DNS | Windows для системных администраторов

Статьи о DNS

Основы службы Email: Что такое MX запись ?

Одним из основополагающих принципов построения любой почтовой системы в современной сети – наличие и правильная настройка MX записей в DNS. К сожалению, далеко не все почтовые администраторы досконально понимают что такое MX запись и какова ее роль в организации почтовой системы домена. Основы DNS Аббревиатура MX расшифровывается как “mail exchanger” (почтовый обменник). MX запись это один из видов DNS записей, поэтому для того, чтобы понять что такое MX запись необходимо понимать основы архитектуры и функционирования службы DNS (Domain Name System). Наиболее важная функция службы DNS – преобразование имен доменов в IP адреса. Например, если вы в адресной строке вашего браузера

Как работает репликация зон DNS

Одним из критически важных компонентов любой корпоративной сети, является сервер DNS. Практически все сетевые приложения основаны на использовании серверов DNS и их услугах, и в том случае если сервер DNS недоступен, практически вся сетевая активность может остановиться. Для того, чтобы обеспечить отказоустойчивость служб DNS, даже  в случае выхода из строя сервера DNS, необходимо настроить как минимум один вторичный DNS сервер для каждой зоны. Репликация зоны — это процедура обновления вторичного (secondary) сервера DNS, при которой копируются и обновляются все DNS записи  с первичного (primary) сервера DNS. В том случае, если в вашей зоне содержится большое количество записей, который обновляются достаточно

DNS Cache Locking в Windows Server 2008 R2

Одним  из новшеств, существенно  улучшающих безопасность DNS сервера в Windows Server 2008 R2, является  DNS Cache Locking (блокировка кэша DNS), которая позволяет задать особые настройки использования кэша, запрещающие его перезапись (изменение) в течение некоторого времени TTL. В чем же принцип данной технологии? Когда рекурсивный сервер DNS отвечает на запрос, он кэширует его результаты для того, чтобы в дальнейшем быстро ответить на  подобный запрос, без выполнения повторного запроса к вышестоящему DNS серверу. Период времени, в течении которого DNS сервер будет хранить информацию в своем кэше,  определяется значением TTL (Time to Live или время жизни) для ресурсной записи. До тех пор, пока

Как установить и настроить DNS сервер из командной строки в Windows Server 2008 Core

С появлением Windows Server 2008 Core мы опять можем вернуться  в старые добрые времена командной строки. Мы теперь можем прямо из командной строки добавить роль DNS сервера и управлять им, создавать зоны прямого и обратного просмотра, Следующая процедура поможет вам установить и настроить сервер DNS в Windows Server 2008 и Windows Server 2008 Core: Установка роли DNS сервера C:\Users\Administrator> start /w ocsetup DNS-Server-Role В Windows Server 2008 Core команда установки DNS сервера Windows выглядит немного иначе: C:\Users\Administrator> start /w ocsetup DNS-Server-Core-Role Этими командами мы можем установить роль сервера DNS. Теперь мы можем настроить  DNS сервера из командной строки с помощью

Автоматическая очистка устаревших записей DNS, добавленных динамически

Сервер Windows DHCP может при добавлении нового устройства в сеть, автоматически регистрировать для него записи для хоста (тип А), записи в зоне обратного просмотра или указатели (PTR). Это сильно упрощает и облегчает администрирование сети (я уже писал как включить Dynamic DNS на контроллерах домена). Однако, эти записи не удаляются автоматически, в том случае когда они устаревают (например, устройство было удалено из сети или получило новый IP адрес), они остаются в базе данных зоны DNS на неопределенный срок. Это может вызвать различные проблемы и конфликты  DNS в сети. И очистка локального кэша DNS на вашем компьютере не поможет, это серверная проблема.

Очистка DNS кэша в Windows

При посещении нового веб-сайта Windows пытается ускорить процесс последующего доступа к нему, помещая DNS — информацию о нем  в свой кэш DNS. А вы знали, что DNS-кеш в  Windows хранит как положительные, так  и отрицательные ответы на DNS-запросы? Положительные ответы – это такие записи,  которые были успешно найдены в результате поиска в  DNS, а вы смогли получить доступ к такому сайту. Отрицательные записи – это записи, для которых поиск в DNS ничего не дал, и вам, соответственно, не удалось подключиться к такому веб-сайту.

Поведение DNS при наличии GlobalNameZone

В этой статье объясняется, как можно изменить поведение DNS – сервера по умолчанию при наличии GlobalNameZone. GlobalNameZone является новой функцией DNS-сервера в Windows Server 2008. Это новый тип зоны и он  должен быть создан вручную в оснастке DNS-сервера. При создании этой зоны, стандартное поведение системы разрешений имен DNS измениться. Клиент отправляет запрос к зоне GlobalNameZone, прежде чем любой другой зоне на DNS-сервере. Вы можете изменить это поведение, изменив следующую запись реестра на DNS-сервере, где вы создали зону GlobalNames: Название раздела: HKLM \ SYSTEM \ CurrentControlSet \ Services \ DNS \ Parameters Имя параметра: GlobalNamesQueryOrder Значение: 0 (Опрашивать GlobalNameZone  первой, а

Как настроить пересылку для вашего DNS сервера из командной строки

Если ваш DNS-сервер работате на Windows 2008 Server Core, вы можете настроить форвард  на DNS-сервера из командной строки с помощью команды DNSCMD. Форвардер — это специальный сервер DNS, который  вы определили для обработки клиентских запросов, которые  Ваши рядовые  сервера DNS не могут или не должны разрешать. Это такие запросы, как запросы для удаленного или внешнего разрешения имен доменов DNS. DNS-клиенты обычно делают рекурсивные запросы, которые являются запросами, на которые  отвечаюший DNS-сервер должен возвращать определенный ответ (успех или еудача). Когда сервер DNS получает запрос от клиента, и если пересылка  настроена на DNS сервере, DNS сервер посылает рекурсивный запрос к форвардеру, прося

Как можно использовать DNSCMD, чтобы создать запись ресурса из командной строки

Если ваш DNS-сервер функционирует под управлением Windows 2008 Server Core, вы можете создать запись ресурса из командной строки с помощью команды DNSCMD. Например, чтобы создать запись типа A  в домене fabrikam.com на авторитетном DNS сервере SERVERC1 для  сервера с именем SERVERRV8, IP-адрес которого 172.16.11.75, выполните следующие действия: dnscmd SERVERC1 /recordadd fabrikam.com SERVERRV8.fabrikam.com. /aging /openacl A 172.16.11.75 Проверьте результат, просмотрев все записи в домене следующим образом: dnscmd SERVERC1 /enumrecords fabrikam.com fabrikam.com /type A Вернуться значения: @ 600 A 172.16.11.30 SEA-DESK155 1200 A      172.16.11.80 Serverc1 3600 A  172.16.11.30 SERVERC4 1200 A  172.16.11. SERVERRV4 1200 A 172.16.11.81 SERVERRV8

Как настроить передачу зон с использованием DNSCMD

Если ваш DNS-сервер работает под управлением Windows Server Core, вы можете настроить передачу зон на DNS-сервера из командной строки с помощью команды DNSCMD. AD DS-интегрированные зоны DNS хранят информацию в AD DS, и реплицируют эту информацию между контроллерами домена с помощью AD DS репликации каталога. Стандартные зоны хранят свою информацию в файлах зоны  и реплицируют эту информацию между серверами DNS с помощью процесса, называемого передачей зоны. Когда происходит передача зоны, первичный сервер DNS для зоны предоставляет информацию о зоне для вторичного сервера DNS. В этой ситуации, первичный сервер DNS называется мастер DNS-сервером для зоны. Главный сервер задается при создании вторичной



MAXCACHE: 0.25MB/0.00108 sec