Condividi tramite


Gestione delle zone DNS utilizzando il server DNS di Windows Server

Creare zone DNS primarie, secondarie, stub e DNS inversi usando il ruolo del server DNS in Windows Server. Questo articolo illustra anche come configurare le impostazioni di trasferimento della zona ed eseguire la delega della zona.

Prerequisiti

Prima di poter gestire la zona DNS in Windows Server, è necessario completare i prerequisiti seguenti:

  • Windows Server con il ruolo Server DNS installato e configurato. Vedere Guida introduttiva: Installazione e configurazione del server DNS per informazioni su come iniziare.
  • Determinare il tipo di zona da creare, vedere zone DNS per altre informazioni.
  • Un account membro del gruppo Amministratori o equivalente.
  • È necessario il nome di dominio completo (FQDN) della zona che si vuole creare.
  • Se si vuole creare una zona secondaria o stub, è necessario l'indirizzo IP dei server DNS che ospitano la zona primaria.

È possibile gestire in remoto un server DNS di Windows Server usando tutti i metodi descritti in questo articolo.

Creare una zona primaria

Creare una zona primaria integrata di Active Directory

Per creare una zona primaria integrata di Active Directory, selezionare il metodo pertinente e seguire la procedura.

Ecco come creare una zona DNS integrata di Active Directory usando il comando Add-DnsServerPrimaryZone PowerShell.

Creare una nuova zona primaria per north.contoso.com e impostare l'ambito di replica, eseguire il comando seguente:

Add-DnsServerPrimaryZone -Name "north.contoso.com" -ReplicationScope "Forest" -PassThru

Creare una zona primaria basata su file

Per creare una zona primaria basata su file, selezionare il metodo pertinente e seguire la procedura.

Ecco come creare una zona DNS basata su file utilizzando il comando Add-DnsServerPrimaryZone di PowerShell.

Per aggiungere la zona DNS basata su file east.contoso.com usando il file east.contoso.com.dns, eseguire il comando seguente su un computer con il ruolo server DNS installato:

Add-DnsServerPrimaryZone -Name "east.contoso.com" -ZoneFile "east.contoso.com.dns"

Creare una zona secondaria

Per creare una zona secondaria, selezionare il metodo pertinente e seguire la procedura.

Ecco come creare una zona DNS secondaria usando comando Add-DnsServerSecondaryZone PowerShell.

Per aggiungere la zona secondaria western.contoso.com, utilizzando il nome del file di zona south.contoso.dns e il server di zona primario all'indirizzo IP 172.23.90.124, usare il comando seguente:

Add-DnsServerSecondaryZone -Name "south.contoso.com" -ZoneFile "south.contoso.com.dns" -MasterServers 172.23.90.124

Creare una zona stub

Per creare una zona stub, selezionare il metodo pertinente e seguire la procedura.

Ecco come creare una zona DNS secondaria usando comando Add-DnsServerStubZone PowerShell.

Per aggiungere una zona stub per la zona west.contoso.com usando il server DNS autorevole 172.23.90.124, eseguire il comando seguente:

Add-DnsServerStubZone -Name "west.contoso.com" -MasterServers "172.23.90.124" -PassThru -ZoneFile "west.contoso.com.dns"

Creare una zona di ricerca inversa

Per creare una zona di ricerca inversa, selezionare il metodo pertinente e seguire la procedura.

Ecco come creare una zona DNS inversa integrata di Active Directory usando il comando Add-DnsServerPrimaryZone di PowerShell.

Per aggiungere la zona di ricerca inversa per l'intervallo di indirizzi IPv4 10.1.0.0/24 e impostare l'ambito di replica, eseguire il comando seguente.

Add-DnsServerPrimaryZone -NetworkID "10.1.0.0/24" -ReplicationScope "Forest"

Configurare le impostazioni di trasferimento di zona

Per configurare le impostazioni di trasferimento della zona per una zona DNS primaria, selezionare il metodo pertinente e seguire la procedura.

Ecco come impostare le impostazioni di trasferimento della zona per una zona DNS esistente usando il comando Set-DnsServerPrimaryZone PowerShell.

Per consentire i trasferimenti di zona solo ai server presenti nei record NS per la zona DNS west.contoso.com, configurare quanto segue ed eseguire il comando indicato.

Set-DnsServerPrimaryZone -name "west.contoso.com" -SecureSecondaries "TransferToZoneNameServer" -PassThru

Eseguire la delega della zona

Per eseguire la delega di zona per un sottodominio, selezionare il metodo pertinente e seguire la procedura.

Ecco come delegare il sottodominio south.west.contoso.com usando il comando PowerShell Add-DnsServerZoneDelegation .

Per delegare il sottodominio south al server dei nomi west-ns01.contoso.com usando un indirizzo IP di 172.23.90.136, eseguire il comando seguente.

Add-DnsServerZoneDelegation -Name "west.contoso.com" -ChildZoneName "south" -NameServer "west-ns01.contoso.com" -IPAddress 172.23.90.136 -PassThru -Verbose

Passaggi successivi

Ora che è stata creata una zona DNS, sono state configurate le impostazioni di trasferimento della zona ed è stata eseguita la delega della zona, ecco altri articoli da considerare.