w celu wspomagania odnawiania strefy oraz transferu aktualizacji strefy, ilekroć jest to potrzebne.
Otwórz okno
DNS.
W drzewie konsoli kliknij odpowiedni serwer DNS.
W kroku 2, może wystąpić potrzeba dodania najpierw odpowiedniego serwera DNS do konsoli, jeśli nie działa on lokalnie na tym samym komputerze, który jest wykorzystywany do zarządzania serwerem.
W menu Akcja kliknij polecenie Nowa strefa.
Postępuj według instrukcji Kreatora nowej strefy.
Dodając nową strefę, jako typ strefy wybierz Pomocnicza standardowa.
Dodawanie strefy wyszukiwania
Otwórz okno
DNS.
W drzewie konsoli kliknij Strefy wyszukiwania do przodu/wstecznego.
W menu Akcja kliknij polecenie Nowa strefa.
Postępuj według instrukcji Kreatora nowej strefy, aby utworzyć nową strefę wyszukiwania do przodu.
Aby usunąć strefę
W drzewie konsoli kliknij odpowiednią strefę.
W menu Akcja kliknij polecenie Usuń.
Kiedy pojawi się komunikat z prośbą o potwierdzenie, że chcesz usunąć strefę, kliknij przycisk OK.
Uwaga
Usunięcie strefy zintegrowanej usługi Active Directory zarazem usuwa tę strefę z użytku na wszystkich innych serwerach DNS Windows 2000, które korzystają z tego samego magazynu katalogów danych strefy do lokalnego ładowania i aktualizacji strefy.
Konfigurowanie właściwości strefy
Otwórz okno
DNS.
W drzewie konsoli kliknij odpowiednią strefę.
W menu Akcja kliknij polecenie Właściwości.
W oknie tym można:
- wstrzymać lub uruchomić daną strefę. - Domyślnie strefy są uruchamiane po utworzeniu lub załadowaniu na serwer. Po zastosowaniu tej procedury do wstrzymania strefy, aby strefa stała się znów dostępna dla obsługi klientów lub zaktualizowana, należy ją ponownie uruchomić.
- zmienić typ strefy. Dla wszystkich stref można wybrać typ albo Podstawowa standardowa, albo Pomocnicza standardowa. Wybierając typ strefy Pomocnicza standardowa, należy określić adres IP innego serwera DNS, który będzie służył jako źródło zaktualizowanych informacji dla strefy.
- zmienić nazwę pliku strefy. Jeśli zostanie zmieniona nazwa pliku strefy, należy koniecznie zaktualizować pole Nazwa pliku strefy na innych serwerach DNS, które utrzymują tę strefę. W przeciwnym wypadku następne transfery i aktualizacje strefy mogą się nie udać. Może to wystąpić w następujących sytuacjach:
Na tym serwerze strefa jest typu podstawowego.
Na tym serwerze strefa jest typu pomocniczego, a serwer działa jako źródłowy lub główny dla tej strefy względem innych serwerów DNS zawierających pomocnicze kopie tej strefy.
- Zmodyfikować rekord adresu startowego uwierzytelniania (SOA) strefy
- Stworzyć i zarządzać listą powiadamiania strefy
- Włączanie rozpoznawania WINS w usłudze DNS
- Ustawić delegowanie strefy
- Określić autorytatywne serwery DNS dla strefy
Zarządzanie rekordami zasobów
Dodawanie rekordu nowego hosta do strefy podstawowej.
W oknie DNS należy wybrać odpowiednią strefę wyszukiwania do przodu.
W menu Akcja kliknij polecenie Nowy host.
W polu tekstowym Nazwa wpisz nazwę komputera DNS dla nowego hosta.
W polu tekstowym Adres IP wpisz adres IP dla nowego hosta.
Jako opcję można zaznaczyć pole wyboru Utwórz skojarzony rekord wskaźnika (PTR), aby utworzyć dodatkowy rekord wskaźnika w strefie wyszukiwania wstecznego dla tego hosta, na podstawie informacji wprowadzonych w polach Nazwa i Adres IP.
Kliknij przycisk Dodaj hosta, aby dodać nowy rekord hosta do strefy.
W ten sam sposób dodajemy inne rodzaje rekordów danej strefy.
Oto kilka najważniejszych:
rekord bazy danych AFS (AFSDB)- określa połorzenie serwera baz danych komórki
rekord nazwy kanonicznej (CNAME) - tworzy nazwę umowną dla określonej nazwy hosta
Rekord informacji o hoście (HINFO) - identyfikuje typ sprzętu i systemu operacyjnego hosta
Rekord skrzynki pocztowej (MB) - identyfikuje skrzynkę pocztową danego hosta
Rekord wymiennika poczty (MX) - określa nazwę FQDN serwera przetwarzającego lub przekazującego dalej pocztę dla danej domeny lub hosta
Rekord serwera nazw (NS) - identyfikuje serwer DNS miarodajny dla danej domeny
Rekord wskażnika (PTR) - odwzorowuje adres IP na adres hosta w domenie wyszukiwania odwrotnego
Rekord osoby odpowiedzialnej (RP) - wskazuje na osobę odpowiedzialną za urządzenie
Rekord trasy przez(RT) - opisuje hosta pośredniczącego, kierującego pakiety do hosta docelowego, z którym nie ma bezpośredniej łączności
Rekord strefy autorytetu (SOA) - wskazuje na to, że dany serwer jest najlepszym źródłem informacji o danych konkretnej domeny DNS
Dodawanie do strefy nowej domeny
Otwórz okno
DNS.
W drzewie konsoli kliknij odpowiednią strefę.
W menu Akcja kliknij polecenie Nowa domena.
W polu tekstowym Nowa domena wpisz nazwę nowej domeny, nie używając kropek.
Kliknij przycisk OK, aby dodać nową domenę do strefy.
Tworzenie i delegowanie poddomen
Aby utworzyć i wydelegować poddomenę nalęży:
ustawić się na strefie w której poddomena zostanie utworzona i wydelegowana
W menu Akcja kliknij polecenie Nowe pełnomocnictwo
W polu tekstowym Delegowana domena wpisz nazwę dlelgowanej poddomeny
W oknie Serwery nazw należy podać adresy IP serwerów DNS, które będą przechowywać delegowaną poddomenę
Kliknij przycisk OK., aby delegować poddomenę
Usługa Active Directory jest usługą katalogową używaną w systemie Windows 2000 Server i jest podstawą sieci rozproszonych systemu Windows 2000. Przechowuje ona informacje dotyczące obiektów w sieci i sprawia, że informacja ta jest dla administratorów i użytkowników łatwa do znalezienia i użycia. Usługi Active Directory używają strukturalnego przechowywania danych jako podstawy dla logicznej i hierarchicznej organizacji informacji katalogowych.
Implementacja systemu DNS zapisywanego i przesyłanego do większości dostępnych wersji systemu operacyjnego UNIX. Konsorcjum Internet Software Consortium obsługuje oprogramowanie BIND. Skrót oznacza domenę nazw internetowych Berkeley (Berkeley Internet Name Domain).