共用方式為


在 Windows Server 中使用 DNS 伺服器管理 DNS 區域

使用 Windows Server 中的 DNS 伺服器角色,建立主要、次要、存根和反向 DNS 區域。 本文也會說明如何設定區域傳輸設定和執行區域委派。

先決條件

您必須先完成下列必要條件,才能在 Windows Server 中管理 DNS 區域:

  • 已安裝並設定 DNS 伺服器角色的 Windows Server。 請參閱 快速入門:安裝和設定 DNS 伺服器,以瞭解如何開始使用。
  • 判斷您想要建立的區域類型,請參閱 DNS 區域 深入瞭解。
  • 屬於管理員群組的成員或等同的帳戶。
  • 您需要您要建立之區域的完整網域名稱(FQDN)。
  • 如果您要建立次要或存根區域,您需要主區域的 DNS 伺服器 IP 位址。

您可以使用本文中所述的所有方法,從遠端管理 Windows Server DNS 伺服器。

建立主要區域

建立 Active Directory 整合的主區域

若要建立 Active Directory 整合的主要區域,請選取相關的方法並遵循步驟。

以下說明如何使用 Add-DnsServerPrimaryZone PowerShell 命令來建立 Active Directory 整合式 DNS 區域。

north.contoso.com 建立新的主要區域並設定複寫範圍,請執行下列命令:

Add-DnsServerPrimaryZone -Name "north.contoso.com" -ReplicationScope "Forest" -PassThru

建立以檔案為基礎的主要區域

若要建立以檔案為基礎的主要區域,請選取相關的方法並遵循步驟。

以下說明如何使用 Add-DnsServerPrimaryZone PowerShell 命令來建立以檔案為基礎的 DNS 區域。

若要使用檔案 east.contoso.com.dns新增檔案型 DNS 區域 east.contoso.com,請在已安裝 DNS 伺服器角色的電腦上執行下列命令:

Add-DnsServerPrimaryZone -Name "east.contoso.com" -ZoneFile "east.contoso.com.dns"

建立次要區域

若要建立次要區域,請選取相關的方法並遵循步驟。

以下說明如何使用 Add-DnsServerSecondaryZone PowerShell 命令建立次要 DNS 區域。

使用區域檔名 south.contoso.dns,並使用 IP 位址 172.23.90.124 的主要區域伺服器,新增次要區域 western.contoso.com,請使用下列命令:

Add-DnsServerSecondaryZone -Name "south.contoso.com" -ZoneFile "south.contoso.com.dns" -MasterServers 172.23.90.124

建立存根區域

若要建立存根區域,請選取相關的方法並遵循步驟。

以下說明如何使用 Add-DnsServerStubZone PowerShell 命令建立次要 DNS 區域。

若要使用授權 DNS 伺服器 172.23.90.124新增 west.contoso.com 區域的存根區域,請執行下列命令:

Add-DnsServerStubZone -Name "west.contoso.com" -MasterServers "172.23.90.124" -PassThru -ZoneFile "west.contoso.com.dns"

建立反向對應區域

若要建立反向對應區域,請選取相關的方法並按照步驟進行。

以下說明如何使用 Add-DnsServerPrimaryZone PowerShell 命令來建立 Active Directory 整合式反向 DNS 區域。

若要新增 10.1.0.0/24 IPv4 位址範圍的反向對應區域,並設定複寫範圍,請執行下列命令。

Add-DnsServerPrimaryZone -NetworkID "10.1.0.0/24" -ReplicationScope "Forest"

設定區域傳輸設定

若要設定主要 DNS 區域的區域傳輸設定,請選取相關方法並遵循步驟。

以下說明如何使用 Set-DnsServerPrimaryZone PowerShell 命令來設定現有 DNS 區域的區域傳輸設定。

若要將區域傳輸設定為只允許 west.contoso.com DNS 區域名稱伺服器 (NS) 記錄中的伺服器,請執行下列命令。

Set-DnsServerPrimaryZone -name "west.contoso.com" -SecureSecondaries "TransferToZoneNameServer" -PassThru

執行區域委派

若要執行子域的區域委派,請選取相關方法並遵循步驟。

以下說明如何使用 Add-DnsServerZoneDelegation PowerShell 命令來委派 south.west.contoso.com 子域。

若要使用 172.23.90.136的 IP 位址,將 south 子域委派給名稱伺服器 west-ns01.contoso.com,請執行下列命令。

Add-DnsServerZoneDelegation -Name "west.contoso.com" -ChildZoneName "south" -NameServer "west-ns01.contoso.com" -IPAddress 172.23.90.136 -PassThru -Verbose

後續步驟

既然您已建立 DNS 區域、設定區域傳輸設定和執行區域委派,以下是其他要考慮的文章。