اسمت چیه؟

برای شروع یک دموی امنیتی کوتاه، اسمت رو وارد کن.

وبلاگ

آموزش نصب و راه‌اندازی DNS Server در ویندوز سرور

DNS (Domain Name System) سرویسی است که نام‌های قابل‌فهم برای انسان (مثل server1.company.local) را به آدرس IP قابل‌فهم برای کامپیوتر تبدیل می‌کند. بدون DNS، باید همه‌جا با آدرس IP خام کار می‌کردیم. بیایید نصب و پیکربندی آن را روی Windows Server قدم‌به‌قدم مرور کنیم.

نکته‌ی مهم: اگر AD DS نصب کرده باشید...
اگر قبلاً Active Directory Domain Services را نصب کرده باشید، DNS Server معمولاً به‌طور خودکار همراه آن نصب می‌شود (چون AD کاملاً به DNS وابسته است). این آموزش برای کسانی است که می‌خواهند DNS را به‌طور جداگانه و آگاهانه نصب و پیکربندی کنند.

قدم اول: نصب Role مربوط به DNS
از Server Manager وارد Add Roles and Features شوید. در مرحله‌ی Server Roles، تیک DNS Server را بزنید و مراحل را تا Install ادامه دهید. برخلاف بسیاری از سرویس‌های دیگر، DNS Server معمولاً نیازی به پیکربندی اولیه‌ی اضافه (Post-Deployment) ندارد و بلافاصله بعد از نصب آماده‌ی کار است.

قدم دوم: ساخت یک Forward Lookup Zone
Zone یک «دفترچه‌ی نام» است که رکوردهای مربوط به یک دامنه‌ی خاص را نگه می‌دارد. از DNS Manager:
روی Forward Lookup Zones راست‌کلیک کرده و New Zone را انتخاب کنید.
نوع Zone را Primary Zone انتخاب کنید (استانداردترین حالت برای شروع).
نام Zone را وارد کنید — مثلاً company.local
روش به‌روزرسانی پویا (Dynamic Update) را بر اساس نیاز شبکه‌تان انتخاب کنید — در شبکه‌های دارای Active Directory معمولاً Secure Only توصیه می‌شود.

قدم سوم: افزودن رکوردهای DNS
حالا باید رکوردهایی که نام را به IP وصل می‌کنند اضافه کنیم. رایج‌ترین نوع، رکورد A است:
روی Zone که ساختید راست‌کلیک کنید و New Host (A or AAAA) را انتخاب کنید.
نام میزبان را وارد کنید (مثلاً web1).
آدرس IP مربوطه را وارد کنید (مثلاً 192.168.1.50).
Add Host را بزنید.

با این کار، هر کامپیوتری که در این دومین قرار دارد، با تایپ کردن web1.company.local می‌تواند به آدرس 192.168.1.50 برسد.

قدم چهارم: تنظیم Forwarders
سرور DNS داخلی شما فقط نام‌های داخل شبکه‌ی سازمان را می‌شناسد — برای این‌که کاربران بتوانند به سایت‌های اینترنتی هم دسترسی داشته باشند، باید یک Forwarder تنظیم کنید:
روی نام سرور در DNS Manager راست‌کلیک کرده، Properties را باز کنید.
به تب Forwarders بروید و Edit را بزنید.
یک DNS عمومی معتبر (مثلاً 8.8.8.8) اضافه کنید.

با این تنظیم، هر درخواستی که سرور DNS داخلی نتواند پاسخ بدهد، به‌طور خودکار به آن سرور خارجی ارجاع داده می‌شود.

قدم پنجم: تست نهایی
از یک کامپیوتر کلاینت که این سرور را به‌عنوان DNS خود معرفی کرده، دستور زیر را اجرا کنید:
nslookup web1.company.local

اگر آدرس IP درست بازگشت داده شد، یعنی همه‌چیز درست کار می‌کند.

DNS یکی از آن سرویس‌هایی است که وقتی درست کار می‌کند هیچ‌کس متوجهش نمی‌شود، ولی وقتی خراب شود، کل شبکه فلج می‌شود — همین است که تسلط کامل روی آن را، دقیقاً مثل چیزی که در دوره‌های MCSA من تدریس می‌شود، ضروری می‌کند.