다음을 통해 공유


Active Directory 포리스트 복구 - DNS 서버 서비스 구성

적용 대상: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 및 2012 R2, Windows Server 2008 및 2008 R2

백업에서 복원하는 DC에 DNS 서버 역할이 설치되어 있지 않은 경우 DNS 서버를 설치하고 구성해야 합니다.

DNS 서버 서비스 설치 및 구성

복원이 완료된 후 DNS 서버로 실행되지 않는 복원된 각 DC에 대해 이 단계를 완료합니다.

참고 항목

백업에서 복원한 DC가 Windows Server 2008 R2를 실행하는 경우 DNS 서버를 설치하려면 DC를 격리된 네트워크에 연결해야 합니다. 그런 다음 복원된 각 DNS 서버를 상호 공유된 격리된 네트워크에 연결합니다. repadmin /replsum을 실행하여 복원된 DNS 서버 간에 복제본(replica) 작동 중인지 확인합니다. 복제본(replica)를 확인한 후 복원된 DC를 프로덕션 네트워크에 연결할 수 있습니다. DNS 서버 역할이 이미 설치된 경우 서버가 네트워크에 연결되지 않은 상태에서 DNS 서버를 시작할 수 있도록 하는 핫픽스를 적용할 수 있습니다. 자동화된 빌드 프로세스 중에 핫픽스를 운영 체제 설치 이미지로 전환해야 합니다. 핫픽스에 대한 자세한 내용은 Microsoft 기술 자료(https://go.microsoft.com/fwlink/?LinkId=184691)의 문서 975654 참조하세요.

아래 설치 및 구성 단계를 완료합니다.

서버 관리자 사용하여 DNS 서버 서비스 설치

  1. 서버 관리자 열고 역할 및 기능 추가를 선택합니다.
  2. 역할 추가 마법사에서 시작하기 전에 페이지가 나타나면 다음을 선택합니다.
  3. 설치 유형 화면에서 역할 기반 또는 기능 기반 설치를 선택하고 다음을 선택합니다.
  4. 서버 선택 화면에서 서버를 선택하고 다음을 선택합니다.
  5. 서버 역할 화면에서 DNS 서버를 선택합니다. 메시지가 표시되면 기능 추가를 선택하고 다음을 선택합니다.
  6. 기능 화면에서 다음선택합니다.
  7. DNS 서버 페이지에서 정보를 읽은 다음, 다음을 선택합니다. Screenshot that shows the DNS Server page.
  8. 확인 페이지에서 DNS 서버 역할이 설치되는지 확인한 다음 설치를 선택합니다.

DNS 서버 서비스 구성

  1. 서버 관리자 열고 도구를 선택하고 DNS를 선택합니다. Screenshot that shows the DNS object.
  2. 심각한 오작동이 발생하기 전에 DNS 서버에서 호스트된 동일한 DNS do기본 이름에 대한 DNS 영역을 만듭니다. 자세한 내용은 정방향 조회 영역 추가(https://go.microsoft.com/fwlink/?LinkId=74574)를 참조하세요.
  3. 중요한 오작동 전에 존재했던 DNS 데이터를 구성합니다. 예:
    • AD DS에 저장할 DNS 영역을 구성합니다. 자세한 내용은 영역 유형 변경(https://go.microsoft.com/fwlink/?LinkId=74579)을 참조하세요.
    • 보안 동적 업데이트를 허용하도록 할 기본 컨트롤러 로케이터(DC 로케이터) 리소스 레코드에 대해 신뢰할 수 있는 DNS 영역을 구성합니다. 자세한 내용은 보안 동적 업데이트 허용(https://go.microsoft.com/fwlink/?LinkId=74580)을 참조하세요.
  4. 부모 DNS 영역에 이 DNS 서버에서 호스트되는 자식 영역에 대한 위임 리소스 레코드(NS(이름 서버) 및 붙이기 호스트(A) 리소스 레코드)가 포함되어 있는지 확인합니다. 자세한 내용은 영역 위임 만들기(https://go.microsoft.com/fwlink/?LinkId=74562)를 참조하세요.
  5. DNS를 구성한 후 NETLOGON 레코드 등록 속도를 높일 수 있습니다.

    참고 항목

    보안 동적 업데이트는 글로벌 카탈로그 서버를 사용할 수 있는 경우에만 작동합니다. 명령 프롬프트에서 다음 명령을 입력한 다음 Enter 키를 누릅니다. net stop netlogon

  6. 다음 명령을 입력한 다음 Enter 키를 누릅니다. net start netlogonDNS server

다음 단계