Active Directory 포리스트 복구 - DNS 서버 서비스 구성
적용 대상: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 및 2012 R2, Windows Server 2008 및 2008 R2
백업에서 복원하는 DC에 DNS 서버 역할이 설치되어 있지 않은 경우 DNS 서버를 설치하고 구성해야 합니다.
DNS 서버 서비스 설치 및 구성
복원이 완료된 후 DNS 서버로 실행되지 않는 복원된 각 DC에 대해 이 단계를 완료합니다.
참고 항목
백업에서 복원한 DC가 Windows Server 2008 R2를 실행하는 경우 DNS 서버를 설치하려면 DC를 격리된 네트워크에 연결해야 합니다. 그런 다음 복원된 각 DNS 서버를 상호 공유된 격리된 네트워크에 연결합니다. repadmin /replsum을 실행하여 복원된 DNS 서버 간에 복제본(replica) 작동 중인지 확인합니다. 복제본(replica)를 확인한 후 복원된 DC를 프로덕션 네트워크에 연결할 수 있습니다. DNS 서버 역할이 이미 설치된 경우 서버가 네트워크에 연결되지 않은 상태에서 DNS 서버를 시작할 수 있도록 하는 핫픽스를 적용할 수 있습니다. 자동화된 빌드 프로세스 중에 핫픽스를 운영 체제 설치 이미지로 전환해야 합니다. 핫픽스에 대한 자세한 내용은 Microsoft 기술 자료(https://go.microsoft.com/fwlink/?LinkId=184691)의 문서 975654 참조하세요.
아래 설치 및 구성 단계를 완료합니다.
서버 관리자 사용하여 DNS 서버 서비스 설치
- 서버 관리자 열고 역할 및 기능 추가를 선택합니다.
- 역할 추가 마법사에서 시작하기 전에 페이지가 나타나면 다음을 선택합니다.
- 설치 유형 화면에서 역할 기반 또는 기능 기반 설치를 선택하고 다음을 선택합니다.
- 서버 선택 화면에서 서버를 선택하고 다음을 선택합니다.
- 서버 역할 화면에서 DNS 서버를 선택합니다. 메시지가 표시되면 기능 추가를 선택하고 다음을 선택합니다.
- 기능 화면에서 다음을 선택합니다.
- DNS 서버 페이지에서 정보를 읽은 다음, 다음을 선택합니다.
- 확인 페이지에서 DNS 서버 역할이 설치되는지 확인한 다음 설치를 선택합니다.
DNS 서버 서비스 구성
- 서버 관리자 열고 도구를 선택하고 DNS를 선택합니다.
- 심각한 오작동이 발생하기 전에 DNS 서버에서 호스트된 동일한 DNS do기본 이름에 대한 DNS 영역을 만듭니다. 자세한 내용은 정방향 조회 영역 추가(https://go.microsoft.com/fwlink/?LinkId=74574)를 참조하세요.
- 중요한 오작동 전에 존재했던 DNS 데이터를 구성합니다. 예:
- AD DS에 저장할 DNS 영역을 구성합니다. 자세한 내용은 영역 유형 변경(https://go.microsoft.com/fwlink/?LinkId=74579)을 참조하세요.
- 보안 동적 업데이트를 허용하도록 할 기본 컨트롤러 로케이터(DC 로케이터) 리소스 레코드에 대해 신뢰할 수 있는 DNS 영역을 구성합니다. 자세한 내용은 보안 동적 업데이트 허용(https://go.microsoft.com/fwlink/?LinkId=74580)을 참조하세요.
- 부모 DNS 영역에 이 DNS 서버에서 호스트되는 자식 영역에 대한 위임 리소스 레코드(NS(이름 서버) 및 붙이기 호스트(A) 리소스 레코드)가 포함되어 있는지 확인합니다. 자세한 내용은 영역 위임 만들기(https://go.microsoft.com/fwlink/?LinkId=74562)를 참조하세요.
- DNS를 구성한 후 NETLOGON 레코드 등록 속도를 높일 수 있습니다.
참고 항목
보안 동적 업데이트는 글로벌 카탈로그 서버를 사용할 수 있는 경우에만 작동합니다. 명령 프롬프트에서 다음 명령을 입력한 다음 Enter 키를 누릅니다.
net stop netlogon
- 다음 명령을 입력한 다음 Enter 키를 누릅니다.
net start netlogon