Verwalten von DNS-Zonen mithilfe des DNS-Servers in Windows Server

Erstellen Sie primäre, sekundäre, Stub- und Reverse-DNS-Zonen mithilfe der DNS-Serverrolle in Windows Server. In diesem Artikel erfahren Sie auch, wie Sie die Einstellungen der Zonenübertragung konfigurieren und Zonen delegieren.

Voraussetzungen

Bevor Sie die DNS-Zone in Windows Server verwalten können, müssen Sie die folgenden Voraussetzungen erfüllen:

  • Ein Windows Server mit installierter und konfigurierter DNS-Serverrolle. Siehe Schnellstart: Installieren und Konfigurieren des DNS-Servers, um herauszufinden, wie Sie loslegen können.
  • Bestimmen Sie den Zonentyp, den Sie erstellen möchten. Weitere Informationen finden Sie unter DNS-Zonen.
  • Ein Konto, das Mitglied der Gruppe „Administratoren“ o. ä. ist
  • Sie benötigen den vollqualifizierten Domänennamen (Fully Qualified Domain Name, FQDN) der Zone, die Sie erstellen möchten.
  • Wenn Sie eine sekundäre Zone oder eine Stubzone erstellen möchten, benötigen Sie die IP-Adresse der DNS-Server, die die primäre Zone hosten.

Sie können einen Windows Server-DNS-Server über alle in diesem Artikel beschriebenen Methoden remote verwalten.

Erstellen einer primären Zone

Erstellen einer primären Active Directory-integrierten Zone

Um eine primäre Active Directory-integrierte Zone zu erstellen, wählen Sie die entsprechende Methode, und führen Sie die Schritte aus.

So erstellen Sie mithilfe des PowerShell-Befehls Add-DnsServerPrimaryZone eine Active Directory-integrierte DNS-Zone.

Erstellen Sie eine neue primäre Zone für north.contoso.com, legen Sie den Replikationsbereich fest, und führen Sie den folgenden Befehl aus:

Add-DnsServerPrimaryZone -Name "north.contoso.com" -ReplicationScope "Forest" -PassThru

Erstellen einer dateibasierten primären Zone

Um eine dateibasierte primäre Zone zu erstellen, wählen Sie die entsprechende Methode, und führen Sie die Schritte aus.

So erstellen Sie mithilfe des PowerShell-Befehls Add-DnsServerPrimaryZone eine dateibasierte DNS-Zone.

Um die dateibasierte DNS-Zone east.contoso.com mithilfe der Datei east.contoso.com.dns hinzuzufügen, führen Sie den folgenden Befehl auf einem Computer mit installierter DNS-Serverrolle aus:

Add-DnsServerPrimaryZone -Name "east.contoso.com" -ZoneFile "east.contoso.com.dns"

Erstellen einer sekundären Zone

Um eine sekundäre Zone zu erstellen, wählen Sie die entsprechende Methode, und führen Sie die Schritte aus.

So erstellen Sie mithilfe des PowerShell-Befehls Add-DnsServerSecondaryZone eine sekundäre DNS-Zone.

Fügen Sie die sekundäre Zone western.contoso.com mit dem Zonendateinamen south.contoso.dns hinzu, und verwenden Sie den primären Zonenserver mit der IP-Adresse 172.23.90.124 mit folgendem Befehl:

Add-DnsServerSecondaryZone -Name "south.contoso.com" -ZoneFile "south.contoso.com.dns" -MasterServers 172.23.90.124

Erstellen einer Stubzone

Um eine Stubzone zu erstellen, wählen Sie die entsprechende Methode, und führen Sie die Schritte aus.

So erstellen Sie mithilfe des PowerShell-Befehls Add-DnsServerStubZone eine sekundäre DNS-Zone.

Führen Sie den folgenden Befehl aus, um eine Stubzone für die Zone west.contoso.com mithilfe des autoritativen DNS-Servers172.23.90.124 hinzuzufügen:

Add-DnsServerStubZone -Name "west.contoso.com" -MasterServers "172.23.90.124" -PassThru -ZoneFile "west.contoso.com.dns"

Erstellen einer Reverse-Lookupzone

Um eine Reverse-Lookupzone zu erstellen, wählen Sie die entsprechende Methode, und führen Sie die Schritte aus.

So erstellen Sie mithilfe des PowerShell-Befehls Add-DnsServerPrimaryZone eine Active Directory-integrierte Reverse-DNS-Zone.

Führen Sie den folgenden Befehl aus, um die Reverse-Lookupzone für den IPv4-Adressbereich 10.1.0.0/24 hinzuzufügen und den Replikationsbereich festzulegen.

Add-DnsServerPrimaryZone -NetworkID "10.1.0.0/24" -ReplicationScope "Forest"

Konfigurieren von Einstellungen der Zonenübertragung

Um die Einstellungen der Zonenübertragung für eine primäre DNS-Zone zu konfigurieren, wählen Sie die entsprechende Methode, und führen Sie die Schritte aus.

So legen Sie die Einstellungen der Zonenübertragung für eine vorhandene DNS-Zone mithilfe des PowerShell-Befehls Set-DnsServerPrimaryZone fest.

Führen Sie den folgenden Befehl aus, um Zonenübertragungen so zu konfigurieren, dass nur Server in den Datensätzen der Namenserver (NS) für die DNS-Zone west.contoso.com zugelassen werden.

Set-DnsServerPrimaryZone -name "west.contoso.com" -SecureSecondaries "TransferToZoneNameServer" -PassThru

Delegieren von Zonen

Um die Zonendelegierung für eine Unterdomäne durchzuführen, wählen Sie die entsprechende Methode, und führen Sie die Schritte aus.

So delegieren Sie die Unterdomäne south.west.contoso.com mithilfe des PowerShell-Befehls Add-DnsServerZoneDelegation.

Führen Sie den folgenden Befehl aus, um die Unterdomäne south mithilfe der IP-Adresse von 172.23.90.136 an den Namenserver west-ns01.contoso.com zu delegieren.

Add-DnsServerZoneDelegation -Name "west.contoso.com" -ChildZoneName "south" -NameServer "west-ns01.contoso.com" -IPAddress 172.23.90.136 -PassThru -Verbose

Nächste Schritte

Nachdem Sie nun eine DNS-Zone erstellt, Einstellungen der Zonenübertragung konfiguriert und Zonen delegiert haben, finden Sie hier weitere Artikel, die Sie berücksichtigen sollten.