So konfiguriert man einen DNS-Server unter Windows

DNS-Server einrichten: grundlegende Gedanken

Wenn man einen neuen Domänencontroller installiert, so ist es absolut notwendig, dass man hierzu einen DNS-Server ebenso einrichtet. Eine Active Directory ohne DNS funktioniert nicht. DNS heißt ausgeschrieben Domain Name Service und ist der Dienst, welcher für die Auflösung der Namen in IP-Adressen und auch umgekehrt zuständig ist.

Das bedeutet, man muss auch einen DNS-Server einrichten. Sämtliche Namen im Internet basieren ebenfalls auf DNS. Dieser Artikel geht auf die Einrichtung eines DNS-Servers im Windows Server 2022 ein. Die Vorgehensweise ist aber beim Windows Server 2019 sowie Windows Server 2016 nahezu identisch.

Die Installation des DNS-Servers wird hier nicht mehr explizit erwähnt. Diese wurde bereits bei der Installation des Domänencontrollers betrachtet. Details könnt ihr im Artikel: Den neuen Server 2019 zum Domänencontroller hochstufen – eine Kurzanleitung, nachlesen.

Hier geht es um den nächsten Schritt, also um das Einrichten des DNS-Servers. Nachdem Öffnen des DNS-Managers findet man zwei wesentliche Zonen. Eine Zone wird als Forward-Lookupzone bezeichnet und die andere als Reverse-Lookupzone. Diese sind für die Namensauflösungen essenziell.

Was ist die Forward-Lookupzone

Diese Zone wird standardmäßig bei der Installation des Domänencontrollers mit DNS angelegt. Auch der erste Eintrag ist dort bereits vorhanden. Nämlich der vom Domänencontroller. Im folgenden Beispiel heißt er dc1. Generell sollte noch betrachtet werden, was eigentlich eine Zone ist.

Prinzipiell ist das ein Teil des Namens, für den der Server die Namen den IP-Adressen zuordnen kann. Bei einer Forward Lookupzone werden die Namen in den IP-Adressen übersetzt. Die Einträge kann man entsprechend wie folgt lesen: Der PC mit dem Namen pc1 besitzt die IP-Adresse 172.16.1.1.

Getestet werden kann das mit dem Tool nslookup oder selbstverständlich auch mit der Windows PowerShell und dem entsprechendem Cmdlet Resolve-DnsName. Man bezeichnet Einträge in der Forward-Lookup Zone als sogenannte Records. Hierzu gibt es auch viele verschiedene. Die wesentlichen sind in der Tabelle erläutert.

RessoureneintragBeschreibung
AHosteintrag für eine IPv4 Adresse
AAAAHosteintrag für ein eine IPv6 Adresse
PTRZeiger (Pointer) Eintrag. Dieser wird in der Reverse Lookup Zone gespeichert.
NSNameserver, Die Adresse der autorisierten DNS-Server
SRVService Location; Dienstidentifizierungseintrag.
CnameAlias Einträge, Abkürzung für bestimmte DNS Adressen
MXMail Exchanger, Eintrag für eine E-Mail
Windows DNS-Server - Records in der Forward Lookup Zone
Windows DNS-Server – Records in der Forward Lookup Zone

Was ist die Reverse-Lookupszone

Nachdem die Forward-Lookupzone die Namen in IP-Adressen umwandelt, macht natürlich die Reverese-Lookupzone das Gegenteil. Sie weist den IP-Adressen entsprechend die Namen zu. Nach der Installation ist allerdings diese Zone auf dem Domaincontroller noch nicht vorhanden, daher muss man diese noch konfigurieren.

Über den DNS-Manager geht man auf die Reverse-Lookupzone und richtet per Rechtsklick eine neue Zone ein. Bei der Installation erhält man sofort eine Auswahl, welche Zone man genau installieren möchte. Es gibt eben noch weitere Unterscheidungen wie z. B. primäre Zone, sekundäre Zone etc. Folgende Tabelle beschreibt dazu die wesentlichen Unterschiede.

ZonentypeBeschreibung
Primäre ZoneIst die Standardzone mit Lese- und Schreibberechtigungen
Sekundäre ZoneIst die Kopie einer primären Zone und erhält nur Leseberechtigungen
StubzoneEnthält eine vollständige Liste der autorisierten DNS-Server
Windows DNS-Server - Records in der Reverse Lookup Zone
Windows DNS-Server – Records in der Reverse Lookup Zone

Wie überprüft man die Namensauflösung

Für die Überprüfung der Namensauflösung bietet der Server das Kommandozeilentool nslookup an. Das Tool kann man direkt über den Server Manager im DNS-Modul per Rechtsklick starten. Anschließend kann man jetzt entweder die IP-Adresse oder den Namen eintragen. Sofern beide Zonen korrekt konfiguriert sind, erhält man jeweils den vollständigen Namen oder die IP-Adresse zurück.

Natürlich bietet auch die Windows PowerShell ein entsprechendes Cmdlet an. Mit Resolve-DnsName kann damit die Namensauflösungen geprüft werden. Übrigens, den vollständigen Namen wie z.B. dc1.schule.local bezeichnet man als Fully Qualified Domain Name. Nach der dem Einrichten des DNS Servers sollte dieser unbedingt auf eine korrekte Funktion geprüft werden.

Windows DNS-Server - Prüfen der Namensauflösung mit nslookup
Windows DNS-Server – Prüfen der Namensauflösung mit nslookup

Was ist ein Autoritätsursprung (SOA) und Namenserver (NS) Eintrag

Öffnet man die Eigenschaften der DNS-Zone, so gibt es dort verschiedene Kategorien. Ein wichtige dabei ist die des Autoritätsursprungs (Source of Authoritiy). Dort wird neben den Einstellungen zum primären Server auch das Aktualisierungsintervall, Wiederholungsintervall und die Ablaufzeit der Einträge angegeben.

Das Aktualisierungsintervall ist der Zeitabstand, nach welchem andere DNS-Server, welche auch diese Zonen hosten, die Zonendaten aktualisieren. Beim Wiederholungsintervall handelt es sich um das Intervall, nach welchem andere DNS-Server eine erneute Aktualisierung versuchen. Letzteres gibt anschließend noch an, wann ein Eintrag endgültig abgelaufen ist. Sofern es mehrere Server gibt, welche diese Zone hosten, sind deren Adressen und Namen unter Nameservers (NS) zu finden.

Wie kann man die Alterung/Aufräumvorgang für alle Zonen festlegen

Oft verbleiben Ressourceneinträge auch dann noch in der DNS-Zone, wenn der Host, der den Eintrag registriert hat, nicht mehr aktiv ist. Prinzipiell würde man hier veraltete Einträge sammeln. Deswegen ist es wichtig am DNS-Server einzustellen, wann veraltete Einträge entfernt werden können. Das Entfernen wird bei Windows Aufräumen genannt.

Man unterscheidet dabei zwei verschiedene Intervalle. Einmal das Intervall für Nichtaktualisierung und zum anderen das Aktualisierungsintervall. Beim ersten Intervall handelt es sich um jenes, bei dem der Eintrag nicht aktualisiert werden kann. In der Regel beträgt der Wert hier 7 Tage. Das Aktualisierungsintervall liegt fest, wie lange Ressourceneinträge nach Ablauf des Intervalls für Nichtaktualisierung mindestens in der DNS-Datenbank verbleiben sollen. Auch hier beträgt der Standardwert 7 Tage.

Wie löscht man den DNS Servercache

DNS-Einträge werden für eine bessere Performance natürlich zwischengespeichert. Möchte man diesen Cache leeren, so kann das entweder über die grafische Oberfläche im DNS Modul selbst per Rechtsklick durchgeführt werden, oder man verwendet die Windows PowerShell. Dazu dient das PowerShell Cmdlet Clear-DnsServerCache.

DNS-Adresse unter Windows 10 / Windows 11 vergeben

Damit ein Windows 10 oder Windows 11 Client auch die DNS-Namen korrekt auflösen kann, muss bei diesen die Netzwerkkonfiguration bzgl. der DNS-Adresse auch richtig eingerichtet werden.

Die DNS-Adresse unter Windows 10 oder Windows 11 kann über die folgenden drei Optionen eingestellt werden.

So ändert man die DNS-Adresse mit der Eingabeaufforderung
Wie kann man eine statisch DNS Adresse mithilfe der Windows PowerShell eintragen
Im Windows 10 Betriebssystem über die Einstellungen eine IP-Adresse vergeben

Ausblick und Fazit zur DNS-Serverinstallation

Ein DNS-Server ist ein wesentlicher Bestandteil jedes Netzwerkes. Ohne diesen ist es nicht funktionstüchtig. Gerade natürlich auch für die Active Directory ist er essenziell. Dieser Artikel deckt einige Grundlagen zur Konfiguration von DNS ab. Es sollte jetzt ein Grundverständnis für die verschiedenen Zonen sowie dessen Einträge vorhanden sein.

Empfehlswerte Bücher zur Windows Server Administration

Dieser Artikel beinhaltet Partner-Links. Durch einen Klick darauf ge­lan­gt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhält IT-Learner eine kleine Provision. Der Preis ändert sich für euch nicht. Danke für eure Unterstützung! Letzte Aktualisierung am 20.11.2023

cab2fb075dc04cde82ba23ccb8f944ce

Weiterführende Anleitungen zum DNS-Server:


Steigere dein Wissen

Kostenlose Befehlsreferenzen und E-Books herunterladen

Mehr Informationen zu den kostenlosen Materialien.


2 Kommentare zu „So konfiguriert man einen DNS-Server unter Windows“

  1. Sehr übersichtlich gestaltet. Die Schüler der Berufsfachschule für Informatik bekommen hier die notwendigen Informationen, um den DNS-Server des zum DC hochgestuften Servers zu überprüfen und die Reverse Lookup Zone einzurichten. Auf diese Seite können die Schüler hoffentlich auch dann noch zugreifen, wenn sie später in ihrem Beruf eine Domäne einrichten.
    Vielen Dank!

    1. Hallo Werner,
      Danke. Natürlich können die Schüler hier zugreifen. Die Artikel sind frei und für alle zu jederzeit verfügbar.
      Gruß

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Nach oben scrollen