Auf Englisch lesen

Freigeben über


Verwalten von DNS-Zonen mithilfe des DNS-Servers in Windows Server

Erstellen Sie primäre, sekundäre, Stub- und Reverse-DNS-Zonen mithilfe der DNS-Serverrolle in Windows Server. In diesem Artikel erfahren Sie auch, wie Sie Zonenübertragungseinstellungen konfigurieren und Zonendelegierungen ausführen.

Voraussetzungen

Bevor Sie die DNS-Zone in Windows Server verwalten können, müssen Sie die folgenden Voraussetzungen erfüllen:

  • Ein Windows Server mit installierter und konfigurierter DNS-Serverrolle. Weitere Informationen zu den ersten Schritten finden Sie unter Schnellstart: Installieren und Konfigurieren des DNS-Servers.
  • Bestimmen Sie den Zonentyp, den Sie erstellen möchten. Weitere Informationen finden Sie unter DNS-Zonen.
  • Ein Konto, das Mitglied der Gruppe "Administratoren" oder gleichwertig ist.
  • Sie benötigen den vollqualifizierten Domänennamen (FQDN) der Zone, die Sie erstellen möchten.
  • Wenn Sie eine sekundäre oder Stubzone erstellen möchten, benötigen Sie die IP-Adresse der DNS-Server, die die primäre Zone hosten.

Sie können einen Windows Server-DNS-Server remote verwalten, indem Sie alle in diesem Artikel beschriebenen Methoden verwenden.

Erstellen einer primären Zone

Erstellen einer integrierten primären Active Directory-Zone

Um eine integrierte primäre Active Directory-Zone zu erstellen, wählen Sie die entsprechende Methode aus, und führen Sie die Schritte aus.

Hier erfahren Sie, wie Sie eine integrierte Active Directory-DNS-Zone mit dem Befehl Add-DnsServerPrimaryZone PowerShell erstellen.

Erstellen Sie eine neue primäre Zone für north.contoso.com und legen Sie den Replikationsbereich fest. Führen Sie anschließend den folgenden Befehl aus:

PowerShell
Add-DnsServerPrimaryZone -Name "north.contoso.com" -ReplicationScope "Forest" -PassThru

Erstellen einer dateibasierten primären Zone

Um eine dateibasierte primäre Zone zu erstellen, wählen Sie die entsprechende Methode aus, und führen Sie die Schritte aus.

Hier erfahren Sie, wie Sie eine dateibasierte DNS-Zone mithilfe des Add-DnsServerPrimaryZone- PowerShell-Befehls erstellen.

Um die dateibasierte DNS-Zone east.contoso.com mithilfe der Datei east.contoso.com.dnshinzuzufügen, führen Sie den folgenden Befehl auf einem Computer aus, auf dem die DNS-Serverrolle installiert ist:

PowerShell
Add-DnsServerPrimaryZone -Name "east.contoso.com" -ZoneFile "east.contoso.com.dns"

Erstellen einer sekundären Zone

Um eine sekundäre Zone zu erstellen, wählen Sie die entsprechende Methode aus, und führen Sie die Schritte aus.

Hier erfahren Sie, wie Sie mithilfe des Add-DnsServerSecondaryZone-Befehls PowerShell eine sekundäre DNS-Zone erstellen.

Fügen Sie die sekundäre Zone western.contoso.com mit dem Zonendateinamen south.contoso.dns hinzu, und verwenden Sie den primären Zonenserver mit der IP-Adresse 172.23.90.124 mit folgendem Befehl:

PowerShell
Add-DnsServerSecondaryZone -Name "south.contoso.com" -ZoneFile "south.contoso.com.dns" -MasterServers 172.23.90.124

Erstellen einer Stubzone

Um eine Stubzone zu erstellen, wählen Sie die entsprechende Methode, und führen Sie die Schritte aus.

Hier erfahren Sie, wie Sie mithilfe des Add-DnsServerStubZone-Befehls PowerShell eine sekundäre DNS-Zone erstellen.

Führen Sie den folgenden Befehl aus, um eine Stubzone für die west.contoso.com Zone mithilfe des autoritativen DNS-Servers 172.23.90.124hinzuzufügen:

PowerShell
Add-DnsServerStubZone -Name "west.contoso.com" -MasterServers "172.23.90.124" -PassThru -ZoneFile "west.contoso.com.dns"

Erstellen einer Reverse-Lookupzone

Um eine Reverse-Lookupzone zu erstellen, wählen Sie die entsprechende Methode, und führen Sie die Schritte aus.

So erstellen Sie mithilfe des PowerShell-Befehls Add-DnsServerPrimaryZone eine Active Directory-integrierte Reverse-DNS-Zone.

Um die Reverse-Lookup-Zone für den 10.1.0.0/24 IPv4-Adressbereich hinzuzufügen und den Replikationsbereich festzulegen, führen Sie den folgenden Befehl aus.

PowerShell
Add-DnsServerPrimaryZone -NetworkID "10.1.0.0/24" -ReplicationScope "Forest"

Konfigurieren von Zonenübertragungseinstellungen

Um die Zonenübertragungseinstellungen für eine primäre DNS-Zone zu konfigurieren, wählen Sie die entsprechende Methode aus, und führen Sie die Schritte aus.

Hier erfahren Sie, wie Sie die Zonenübertragungseinstellungen für eine vorhandene DNS-Zone mithilfe des Set-DnsServerPrimaryZone PowerShell-Befehl festlegen.

Um Zonenübertragungen so zu konfigurieren, dass sie ausschließlich für die in den Namenservereinträgen (NS) der DNS-Zone west.contoso.com aufgeführten Server zulässig sind, führen Sie den folgenden Befehl aus.

PowerShell
Set-DnsServerPrimaryZone -name "west.contoso.com" -SecureSecondaries "TransferToZoneNameServer" -PassThru

Delegieren von Zonen

Wenn Sie zonendelegierung für eine Unterdomäne ausführen möchten, wählen Sie die entsprechende Methode aus, und führen Sie die Schritte aus.

Hier erfahren Sie, wie Sie die south.west.contoso.com Subdomäne mithilfe des Add-DnsServerZoneDelegation- PowerShell-Befehls delegieren.

Führen Sie den folgenden Befehl aus, um die Subdomain south an den Namensserver west-ns01.contoso.com zu delegieren und eine IP-Adresse von 172.23.90.136zu verwenden.

PowerShell
Add-DnsServerZoneDelegation -Name "west.contoso.com" -ChildZoneName "south" -NameServer "west-ns01.contoso.com" -IPAddress 172.23.90.136 -PassThru -Verbose

Nächste Schritte

Nachdem Sie nun eine DNS-Zone erstellt, Zonenübertragungseinstellungen konfiguriert und Zonendelegierung durchgeführt haben, finden Sie hier weitere Artikel.