sabato 10 aprile 2010

Installare DNS su Windows Server 2008

 

Come molti di voi probabilmente saprà, il Domain Name System (DNS) è ora il sistema di risoluzione dei nomi di scelta in Windows. Without it, computers would have a very tough time communicating with each other. Senza di essa, i computer sarebbe un momento molto difficile comunicare con l'altro. However, most Windows administrators still rely on the Windows Internet Name Service (WINS) for name resolution on local area networks and some have little or no experience with DNS. Tuttavia, la maggior parte degli amministratori di Windows si basano ancora sul nome di Windows Internet Service (WINS) per la risoluzione dei nomi su reti locali e alcuni hanno poca o nessuna esperienza con i DNS. If you fall into this category, read on. Se si rientra in questa categoria, a leggere. We'll explain how to install, configure, and troubleshoot a Windows Server 2008 DNS server. Ci spiega come installare, configurare e risolvere i problemi di Windows Server 2008 server DNS.

This blog post is also available in PDF form as a TechRepublic Download and as a TechRepublic Photo Gallery . Questo post del blog è disponibile anche in formato PDF come download TechRepublic e come TechRepublic Photo Gallery .

Installation Installazione

You can install a DNS server from the Control Panel or when promoting a member server to a domain controller (DC) ( Figure A ). È possibile installare un server DNS dal pannello di controllo o quando la promozione di un server membro a un controller di dominio (DC) (Figura A). During the promotion, if a DNS server is not found, you will have the option of installing it. Durante la promozione, se un server DNS non viene trovato, si avrà l'opzione di installazione.

Figure A Figura A
Domain controller Controller di dominio

To install a DNS server from the Control Panel, follow these steps: Per installare un server DNS dal pannello di controllo, attenersi alla seguente procedura:

  • From the Start menu, select | Control Panel | Administrative Tools | Server Manager. Dal menu Start, selezionare | Pannello di Controllo | Strumenti di amministrazione | Server Manager.
  • Expand and click Roles ( Figure B ). Ampliare e fare clic su Ruoli (Figura B).
  • Choose Add Roles and follow the wizard by selecting the DNS role ( Figure C ). Scegli Aggiungi ruoli e seguire la procedura guidata selezionando il ruolo del DNS (Figura C).
  • Click Install to install DNS in Windows Server 2008 ( Figure D ). Fare clic su Installa per installare DNS in Windows Server 2008 (figura D).
Figure B Figura B
Expand and click Roles Espandere e fare clic su Ruoli
Figure C Figura C
DNS role DNS ruolo
Figure D Figura D
Install DNS Installazione di DNS

DNS console and configuration Console DNS e la configurazione

After installing DNS, you can find the DNS console from Start | All Programs | Administrative Tools | DNS. Dopo l'installazione di DNS, è possibile trovare la console DNS da Start | Programmi | Strumenti di amministrazione | DNS. Windows 2008 provides a wizard to help configure DNS. Windows 2008 offre una procedura guidata per configurare il DNS.

When configuring your DNS server, you must be familiar with the following concepts: Durante la configurazione del server DNS, è necessario avere familiarità con i seguenti concetti:

  • Forward lookup zone Zona di ricerca diretta
  • Reverse lookup zone Zona di ricerca inversa
  • Zone types Tipi di zone

A forward lookup zone is simply a way to resolve host names to IP addresses. Una zona di ricerca diretta è semplicemente un modo per risolvere i nomi host in indirizzi IP. A reverse lookup zone allows a DNS server to discover the DNS name of the host. Una zona di ricerca inversa consente a un server DNS per scoprire il nome DNS dell'host. Basically, it is the exact opposite of a forward lookup zone. In sostanza, è l'esatto opposto di una zona di ricerca. A reverse lookup zone is not required, but it is easy to configure and will allow for your Windows Server 2008 Server to have full DNS functionality. Una zona di ricerca inversa non è obbligatorio, ma è facile da configurare e permetterà di Windows Server 2008 Server per avere la piena funzionalità DNS.

When selecting a DNS zone type, you have the following options: Active Directory (AD) Integrated, Standard Primary, and Standard Secondary. Quando si seleziona un tipo di zona DNS, sono disponibili le seguenti opzioni: Active Directory (AD) integrato, Standard primaria, secondaria e standard. AD Integrated stores the database information in AD and allows for secure updates to the database file. AD memorizza le informazioni del database integrato in AD e permette di aggiornamenti sicuri al file di database. This option will appear only if AD is configured. Questa opzione verrà visualizzata solo se AD è configurato. If it is configured and you select this option, AD will store and replicate your zone files. Se è configurato e si seleziona questa opzione, sarà AD memorizzare e replicare i file di zona.

A Standard Primary zone stores the database in a text file. Un primario negozi zona Standard il database in un file di testo. This text file can be shared with other DNS servers that store their information in a text file. Questo file di testo può essere condiviso con altri server DNS che memorizzano le loro informazioni in un file di testo. Finally, a Standard Secondary zone simply creates a copy of the existing database from another DNS server. Infine, una zona secondaria standard crea semplicemente una copia del database esistente da un altro server DNS. This is primarily used for load balancing. Questo è principalmente usato per il bilanciamento del carico.

To open the DNS server configuration tool: Per aprire lo strumento di configurazione del server DNS:

  1. Select DNS from the Administrative Tools folder to open the DNS console. Selezionare DNS dalla cartella Strumenti di amministrazione per aprire la console DNS.
  2. Highlight your computer name and choose Action | Configure a DNS Server… to launch the Configure DNS Server Wizard. Evidenziare il nome del computer e selezionare Azione | Configurazione di un server DNS ... per avviare la Configurazione guidata server DNS.
  3. Click Next and choose to configure the following: forward lookup zone, forward and reverse lookup zone, root hints only ( Figure E ). Fare clic su Avanti e scegliere di configurare le seguenti: zona di ricerca, avanti e indietro zona di ricerca, solo i parametri principali (Figura E).
  4. Click Next and then click Yes to create a forward lookup zone ( Figure F ). Avanti e quindi fare clic su Fare clic su Sì per creare una zona di ricerca in avanti (Figura F).
  5. Select the appropriate radio button to install the desired Zone Type ( Figure G ). Seleziona il pulsante di opzione appropriato per installare il desiderato Zona Tipo (Figura G).
  6. Click Next and type the name of the zone you are creating. Fare clic su Avanti e digitare il nome della zona che si sta creando.
  7. Click Next and then click Yes to create a reverse lookup zone. Fare clic su Avanti e poi su Sì per creare una zona di ricerca inversa.
  8. Repeat Step 5. Ripetere il passaggio 5.
  9. Choose whether you want an IPv4 or IPv6 Reverse Lookup Zone ( Figure H ). Scegliere se si desidera un indirizzo IPv4 o IPv6 zona di ricerca inversa (Figura H).
  10. Click Next and enter the information to identify the reverse lookup zone ( Figure I ). Fare clic su Avanti e immettere le informazioni per identificare la zona di ricerca inversa (figura I).
  11. You can choose to create a new file or use an existing DNS file ( Figure J ). È possibile scegliere di creare un nuovo file oppure utilizzare un file esistente DNS (Figura J).
  12. On the Dynamic Update window, specify how DNS accepts secure, nonsecure, or no dynamic updates. Nella finestra di aggiornamento dinamico, specificare come DNS accetta sicuro, non protetti, o non gli aggiornamenti dinamici.
  13. If you need to apply a DNS forwarder, you can apply it on the Forwarders window. Se si deve applicare un forwarder DNS, è possibile applicare sulla finestra inoltro. ( Figure K ). (Figura K).
  14. Click Finish ( Figure L ). Fare clic su Finish (Figura L).
Figure E Figura E
Configure Configura
Figure F Figura F
Forward lookup zone Zona di ricerca diretta
Figure G Figura G
Desired zone Tipo di zona
Figure H Figura H

IPv4 or IPv6 IPv4 o IPv6
Figure I Figura I
Reverse lookup zone Zona di ricerca inversa
Figure J Figura J
Choose new or existing DNS file Scegli DNS file nuovi o già esistenti
Figure K Figura K
Forwarders window Spedizionieri finestra
Figure L Figura L
Finish Finitura

Managing DNS records Gestione dei record DNS

You have now installed and configured your first DNS server, and you're ready to add records to the zone(s) you created. Ora avete installato e configurato il primo server DNS, e siete pronti per aggiungere record alla zona (s) si è creato. There are various types of DNS records available. Ci sono vari tipi di record DNS a disposizione. Many of them you will never use. Molti di loro non utilizzerete mai. We'll be looking at these commonly used DNS records: Ci troveremmo di fronte a questi dati comunemente usati DNS:

  • Start of Authority (SOA) Start of Authority (SOA)
  • Name Servers Name Servers
  • Host (A) Host (A)
  • Pointer (PTR) Puntatore (PTR)
  • Canonical Name (CNAME) or Alias Nome canonico (CNAME) o Alias
  • Mail Exchange (MX) Mail Exchange (MX)
Start of Authority (SOA) record Start of Authority (SOA)

The Start of Authority (SOA) resource record is always first in any standard zone. La Start of Authority (SOA) record di risorse è sempre al primo posto in qualsiasi zona standard. The Start of Authority (SOA) tab allows you to make any adjustments necessary. The Start of Authority (SOA) scheda consente di apportare le modifiche necessarie. You can change the primary server that holds the SOA record, and you can change the person responsible for managing the SOA. È possibile modificare il server primario che detiene il record SOA, ed è possibile cambiare la persona responsabile della gestione delle SOA. Finally, one of the most important features of Windows 2000 is that you can change your DNS server configuration without deleting your zones and having to re-create the wheel ( Figure M ). Infine, una delle caratteristiche più importanti the di Windows 2000 è che è possibile cambiare la configurazione del server DNS senza eliminare le zone e avente per ricreare the ruote (Figura M).

Figure M Figura M
Change configuration Modifica della configurazione
Name Servers Name Servers

Name Servers specify all name servers for a particular domain. Name Servers specificare tutti i name server per un determinato dominio. You set up all primary and secondary name servers through this record. È possibile impostare tutti i name server primari e secondari attraverso questo record.

To create a Name Server, follow these steps: Per creare un nome di server, attenersi alla seguente procedura:

  1. Select DNS from the Administrative Tools folder to open the DNS console. Selezionare DNS dalla cartella Strumenti di amministrazione per aprire la console DNS.
  2. Expand the Forward Lookup Zone. Espandere la zona di ricerca.
  3. Right-click on the appropriate domain and choose Properties ( Figure N ). Fai clic destro sul dominio appropriato e scegliere Proprietà (Figura N).
  4. Select the Name Servers tab and click Add. Selezionare la scheda Server dei nomi e fare clic su Aggiungi.
  5. Enter the appropriate FQDN Server name and IP address of the DNS server you want to add. Immettere il nome del server appropriato nome di dominio completo e l'indirizzo IP del server DNS che si desidera aggiungere.
Figure N Figura N
Name Server Nome server
Host (A) records Host (A) i record

A Host (A) record maps a host name to an IP address. Un Host (A) mappe registrare un nome host in un indirizzo IP. These records help you easily identify another server in a forward lookup zone. Tali registrazioni consentono di identificare facilmente un altro server in una zona di ricerca. Host records improve query performance in multiple-zone environments, and you can also create a Pointer (PTR) record at the same time. record Host di migliorare le prestazioni delle query in più ambienti della zona, ed è anche possibile creare un puntatore (PTR) record allo stesso tempo. A PTR record resolves an IP address to a host name. Un record PTR risolve un indirizzo IP a un nome host.

To create a Host record: Per creare un record host:

  1. Select DNS from the Administrative Tools folder to open the DNS console. Selezionare DNS dalla cartella Strumenti di amministrazione per aprire la console DNS.
  2. Expand the Forward Lookup Zone and click on the folder representing your domain. Espandere la zona di ricerca e fare clic sulla cartella che rappresenta il dominio.
  3. From the Action menu, select New Host. Dal menu Azione, selezionare Nuovo host.
  4. Enter the Name and IP Address of the host you are creating ( Figure O ). Immettere il nome e l'indirizzo IP dell'host che si sta creando (Figura O).
  5. Select the Create Associated Pointer (PTR) Record check box if you want to create the PTR record at the same time. Selezionare il Create associated puntatore (PTR) casella di controllo del record se si desidera creare il record PTR allo stesso tempo. Otherwise, you can create it later. In caso contrario, è possibile creare in seguito.
  6. Click the Add Host button. Fare clic sul pulsante Aggiungi Host.
Figure O Figura O
A Host (A) record Un Host (A) record
Pointer (PTR) records Puntatore (PTR) record

A Pointer (PTR) record creates the appropriate entry in the reverse lookup zone for reverse queries. Un puntatore (PTR) record crea la voce appropriata nella zona di ricerca inversa per le query inversa. As you saw in Figure H, you have the option of creating a PTR record when creating a Host record. Come avete visto in Figura H, si ha la possibilità di creare un record PTR quando si crea un record di host. If you did not choose to create your PTR record at that time, you can do it at any point. Se non si sceglie di creare il vostro record PTR in quel momento, lo si può fare in qualsiasi momento.

To create a PTR record: Per creare un record PTR:

  1. Select DNS from the Administrative Tools folder to open the DNS console. Selezionare DNS dalla cartella Strumenti di amministrazione per aprire la console DNS.
  2. Choose the reverse lookup zone where you want your PTR record created. Scegli la zona di ricerca inversa, dove volete che il vostro record PTR creato.
  3. From the Action menu, select New Pointer ( Figure P ). Dal menu Azione, scegliere Nuovo puntatore (Figura P).
  4. Enter the Host IP Number and Host Name. Inserisci il numero IP Host e Nome host.
  5. Click OK. Fare clic su OK.
Figure P Figura P
New Pointer Nuovo puntatore
Canonical Name (CNAME) or Alias records Nome canonico (CNAME) o Alias record

A Canonical Name (CNAME) or Alias record allows a DNS server to have multiple names for a single host. Un nome canonico (CNAME) o registrare Alias consente a un server DNS per avere più nomi per un singolo host. For example, an Alias record can have several records that point to a single server in your environment. Per esempio, un record di alias può avere più record che fanno riferimento a un singolo server nel proprio ambiente. This is a common approach if you have both your Web server and your mail server running on the same machine. Si tratta di un approccio comune avete sia il server Web e il server di posta in esecuzione sulla stessa macchina.

To create a DNS Alias: Per creare un alias DNS:

  1. Select DNS from the Administrative Tools folder to open the DNS console. Selezionare DNS dalla cartella Strumenti di amministrazione per aprire la console DNS.
  2. Expand the Forward Lookup Zone and highlight the folder representing your domain. Espandere la zona di ricerca e di evidenziare la cartella che rappresenta il dominio.
  3. From the Action menu, select New Alias. Dal menu Azione, scegliere Nuovo alias.
  4. Enter your Alias Name ( Figure Q ). Inserisci il tuo nome Alias (Figura Q).
  5. Enter the fully qualified domain name (FQDN). Inserisci il nome di dominio completo (FQDN).
  6. Click OK. Fare clic su OK.
Figure Q Figura Q

Alias Name Alias Nome
Mail Exchange (MX) records Mail Exchange (MX)

Mail Exchange records help you identify mail servers within a zone in your DNS database. Mail Exchange record aiutare a identificare i server di posta all'interno di una zona nel database DNS. With this feature, you can prioritize which mail servers will receive the highest priority. Con questa funzionalità, è possibile dare la priorità che i server di posta riceve la massima priorità. Creating MX records will help you keep track of the location of all of your mail servers. Creazione di record MX vi aiuterà a tenere traccia della posizione di tutti i server di posta.

To create a Mail Exchange (MX) record: Per creare una Mail Exchange (MX) record:

  1. Select DNS from the Administrative Tools folder to open the DNS console. Selezionare DNS dalla cartella Strumenti di amministrazione per aprire la console DNS.
  2. Expand the Forward Lookup Zone and highlight the folder representing your domain. Espandere la zona di ricerca e di evidenziare la cartella che rappresenta il dominio.
  3. From the Action menu, select New Mail Exchanger. Dal menu Azione, selezionare Nuovo Mail Exchanger.
  4. Enter the Host Or Domain ( Figure R ). Inserisci il host o dominio (Figura R).
  5. Enter the Mail Server and Mail Server Priority. Immettere il server di posta e server di posta prioritaria.
  6. Click OK. Fare clic su OK.
Figure R Figura R
Host or Domain Host o dominio

Other new records Altri nuovi record

You can create many other types of records. È possibile creare molti altri tipi di record. For a complete description, choose Action | Other New Records from the DNS console ( Figure S ). Per una descrizione completa, selezionare Azione | Altri nuovi record dalla console DNS (figura S). Select the record of your choice and view the description. Selezionare il record della vostra scelta e visualizzare la descrizione.

Figure S Figura S
Create records from the DNS console Crea da record la console DNS

Troubleshooting DNS servers Risoluzione dei problemi di server DNS

When troubleshooting DNS servers, the nslookup utility will become your best friend. Quando i server DNS di risoluzione dei problemi, l' utility nslookup diventerà il vostro migliore amico. This utility is easy to use and very versatile. Questa utility è facile da usare e molto versatile. It's a command-line utility that is included within Windows 2008. Si tratta di una utility a riga di comando che è incluso in Windows 2008. With nslookup, you can perform query testing of your DNS servers. Con nslookup, è possibile eseguire test di interrogazione del vostro server DNS. This information is useful in troubleshooting name resolution problems and debugging other server-related problems. Queste informazioni sono utili nella risoluzione di problemi di risoluzione dei nomi e il debug di altri problemi di server-related. You can access nslookup ( Figure T ) right from the DNS console. È possibile accedere a nslookup (T Figura) direttamente dalla console DNS.

Figure T Figura T
Nslookup utility Nslookup utilità