Mengelola DNS dan membuat penerus kondisi di domain terkelola Microsoft Entra Domain Services
Microsoft Entra Domain Services menyertakan server Sistem Nama Domain (DNS) yang menyediakan resolusi nama untuk domain terkelola. Server DNS ini menyertakan rekaman DNS bawaan dan pembaruan untuk komponen kunci yang memungkinkan layanan berjalan.
Saat Anda menjalankan aplikasi dan layanan Anda sendiri, Anda mungkin perlu membuat rekaman DNS untuk mesin yang tidak bergabung ke domain, mengonfigurasi alamat IP virtual untuk penyeimbang muatan, atau menyiapkan penerusan DNS eksternal. Pengguna yang termasuk dalam grup Administrator AAD DC diberikan hak istimewa administrasi DNS pada domain terkelola Domain Services dan dapat membuat dan mengedit catatan DNS kustom.
Dalam lingkungan hibrid, zona DNS dan rekaman yang dikonfigurasi di namespace DNS lain, seperti lingkungan AD DS lokal, tidak disinkronkan ke domain terkelola. Untuk mengatasi sumber daya bernama di namespace layanan DNS lainnya, buat dan gunakan penerusan kondisional yang menunjuk ke server DNS yang sudah ada di lingkungan Anda.
Layanan Domain berkomunikasi dengan beberapa titik akhir Azure selama operasi normal. Mengalihkan zona seperti file.core.windows.net atau blob.core.windows.net menempatkan Layanan Domain dalam status yang tidak didukung.
Menahan diri untuk tidak mengalihkan zona DNS yang terkait dengan windowsazure.com atau core.windows.net. Jika pengalihan DNS diperlukan, batasi pengalihan ke nama host individual, bukan zona. Misalnya, gunakan server1.file.core.windows.net alih-alih file.core.windows.net.
Catatan
Membuat atau mengubah petunjuk root atau penerus DNS tingkat server tidak didukung dan menyebabkan masalah untuk domain terkelola Domain Services.
Artikel ini memperlihatkan kepada Anda cara menginstal alat Server DNS lalu menggunakan konsol DNS untuk mengelola rekaman dan membuat penerus kondisi di Domain Services.
Sebelum Anda mulai
Untuk menyelesaikan tutorial ini, Anda memerlukan sumber daya dan hak istimewa berikut:
- Langganan Azure aktif.
- Jika Anda tidak memiliki langganan Azure, buat akun.
- Penyewa Microsoft Entra yang terkait dengan langganan Anda, baik disinkronkan dengan direktori lokal atau direktori khusus cloud.
- Jika diperlukan, buat penyewa Microsoft Entra atau kaitkan langganan Azure dengan akun Anda.
- Domain terkelola Microsoft Entra Domain Services diaktifkan dan dikonfigurasi di penyewa Microsoft Entra Anda.
- Jika diperlukan, selesaikan tutorial untuk membuat dan mengonfigurasi domain terkelola Microsoft Entra Domain Services.
- Koneksi ivity dari jaringan virtual Domain Services Anda ke tempat namespace DNS Anda yang lain dihosting.
- Konektivitas ini dapat disediakan dengan koneksi Azure ExpressRoute atau VPN Gateway Azure.
- Komputer virtual manajemen Windows Server yang digabung ke domain terkelola.
- Jika diperlukan, selesaikan tutorial untuk membuat komputer virtual Windows Server dan gabungkan dengan domain terkelola.
- Akun pengguna yang merupakan anggota grup administrator Microsoft Entra DC di penyewa Microsoft Entra Anda.
Memasang alat Server DNS
Untuk membuat dan mengubah rekaman DNS di domain terkelola, Anda perlu memasang alat Server DNS. Alat-alat ini dapat dipasang sebagai fitur di Windows Server. Untuk informasi selengkapnya tentang cara memasang alat administratif pada klien Windows, lihat cara memasang Alat Administrasi Server Jarak Jauh (RSAT).
Masuk ke komputer virtual pengelolaan Anda. Untuk langkah-langkah tentang cara menyambungkan menggunakan pusat admin Microsoft Entra, lihat Koneksi ke VM Windows Server.
Jika Manajer Server tidak terbuka secara default saat Anda masuk ke VM, pilih menu Mulai, lalu pilih Manajer Server.
Di panel Dasbor jendela Manajer Server, pilih Tambahkan Peran dan Fitur.
Pada halaman Sebelum Anda Memulai di Wizard Tambahkan Peran dan Fitur, pilih Berikutnya.
Untuk Jenis Penginstalan, biarkan opsi Penginstalan berbasis peran atau berbasis fitur tetap dicentang dan pilih Berikutnya.
Pada halaman Pemilihan Server, pilih VM saat ini dari kluster server, seperti myvm.aaddscontoso.com, lalu pilih Berikutnya.
Pada halaman Peran Server, klik Berikutnya.
Pada halaman Fitur, perluas simpul Alat Administrasi Server Jarak Jauh, lalu perluas simpul Alat Administrasi Peran. Pilih fitur Alat Server DNS dari daftar alat administrasi peran.
Pada halaman Konfirmasi, pilih Instal. Mungkin perlu satu atau dua menit untuk memasang Alat Server DNS.
Saat penginstalan fitur selesai, pilih Tutup untuk keluar dari wizard Tambahkan Peran dan Fitur.
Buka konsol manajemen DNS untuk mengelola DNS
Dengan alat DNS Server terinstal, Anda bisa mengelola rekaman DNS di domain terkelola.
Catatan
Untuk mengelola DNS di domain terkelola, Anda harus masuk ke akun pengguna yang merupakan anggota grup Admin AAD DC.
Dari layar Mulai, pilih Alat Administratif. Daftar alat manajemen yang tersedia akan ditampilkan, termasuk DNS yang diinstal di bagian sebelumnya. Pilih DNS untuk meluncurkan konsol Manajemen DNS.
Dalam dialog Sambungkan ke Server DNS, pilih Komputer berikut ini, lalu masukkan nama domain DNS dari domain terkelola, seperti aaddscontoso.com:
Konsol DNS tersambung ke domain terkelola tertentu. Perluas Zona Pencarian Penerusan atau Zona Pencarian Terbalik untuk membuat masukan DNS yang diperlukan atau mengedit rekaman yang sudah ada jika diperlukan.
Peringatan
Saat Anda mengelola rekaman menggunakan alat Server DNS, pastikan Anda tidak menghapus atau mengubah catatan DNS bawaan yang digunakan oleh Layanan Domain. Rekaman DNS bawaan mencakup rekaman DNS domain, rekaman server nama, dan rekaman lain yang digunakan untuk lokasi DC. Jika Anda mengubah rekaman ini, layanan domain terganggu pada jaringan virtual.
Membuat penerusan kondisional
Zona DNS Layanan Domain hanya boleh berisi zona dan rekaman untuk domain terkelola itu sendiri. Jangan membuat zona tambahan di domain terkelola untuk mengatasi sumber daya bernama di namespace layanan DNS lainnya. Sebagai gantinya, gunakan penerusan kondisional di domain terkelola untuk memberi tahu server DNS ke mana harus pergi untuk mengatasi alamat untuk sumber daya tersebut.
Penerusan bersyarat adalah opsi konfigurasi di server DNS yang memungkinkan Anda menentukan domain DNS, seperti contoso.com, untuk meneruskan kueri. Alih-alih server DNS lokal mencoba mengatasi kueri untuk rekaman di domain itu, kueri DNS akan diteruskan ke DNS yang dikonfigurasi untuk domain tersebut. Konfigurasi ini memastikan bahwa rekaman DNS yang benar dikembalikan, karena Anda tidak membuat zona DNS lokal dengan rekaman duplikat di domain terkelola untuk mencerminkan sumber daya tersebut.
Untuk membuat penerusan kondisional di domain terkelola Anda, selesaikan langkah-langkah berikut ini:
Pilih zona DNS Anda, seperti aaddscontoso.com.
Pilih Penerusan Kondisional, lalu pilih kanan dan pilih Penerusan Kondisional Baru...
Masukkan Domain DNS Anda yang lain, seperti contoso.com, lalu masukkan alamat IP server DNS untuk namespace tersebut, seperti yang diperlihatkan dalam contoh berikut ini:
Centang kotak untuk Menyimpan penerusan bersyarat ini di Direktori Aktif, dan replikasi sebagai berikut, lalu pilih opsi untuk Semua server DNS di domain ini, seperti yang diperlihatkan dalam contoh berikut ini:
Penting
Jika penerusan kondisional disimpan di hutan alih-alih di domain, penerusan kondisional gagal.
Untuk membuat penerusan kondisional, pilih OK.
Resolusi nama sumber daya di namespace lain dari Komputer Virtual yang tersambung ke domain terkelola sekarang harus diselesaikan dengan benar. Kueri untuk domain DNS yang dikonfigurasi dalam penerusan kondisional diteruskan ke server DNS yang relevan.
Langkah berikutnya
Untuk informasi selengkapnya tentang mengelola DNS, lihat artikel alat DNS di Technet.