HOWTO: (D)DNS(dynamic domain name service (server)
Inleiding
De Microsoft term voor DNS is Domain Name Service. Op het internet wordt algemeen gesproken over Domain Name Server.
Aan de slag ...
Stap 1: De DNS management console
Dit kan op 2 manieren. Op de server zelf: Start -> Programs -> Administrive Tools -> DNS. Of via het geinstalleerde adminpack verbinding maken met de DNS server.
Je krijgt dan onderstaand plaatje te zien.
Je ziet hier Forward lookup zones. Die resolven eigenlijk omgekeerd: Van com. naar naam naar www.
Officieel is de naamgeving van een url ook www.tweakers.net. de laatste . staat voor de root servers.
Als je je eigen DNS server (hier Datacrash.net) selecteert en er rechts op klikt kun je een aantal dingen doen:
- Scavenging stale resource records(ouwe records eruit pleuren)
- Update server database
- Clear cache(de gecachte gegevens verwijderen. handig bij troubleshooting)
Stap 2: Zone Properties
Nu naar de Forward Lookup Zones
Als je hier rechts op klikt krijg je volgende venster voor je kiezen:
Hier krijg je een aantal opties.
- Pause de server (niet doen - dan doet je DNS het niet meer)
- Change. Hier kun je het type veranderen.
Momenteel is deze Active Directory Integrated. Dit houd in dat de data in Active Directory geschreven wordt. Je kunt er ook Standaard Primary Zone van maken. Dan wordt de data in txt formaat opgeslagen.
Standaard Secundary Zone (copy van een Primary Zone handig als je niet wilt dat men op de 2e! DNS server dingen kan wijzigen en je hebt single point of administration).
Stap 3: Start Of Authority (SOA)
Start of Authority (je SOA record is de server zelf)
Stap 4: Name Servers
Dit is(zijn) geauthoriseerde DNS servers in jou organisatie.
Stap 5: WINS (wanneer te gebruiken?)
Je gebruikt WINS lookup alleen als je:
- Een WINS server in je organisatie hebt (klinkt vrij logisch)
- Als er machines zijn die NIET in je DNS geregistreerd staan maar wel in de WINS en je wilt alleen DNS gebruiken voor nameresolving.
Stap 6: Zonetransfers
Bij zonetransfers kun je specifiek instellen welke DNS servers wel of niet een zonetransfer met deze server mogen doen (kun je fijn je DNS dicht timmeren).
Ook is dit erg handig als je de bandbreedte wilt besparen. Dan klik je notify aan en worden er alleen updates tijdens Active Directory Synchronisation gedaan of wanneer de DNS server een update heeft (nieuwe records of veranderde records).
Een laatste belangrijke tip is het LS commando blokkeren.
Als je alleen Secure Updates allowed is het LS commando uitgeschakeld.
Restrict acces van de interface
Thanks to
Deze howto is geschreven door Hans, beter bekend als mutsje (www.datacrash.net).
Op- of aanmerkingen, en suggesties kunnen worden doorgegeven aan de WOS moderators
Lijst met figuren
- Figuur 1: De DNS Management Console
- Figuur 2: General Tab
- Figuur 3: Start of authority
- Figuur 4: Name Servers
- Figuur 5: WINS
- Figuur 6: Zonetransfers
- Figuur 7: Notify of Zone Transfer
Inhoudsopgave
- 1: Inleiding
- 2: Aan de slag ...
Stap 1. De DNS management console
Stap 2. Zone Properties
Stap 3. Start Of Authority (SOA)
Stap 4. Name Servers
Stap 5. WINS (wanneer te gebruiken?)
Stap 6. Zonetransfers
- 3: Thanks to
- 4: Lijst met figuren
- 5: Inhoudsopgave
[ Voor 189% gewijzigd door elevator op 29-11-2004 12:50 ]