Anda di halaman 1dari 28

7-1

Mdulo 7
Implementao do Sistema de Nomes de Domnio
Contedo:
Viso geral do mdulo

7-1

Lio 1: Resoluo de nomes para clientes e servidores Windows

7-2

Lio 2: Instalao e gerenciamento de um servidor DNS

7-12

Lio 3: Gerenciamento de zonas DNS

7-19

Laboratrio: Implementao do DNS

7-23

Reviso e informaes complementares do mdulo

7-28

Viso geral do mdulo


Resoluo de nomes o processo de traduo por software de nomes que os usurios possam ler e
compreender, alm de endereos IP numricos, necessrios comunicao TCP/IP. Por isso, resoluo
de nomes um dos conceitos mais importantes de toda a infraestrutura de rede. Voc pode ver o DNS
como sendo a lista telefnica da Internet para computadores. Computadores clientes usam o processo
de resoluo de nomes ao localizar hosts na Internet e ao localizar outros hosts e servios em uma rede
interna. DNS uma das tecnologias mais comuns para resoluo de nomes. AD DS (Servios de Domnio
do Active Directory) depende muito do DNS, assim como o trfego da Internet. Este mdulo aborda
alguns conceitos bsicos da resoluo de nomes, alm da instalao e da configurao de um servio
Servidor DNS e seus componentes.

Objetivos
Ao concluir este mdulo, voc ser capaz de:

Descrever a resoluo de nomes para clientes do sistema operacional Windows


e servidores Windows Server.

Instalar e gerenciar o servio Servidor DNS.

Gerenciar zonas DNS.

7-2

Implementao do Sistema de Nomes de Domnio

Lio 1

Resoluo de nomes para clientes e servidores Windows


possvel configurar um computador para se comunicar por uma rede usando um nome no lugar de
um endereo IP. O computador acaba usando a resoluo de nomes para localizar um endereo IP que
corresponda a um nome, como um nome de host. Esta lio se concentra nos tipos diferentes de nomes
de computador, nos mtodos usados para resolv-los e em como solucionar problemas relacionados
resoluo de nomes.

Objetivos da lio
Ao concluir esta lio, voc ser capaz de:

Descrever nomes de computador.

Descrever o DNS.

Descrever zonas e registros DNS.

Descrever como nomes DNS da Internet so resolvidos.

Descrever resoluo de nomes multicast local de link.

Descrever como um cliente resolve um nome.

Solucionar problemas da resoluo de nomes.

O que so nomes de computador?


O pacote de protocolos TCP/IP identifica
computadores de origem e de destino pelos
respectivos endereos IP. No entanto, os usurios
de computador so muito melhores usando e se
lembrando de nomes do que nmeros. Por isso,
administradores normalmente atribuem nomes
a computadores. Assim, os administradores
vinculam esses nomes a endereos IP de
computador em um sistema de resoluo
de nomes como DNS. Esses nomes esto em
qualquer formato de nome de host, por exemplo,
dc1.contoso.com (reconhecido pelo DNS) ou no
formato nome NetBIOS, por exemplo, DC1, (reconhecido pelo WINS [servio de cadastramento
na Internet do Windows]).

Instalao e Configurao do Windows Server 2012

7-3

Tipo de nome
O tipo de nome (nome de host ou nome NetBIOS) usado por um aplicativo determinado pelo
desenvolvedor de aplicativo. Se o desenvolvedor criar um aplicativo para solicitar servios de rede
por meio de soquetes Windows, nomes de host sero usados. Se, por outro lado, o desenvolvedor
criar um aplicativo para solicitar servios por meio de NetBIOS, um nome NetBIOS ser usado.
A maioria dos aplicativos atuais, inclusive aplicativos de Internet, usam o soquetes Windows e, assim,
nomes de host, para acessar servios de rede. NetBIOS usado por muitos aplicativos anteriores
do sistema operacional Windows.
Verses anteriores de sistemas operacionais Windows, como Microsoft Windows 98 e
Windows Millennium Edition, exigem o NetBIOS para dar suporte a recursos de rede, como o
compartilhamento de arquivos. Porm, a partir do Microsoft Windows 2000, todos os sistemas
operacionais do suporte ao NetBIOS para que haja compatibilidade com verses anteriores
do Windows, mas eles mesmos no precisam do NetBIOS.
Observao: possvel usar aplicativos de soquetes Windows para especificar o
host de destino por endereo IP ou nome de host. Os aplicativos NetBIOS exigem o uso
de um nome NetBIOS.

Nomes de host
Um nome de host um nome amigvel que associado ao endereo IP de um computador para
identific-lo como um host TCP/IP. O nome de host pode ter at 255 caracteres e conter caracteres
alfabticos e numricos, pontos e hfens.
possvel usar nomes de host de diversas formas. As duas formas mais comuns so como um alias
e como um nome de domnio totalmente qualificado (FQDN). Um alias um nome nico associado
a um endereo IP, como payroll. possvel integrar um alias a um nome de domnio para criar um
FQDN. Um FQDN estruturado para uso na Internet e inclui pontos como separadores. Um exemplo
de FQDN payroll.contoso.com.

Nomes NetBIOS
Um nome NetBIOS um nome de 16 caracteres que identifica um recurso NetBIOS na rede.
Um nome NetBIOS pode representar um nico computador ou um grupo de computadores.
Os 15 primeiros caracteres so usados para o nome; o caractere final identifica o recurso ou o servio
ao qual o computador est se referindo. O nome de 15 caracteres pode incluir o nome do computador,
o nome do domnio e o nome do usurio conectado. O dcimo sexto caractere um identificador
hexadecimal de um byte.
O namespace NetBIOS simples, o que significa que os nomes s podem ser usados uma vez dentro
de uma rede. No possvel organizar nomes NetBIOS em uma estrutura hierrquica, assim como
possvel com FQDNs.
Leitura adicional: Para obter mais informaes sobre a resoluo de nomes NetBIOS,
consulte Resoluo de nomes NetBIOS em http://go.microsoft.com/fwlink/?LinkId=269710.

7-4

Implementao do Sistema de Nomes de Domnio

O que DNS?
DNS um servio que resolve FQDNs e
outros nomes de host para endereos IP.
Todos os sistemas operacionais Windows Server
incluem um servio Servidor DNS.
Quando voc usa o DNS, os usurios na rede
podem localizar recursos de rede digitando nomes
amigveis (por exemplo, www.microsoft.com),
que o computador resolve como um endereo IP.
A vantagem que endereos IPv4 podem ser
difceis de lembrar (por exemplo, 131.107.0.32),
e um nome de domnio costuma ser mais fcil
de ser memorizado. Alm disso, possvel usar
nomes de host que no se alteram, enquanto os endereos IP subjacentes podem ser alterados de acordo
com as suas necessidades organizacionais.
O DNS usa um banco de dados (armazenado em um arquivo ou no AD DS) de nomes e endereos IP para
fornecer esse servio. O software cliente DNS executa consultas e atualizaes no banco de dados DNS.
Por exemplo, dentro de uma organizao, um usurio que est tentando para localizar um servidor de
impresso pode usar o nome DNS printserver.contoso.com, e o software cliente DNS resolver o nome
para o endereo IP de uma impressora, como 172.16.23.55. Mesmo que o endereo IP da impressora
mude, o nome amigvel pode permanecer o mesmo.
Originalmente, havia apenas um arquivo na Internet com uma lista de todos os nomes de
domnio e os respectivos endereos IP. Rapidamente, essa lista se tornou extensa demais para ser
gerenciada e distribuda. O DNS foi desenvolvido para solucionar os problemas associados ao uso
de um nico arquivo de Internet. Com a adoo do IPv6, o DNS se tornou ainda mais importante,
porque os endereos IPv6 so ainda mais complexos que os endereos IPv4
(por exemplo, 2001:db8:4136:e38c:384f:3764:b59c:3d97).
O DNS agrupa informaes sobre recursos de rede em uma estrutura hierrquica de domnios. A estrutura
hierrquica de domnios uma estrutura de rvore invertida que comea com um domnio raiz no pice e
desce at ramificaes separadas com nveis comuns de domnios pai, descendo at chegar aos domnios
filho individuais. A representao de toda a estrutura de domnio hierrquica conhecida como um
namespace DNS.
A Internet usa um nico namespace DNS com vrios servidores raiz. Para participar do namespace DNS
da Internet, um nome de domnio deve ser registrado com um registrador DNS. Isso garante que duas
organizaes no tentem usar o mesmo nome de domnio.
Se hosts localizados na Internet no precisarem resolver nomes no domnio, ser possvel hospedar um
domnio internamente, sem registr-lo. Porm, voc ainda deve garantir que o nome de domnio seja
exclusivo de nomes de domnios da Internet, ou a conectividade com recursos de Internet pode ser
afetada. Uma maneira comum de assegurar a exclusividade criar um domnio interno no domnio .local.
O domnio .local reservado para uso interno de maneira muito semelhante reserva de endereos IP
particulares para uso interno.

Instalao e Configurao do Windows Server 2012

7-5

Alm de resolver nomes de host para endereos IP, o DNS pode ser usado para:

Localizar controladores de domnio e servidores de catlogo global. Isso usado durante o logon
no AD DS.

Resolver endereos IP para nomes de host. Isso til quando um arquivo de log contm apenas
o endereo IP de um host.

Localizar um servidor de email para entrega de email. Isso usado para a entrega de todo o email
da Internet.

Zonas e registros DNS


Uma zona DNS uma parte especfica do
namespace DNS que contm registros DNS.
Uma zona DNS hospedada em um
servidor DNS que responsvel por responder a
consultas de registros em um domnio especfico.
Por exemplo, o servidor DNS responsvel por
resolver www.contoso.com para um endereo IP
conteria a zona contoso.com.
O contedo da zona pode ser armazenado em um
arquivo ou no banco de dados do AD DS. Quando
o servidor DNS armazena a zona em um arquivo,
este arquivo permanece localizado em uma pasta
local no servidor. Quando a zona no armazenada no AD DS, apenas uma cpia da zona pode
ser gravvel, e todas as outras so somente leitura.
Os tipos mais usados de zonas no DNS do Windows Server so zonas de pesquisa direta e zonas
de pesquisa inversa.

Zonas de pesquisa direta


As zonas de pesquisa direta resolvem nomes de host para endereos IP e hospedam registros de recurso
comuns, inclusive host (A), alias (CNAME), servio (SRV), servidor de mensagens (MX), incio de autoridade
(SOA), e registros de recurso de servidor de nomes (NS). O tipo de registro mais comum o registro
de recurso de host (A).

Zonas de pesquisa inversa


As zonas de pesquisa inversa resolvem endereos IP para nomes de domnio. Uma zona inversa funciona
da mesma maneira que uma zona direta, mas o endereo IP faz parte da consulta e o nome do host a
informao retornada. As zonas de pesquisa inversa hospedam registros de recurso SOA, NS e ponteiro
(PTR). Nem sempre as zonas inversas so configuradas, mas voc deve configur-las para reduzir as
mensagens de aviso e de erro.
Vrios protocolos padro de Internet dependem dos dados de pesquisa das zonas inversas para validar
as informaes das zonas diretas. Por exemplo, se a pesquisa direta indicar que training.contoso.com
est resolvido para 192.168.2.45, ser possvel usar uma pesquisa inversa para confirmar se 192.168.2.45
est associado a training.contoso.com.
Observao: No Windows Server 2008 R2 e no Windows Server 2012, tambm possvel
usar a tecnologia DNSSec para realizar um tipo de verificao semelhante.

7-6

Implementao do Sistema de Nomes de Domnio

Muitos servidores de email usam uma pesquisa inversa como uma maneira de reduzir o spam. Realizando
uma pesquisa inversa, os servidores de email tentam detectar servidores SMTP (Simple Mail Transfer
Protocol) abertos (retransmisses abertas).
Ser importante ter uma zona inversa, se voc tiver aplicativos que precisem procurar hosts pelos
respectivos endereos IP. Vrios aplicativos registram essas informaes em logs de segurana ou de
evento. Se vir uma atividade suspeita em um determinado endereo IP, voc poder pesquisar o nome
de host usando as informaes de zona inversa.

Registros de recurso
O arquivo de zona DNS armazena registros de recurso. Os registros de recurso especificam um tipo
de recurso e o endereo IP para localizar o recurso. O registro de recurso mais comum o registro
de recurso de host (A). Esse um registro simples que resolve um nome de host para um endereo IP.
O host pode ser uma estao de trabalho, um servidor ou outro dispositivo de rede, como um roteador.
Os registros de recurso tambm ajudam a localizar recursos para um domnio especfico.
Por exemplo, ao precisar localizar o servidor responsvel por entregar o email para outro domnio, um
Microsoft Exchange Server solicita o registro de recurso do servidor de mensagens (MX) desse domnio.
Esse registro aponta para o registro de recurso de host (A) do host que est executando o servio de
email SMTP.
Os registros de recurso tambm podem conter atributos personalizados. Por exemplo, os registros MX
tm um atributo de preferncia, que ser til se uma organizao tiver vrios servidores de email.
O registro MX informa ao servidor de envio o servidor de email preferido pela organizao de destino.
Os registros SRV tambm contm informaes sobre a porta que est sendo escutada pelo servio
e sobre o protocolo que voc deve usar para se comunicar com o servio.

Como so resolvidos os nomes DNS de Internet


Durante a resoluo de nomes DNS na Internet,
usado um sistema inteiro de computadores,
e no apenas um nico servidor. H centenas de
servidores na Internet, chamados de servidores
raiz, que gerenciam a prtica geral da resoluo
DNS. Esses servidores so representados por
13 FQDNs; uma lista desses 13 servidores
pr-carregada em cada servidor DNS. Ao registrar
um nome de domnio na Internet, voc est
pagando para fazer parte desse sistema.
Para saber como esses servidores funcionam
juntos para resolver um nome DNS, observe
o seguinte processo de resoluo de nomes para o nome www.microsoft.com:
1.

Uma estao de trabalho consulta o servidor DNS local para obter o endereo IP www.microsoft.com.

2.

Se no tiver as informaes, o servidor DNS local consultar um servidor DNS raiz para obter o local
dos servidores DNS .com.

3.

O servidor DNS local consulta um servidor DNS .com para obter a localizao dos servidores DNS
microsoft.com.

Instalao e Configurao do Windows Server 2012

4.

O servidor DNS local consulta o servidor DNS microsoft.com para obter o endereo IP
de www.microsoft.com.

5.

O endereo IP de www.microsoft.com devolvido estao de trabalho.

7-7

O processo de resoluo de nomes pode ser modificado por cache ou encaminhamento:

Cache. Depois que resolve um nome DNS, um servidor DNS local armazena os resultados em cache
por aproximadamente 24 horas. Solicitaes de resoluo subsequentes do nome DNS recebem
as informaes armazenadas em cache.

Encaminhamento. Em vez de consultar servidores raiz, possvel configurar um servidor DNS para
encaminhar solicitaes DNS a outro servidor DNS. Por exemplo, solicitaes de todos os nomes
da Internet podem ser encaminhadas para um servidor DNS em um ISP (provedor de servios
de Internet).

O que resoluo de nomes multicast local de link?


No Windows Server 2012, um novo mtodo de
resoluo de nomes para endereos IP LLMNR
(Resoluo de Nomes Multicast Local de Link).
Por conta das diversas limitaes (que vo alm
do escopo desta lio), a LLMNR s costuma
ser usada em redes localizadas. Embora possa
resolver endereos IPv4, a LLMNR foi projetada
especificamente para IPv6; portanto, se quiser
us-la, voc dever ter IPv6 compatvel
e habilitado em seus hosts.
A LLMNR costuma ser usada em redes nas quais:

No haja nenhum servio DNS ou NetBIOS


para resoluo de nomes.

A implementao desses servios no seja vivel por qualquer motivo.

Esses servios no estejam disponveis.

Por exemplo, convm configurar uma rede temporria para fins de teste sem uma infraestrutura
de servidor.
A LLMNR tem suporte no Windows Vista, no Windows Server 2008 e em todos os sistemas operacionais
Windows mais novos. Ela usa um sistema simples de mensagens de solicitao e resposta a fim de resolver
nomes de computador para endereos IPv6 ou IPv4. Para um n responder a uma solicitao LLMNR,
a descoberta de rede deve ser habilitada, mas a descoberta de rede no necessria para fazer uma
solicitao para resoluo de nomes.
Para usar a LLMNR, voc precisa ativar o recurso Descoberta de Rede para todos os ns na sub-rede local.
Esse recurso est disponvel na Central de Rede e Compartilhamento. Lembre-se de que a descoberta
de rede costuma estar desabilitada para qualquer rede designada como pblica.

7-8

Implementao do Sistema de Nomes de Domnio

Se voc quiser controlar o uso da LLMNR na rede, ser possvel configur-la via Poltica de Grupo.
Para desabilitar a LLMNR via Poltica de Grupo, defina o seguinte valor da Poltica de Grupo:
Poltica de Grupo = Configurao do Computador\Modelos Administrativos\Rede\Cliente DNS\
Desativar Inicializao por Multicast.
Defina esse valor como Habilitado caso voc no queira usar a LLMNR ou como Desabilitado caso
queira us-la.

Como um cliente resolve um nome


Os sistemas operacionais Windows do suporte
a vrios mtodos diferentes de resoluo de
nomes de computador, como DNS, WINS
e o processo de resoluo de nome de host.

DNS
Conforme abordado anteriormente, DNS o
padro Microsoft para resolver nomes de host
para endereos IP. Para obter mais informaes
sobre DNS, consulte o segundo tpico desta
Lio, O que DNS.

WINS
O WINS fornece um banco de dados centralizado para registrar mapeamentos dinmicos de nomes
NetBIOS de uma rede. Os sistemas operacionais Windows continuam tendo suporte a WINS para
fornecer compatibilidade com verses anteriores.
Voc pode resolver nomes NetBIOS usando:

Mensagens de difuso. Porm, as mensagens de difuso no funcionam bem em redes grandes


porque os roteadores no propagam difuses.

Arquivo Lmhosts em todos os computadores. O uso de um arquivo Lmhosts na resoluo de nomes


NetBIOS uma soluo que exige muita manuteno, porque voc deve manter o arquivo
manualmente em todos os computadores.

Arquivo de hosts em todos os computadores. Semelhante a um arquivo Lmhosts, tambm possvel


usar um arquivo de hosts para resoluo de nomes NETBIOS. Esse arquivo tambm armazenado
localmente em cada mquina e usado em mapeamentos fixos de nomes para endereos IP,
no segmento de rede local.

Observao: A funo do servidor DNS no Windows Server 2008 R2 e no


Windows Server 2012 tambm fornece um novo tipo de zona, a zona GlobalNames. possvel
usar a zona GlobalNames para resolver nomes de rtulo nico exclusivos em toda a floresta.
Isso elimina a necessidade de usar o WINS baseado em NetBIOS para dar suporte a nomes
de rtulo nico.

Instalao e Configurao do Windows Server 2012

7-9

Processo de resoluo de nomes de host


Quando um aplicativo especifica um nome do host e usa os soquetes Windows, o TCP/IP usa o cache
do resolvedor de DNS e o DNS ao tentar resolver o nome do host. O arquivo de hosts carregado
no cache do Resolver de DNS. Se NetBIOS sobre TCP/IP estiver habilitado, o TCP/IP tambm usar
mtodos de resoluo de nome NetBIOS ao resolver nomes de host.
Os sistemas operacionais Windows resolvem nomes de host realizando as seguintes tarefas nesta
ordem especfica:
1.

Verificando se o nome do host igual ao nome do host local.

2.

Pesquisando o cache do Resolvedor de DNS. No cache do resolvedor cliente de DNS, as entradas


do arquivo de hosts so pr-carregadas.

3.

Enviando uma solicitao DNS a seus servidores DNS configurados.

4.

Convertendo o nome do host em um nome NetBIOS e verificando o cache do nome NetBIOS local.

5.

Entrando em contato com os servidores WINS configurados pelo host.

6.

Difundindo at trs mensagens de solicitao de consulta de nome NetBIOS na sub-rede


conectada diretamente.

7.

Pesquisando o arquivo Lmhosts.

Observao: possvel controlar a ordem usada para resolver nomes. Por exemplo, se voc
desabilitar NetBIOS sobre TCP/IP, nenhum dos mtodos de resoluo de nome NetBIOS ser
tentado. Como alternativa, possvel modificar o tipo de n NetBIOS, que altera a ordem na
qual os mtodos de resoluo de nome NetBIOS so tentados.

Soluo de problemas da resoluo de nomes


Assim como a maioria das outras tecnologias,
s vezes, a resoluo de nomes exige a soluo
de problemas. Podem ocorrer problemas
quando o servidor DNS, as respectivas zonas e
os respectivos recursos no esto configurados
corretamente. Quando os registros de recurso
esto causando problemas, pode ser mais difcil
identificar o problema, pois problemas de
configurao nem sempre so bvios.

7-10 Implementao do Sistema de Nomes de Domnio

Ferramentas e comandos
As ferramentas de linha de comando e os comandos usados por voc para solucionar esses e outros
problemas de configurao so os seguintes:

Nslookup: Use essa ferramenta para consultar informaes do DNS. A ferramenta flexvel
e pode fornecer muitas informaes sobre o status do servidor DNS. Tambm possvel us-la
para pesquisar registros de recurso e validar as respectivas configuraes. Alm disso, tambm
possvel testar transferncias de zona, opes de segurana e resoluo de registro MX.

DNSCmd: use esta ferramenta de linha de comando para gerenciar a funo de servidor DNS.
Essa ferramenta ajuda a criar scripts de arquivos em lote para ajudar a automatizar tarefas
de gerenciamento do DNS de rotina ou realizar uma instalao autnoma simples e uma
configurao de novos servidores DNS na rede.

Dnslint: use esta ferramenta para diagnosticar problemas comuns do DNS. Essa ferramenta
diagnostica problemas de configurao ocorridos no DNS rapidamente e pode gerar uma
relatrio em HTML sobre o status do domnio que voc est testando.

Ipconfig: use este comando para exibir e modificar detalhes da configurao de IP usada pelo
computador. Essa ferramenta inclui outras opes de linha de comando que possvel usar para
solucionar problemas e dar suporte aos clientes DNS. possvel exibir o cache DNS local do cliente
usando o comando ipconfig/displaydns e limp-lo usando ipconfig/flushdns. Se voc quiser
registrar novamente um host no DNS, ser possvel usar ipconfig /registerdns.

Monitoramento em um servidor DNS: para testar se o servidor pode se comunicar com servidores
upstream, possvel realizar consultas locais simples e recursivas na guia Monitoramento. Tambm
possvel programar esses testes para intervalos regulares. A guia Monitoramento do servidor DNS
s est disponvel no Windows Server 2008 e no Windows Server 2012 dentro da caixa de dilogo
Propriedades do Nome do Servidor DNS. O cmdlet TestDNSServer tambm pode ser usado
para verificar a funcionalidade do servidor DNS.

No Windows Server 2012, existe um novo conjunto de cmdlets Windows PowerShell que possvel
usar no gerenciamento do cliente e do servidor DNS. Alguns dos cmdlets mais usados so os seguintes:

Clear-DNSClientCache. Este cmdlet limpa o cache do cliente, semelhante a ipconfing /flushdns.

Get-DNSClient. Este cmdlet exibe os detalhes das interfaces de rede.

Get-DNSClientCache. Este cmdlet exibe o contedo do cache do cliente DNS local.

Register-DNSClient. Este cmdlet registra todos os endereos IP no computador no servidor DNS


configurado.

Resolve-DNSName. Este cmdlet realiza uma resoluo de nomes DNS para um nome especfico,
semelhante a Nslookup.

Set-DNSClient. Este cmdlet define as configuraes do cliente DNS especficas da interface


no computador.

Esses cmdlets tambm permitem usar vrias opes, o que proporciona opes e funcionalidades
adicionais.

Instalao e Configurao do Windows Server 2012

7-11

O processo da soluo de problemas


Ao solucionar problemas da resoluo de nomes, voc deve compreender quais mtodos de resoluo
do nome o computador est usando e em que ordem. Lembre-se de limpar o cache do Resolvedor de
DNS entre as tentativas de resoluo. Se no for possvel se conectar a um host remoto e voc suspeitar
de um problema na resoluo de nomes, ser possvel solucionar o problema da seguinte maneira:
1.

Abra um prompt de comando com privilgios elevados e limpe o cache do resolvedor de DNS
digitando ipconfig /flushdns. Tambm possvel pode abrir o Windows PowerShell e usar
o cmdlet equivalente Clear-DNSClientCache.

2.

Tente executar ping no host remoto pelo prprio endereo IP. Isso ajuda a identificar se o problema
est relacionado resoluo de nomes. Se o ping for bem-sucedido com o endereo IP, mas houver
falha pelo nome de host, ento o problema estar relacionado resoluo de nomes.

3.

Tente executar ping no host remoto pelo prprio nome do host. Para maior preciso, use o FQDN
com um ponto direita. Por exemplo, se estivesse trabalhando na Contoso, Ltd, voc digitaria
o seguinte comando no prompt de comando: Ping LON-dc1.contoso.com.

4.

Se o ping for bem-sucedido, o problema no dever estar relacionado resoluo de nomes. Se o


ping for malsucedido, edite o arquivo de texto C:\windows\system32\drivers\etc\hosts e adicione
a entrada apropriada ao final do arquivo. No exemplo anterior da Contoso, Ltd, voc adicionaria
a seguinte linha e salvaria o arquivo:
10.10.0.10

LON-dc1.contoso.com

5.

Execute o teste Ping-by-host-name mais uma vez. Agora a resoluo de nomes deve ser
bem-sucedida. Verifique se o nome foi resolvido corretamente examinando o cache do resolvedor
de DNS. Para exibir o cache do resolvedor de DNS, em um prompt de comando, digite IPConfig
/displaydns, ou use o cmdlet Windows PowerShell equivalente.

6.

Remova a entrada que voc adicionou ao arquivo de hosts e limpe o cache do resolvedor mais
uma vez.

7.

No prompt de comando, digite o seguinte comando e examine o contedo do arquivo filename.txt


para identificar o estgio com falha na resoluo de nomes:
Nslookup.exe -d2 LON-dc1.contoso.com. filename.txt

Observao: Voc tambm deve saber como interpretar a sada do cache do


resolvedor de DNS para identificar se o problema da resoluo de nomes est na configurao
do computador cliente, no servidor de nomes ou na configurao de registros dentro do banco
de dados da zona do servidor de nomes. A interpretao da sada do cache do resolvedor de
DNS vai alm do escopo desta lio.

7-12 Implementao do Sistema de Nomes de Domnio

Lio 2

Instalao e gerenciamento de um servidor DNS


Para usar um servio Servidor DNS, voc deve instal-lo primeiro. A instalao do servio Servidor DNS
em um servidor DNS um procedimento simples. Para gerenciar o servio Servidor DNS, importante
que voc compreenda os componentes do servidor DNS e suas respectivas finalidades. Nesta lio,
voc conhecer os componentes DNS como instalar e gerenciar a funo Servidor DNS.

Objetivos da lio
Ao concluir esta lio, voc ser capaz de:

Descrever os componentes de uma soluo DNS.

Descrever dicas de raiz.

Descrever consultas DNS.

Descrever encaminhamento.

Explicar como funciona o cache do servidor DNS.

Explicar como instalar a funo de servidor DNS.

Quais so os componentes de uma soluo DNS?


Entre os componentes de uma soluo DNS
esto servidores DNS, servidores DNS na Internet
e resolvedores de DNS (ou clientes DNS).

Servidor DNS
Um servidor DNS responde a consultas DNS
recursivas e iterativas. Os servidores DNS tambm
podem hospedar uma ou mais zonas de um
domnio especfico. As zonas contm diferentes
registros de recursos. Os servidores DNS tambm
podem armazenar as pesquisas em cache para
reservar tempo para as consultas comuns.

Servidores DNS na Internet


Os servidores DNS na Internet esto acessveis publicamente. Essas informaes de host
de servidores sobre domnios pblicos, como TLDs (domnios de primeiro nvel) comuns
(por exemplo, .com, .net e .edu).

Resolvedor de DNS
O resolvedor de DNS gera e envia consultas iterativas ou recursivas ao servidor DNS. Um resolvedor
de DNS pode ser qualquer computador que execute uma pesquisa de DNS que exija interao com
o servidor DNS. Os servidores DNS tambm podem emitir consultas DNS para outros servidores DNS.

Instalao e Configurao do Windows Server 2012

7-13

O que so as dicas de raiz?


As dicas de raiz formam uma lista dos 13 FQDNs
na Internet que o servidor DNS usa caso no
consiga resolver uma consulta DNS usando os
dados da prpria zona, um encaminhador DNS
ou o prprio cache. As dicas de raiz listam os
servidores mais altos na hierarquia do DNS
e podem fornecer as informaes necessrias
para um servidor DNS fazer uma consulta
iterativa para a prxima camada mais inferior
do namespace DNS.
Os servidores raiz so instalados automaticamente
quando voc instala a funo DNS. Eles so
copiados do arquivo cache.dns includo nos arquivos de instalao da funo DNS. Tambm possvel
adicionar dicas de raiz a um servidor DNS para dar suporte a pesquisas de domnios no contguos em
uma floresta.
Ao se comunicar com um servidor de dica de raiz, um servidor DNS usa somente uma consulta iterativa.
Se voc marcar a opo No usar recurso neste domnio (na caixa de dilogo DNS Propriedades
do Servidor), o servidor no poder realizar consultas nas dicas de raiz. Se voc configurar o servidor
que usa um encaminhador, ele tentar enviar uma consulta recursiva ao respectivo servidor de
encaminhamento; se o servidor de encaminhamento no responder essa consulta, o primeiro servidor
responder que no foi possvel localizar o host.
importante compreender que a recurso em um servidor DNS e consultas recursivas no significam a
mesma coisa. Recurso em um servidor DNS significa que o servidor usa as respectivas dicas de raiz para
tentar resolver uma consulta de DNS, e uma consulta recursiva uma consulta feita a um servidor DNS
na qual o solicitante pede para o servidor assumir a responsabilidade de fornecer uma resposta completa
para a consulta. Os prximos tpicos abordam consultas recursivas em mais detalhes.

O que so as consultas DNS?


Uma consulta DNS uma consulta de resoluo
de nomes enviada para um servidor DNS. Em
seguida, o servidor DNS fornece uma resposta
autoritativa ou no para a consulta do cliente.
Observao: importante observar que
servidores DNS tambm podem atuar como
resolvedores de DNS e enviar consultas DNS
a outros servidores DNS.

7-14 Implementao do Sistema de Nomes de Domnio

Respostas autoritativas e no autoritativas


Os dois tipos de respostas so:

Autoritativa. Uma resposta autoritativa aquela na qual o servidor retorna uma resposta que ele sabe
estar correta, porque a solicitao direcionada ao servidor autoritativo que gerencia o domnio.
Um servidor DNS autoritativo ao hospedar uma cpia primria ou secundria de uma zona DNS.

No autoritativa. Uma resposta no autoritativa aquela na qual o servidor DNS que contm o
domnio solicitado no respectivo cache responde a uma consulta usando encaminhadores ou dicas
de raiz. Como a resposta fornecida pode no ser exata (porque somente o servidor DNS autoritativo
no domnio especificado pode emitir essas informaes), ela chamada de resposta no autoritativa.

Se for autoritativo para o namespace da consulta, o servidor DNS ir verificar a zona e fazer uma
das coisas a seguir:

Retorna o endereo solicitado.

Retorna uma resposta autoritativa, No, o nome no existe.

Observao: Uma resposta autoritativa s pode ser dada pelo servidor com autoridade
direta para o nome consultado.
Se for no autoritativo para o namespace da consulta, o servidor DNS local far uma das coisas a seguir:

Verifica o respectivo cache e retorna uma resposta armazenada em cache.

Encaminha a consulta no resolvida para um servidor especfico, chamado de encaminhador.

Usa endereos bem conhecidos de vrios servidores raiz para encontrar um servidor DNS autoritativo
que resolva a consulta. Esse processo usa dicas de raiz.

Consultas recursivas
Em uma consulta recursiva, o solicitante pede para o servidor DNS obter um endereo IP completamente
resolvido do recurso solicitado, antes de retornar a resposta ao solicitante. O servidor DNS pode precisar
executar vrias consultas a outros servidores DNS antes de localizar a resposta. As consultas recursivas
costumam ser feitas por um cliente DNS a um servidor DNS, ou por um servidor DNS configurado para
passar consultas no resolvidas a outro servidor DNS, no caso de um servidor DNS configurado para usar
um encaminhador.
Uma consulta recursiva tem dois resultados possveis:

O servidor DNS retorna o endereo IP do host solicitado.

O servidor DNS no pode resolver um endereo IP.

Por motivos de segurana, s vezes necessrio desabilitar consultas recursivas em um servidor DNS.
Assim, o servidor DNS em questo no tentar encaminhar suas solicitaes DNS para outro servidor.
Isso til quando voc no deseja que um determinado servidor DNS se comunique fora da prpria
rede local.

Instalao e Configurao do Windows Server 2012

7-15

Consultas iterativas
As consultas iterativas acessam informaes do nome de domnio residentes no sistema DNS;
usando consultas iterativas, possvel resolver nomes em vrios servidores rpida e eficientemente.
Ao receber uma solicitao que no pode ser respondida com as informaes locais ou com as pesquisas
armazenadas no cache, um servidor DNS faz a mesma solicitao a outro servidor DNS usando uma
consulta iterativa. Ao receber uma consulta iterativa, um servidor DNS pode responder com o endereo
IP do nome do domnio (se for conhecido) ou com uma referncia aos servidores DNS responsveis
pelo domnio que est sendo consultado. O servidor DNS continuar esse processo at localizar um
servidor DNS que seja autoritativo para o nome consultado ou at ocorrer um erro ou uma condio
de tempo limite.

O que o encaminhamento?
Um encaminhador um servidor DNS de rede
que encaminha consultas de nomes externos
para servidores DNS fora da respectiva rede.
Tambm possvel criar e usar encaminhadores
condicionais para encaminhar consultas de
acordo com nomes de domnio especficos.
Assim que voc designa um servidor DNS
de rede como um encaminhador, outros
servidores DNS na rede encaminham as
consulta que no conseguem resolver localmente
para esse servidor. Usando um encaminhador,
possvel gerenciar a resoluo de nomes fora da
rede, como nomes na Internet. Isso melhora a eficincia da resoluo de nomes pelos computadores
da rede.
O encaminhador deve ser capaz de se comunicar com o servidor DNS localizado na Internet. Isso significa
que voc o configura para encaminhar solicitaes a outro servidor DNS ou para usar dicas de raiz para
se comunicar.
Prtica recomendada: Use um servidor DNS de encaminhamento central na resoluo
de nomes da Internet. Isso pode aumentar a segurana porque possvel isolar o servidor DNS
de encaminhamento em uma rede de permetro, o que garante que nenhum servidor dentro
da rede se comunique diretamente com a Internet.

Encaminhador condicional
Um encaminhador condicional um servidor DNS em uma rede que encaminha consultas DNS de acordo
com o nome de domnio DNS da consulta. Por exemplo, possvel configurar um servidor DNS para
encaminhar todas as consultas por ele recebidas sobre nomes que terminam com corp.contoso.com
para o endereo IP de um servidor DNS especfico ou para os endereos IP de vrios servidores DNS.
Isso pode ser til quando voc tem vrios namespaces DNS em uma floresta.

7-16 Implementao do Sistema de Nomes de Domnio

Encaminhamento condicional no Windows Server 2008 R2 e no Windows Server 2012


No Windows Server 2008 R2 e no Windows Server 2012, a configurao de encaminhador condicional foi
migrada para um n no console do DNS. possvel replicar essas informaes para outros servidores DNS
por meio do DNS integrado ao Active Directory.
Prtica recomendada: Use encaminhadores condicionais, se existirem vrios namespaces
internos. Isso agiliza a resoluo de nomes.

Como funciona o cache do servidor DNS


O cache do DNS aumenta o desempenho do
sistema DNS da organizao, diminuindo o tempo
que ele leva para fornecer pesquisas DNS.
Ao resolver com xito um nome DNS, um servidor
DNS adiciona esse nome ao seu cache. Com o
tempo, isso cria um cache de nomes de domnio
e os respectivos endereos IP da maioria dos
domnios mais comuns que a organizao usa ou
acessa. O tempo padro para manter um nome
no cache uma hora. O proprietrio da zona
pode alterar isso modificando o registro SOA
da zona DNS apropriada.
Um servidor apenas de cache o tipo ideal de servidor DNS a ser usado como um encaminhador.
Ele no hospedar dados de zona DNS; apenas responde solicitaes de pesquisa de clientes DNS.
No Windows Server 2012, possvel acessar o contedo do cache de servidor DNS selecionando a
exibio Avanado no console Gerenciador DNS. Quando voc habilita essa exibio, o contedo
armazenado em cache exibido como um n no Gerenciador DNS. Tambm possvel excluir
entradas nicas (ou todo o cache) do cache do servidor DNS. Tambm possvel usar o cmdlet
Windows PowerShell Get-DNSServerCache para exibir o contedo do cache.
O cache do cliente DNS armazenado no computador local pelo servio Cliente DNS. Para exibir o
armazenamento em cache ocorrido do lado do cliente, execute o comando ipconfig /displaydns.
Isso exibir o cache do cliente DNS local. Se voc precisar limpar o cache local, ser possvel usar
ipconfig /flushdns. Para essa finalidade, tambm possvel usar os cmdlets Windows PowerShell
Get-DNSClientCache e Clear-DNSClientCache.
Para evitar que caches de cliente DNS sejam substitudos, use o recurso Bloqueio de Cache DNS
disponvel no Windows Server 2008 R2 e no Windows Server 2012. Quando habilitado, os registros
armazenados em cache no sero substitudos durante o valor TTL (vida til). O bloqueio de cache
fornece segurana aprimorada contra ataques por envenenamento do cache.

Instalao e Configurao do Windows Server 2012

7-17

Como instalar a funo Servidor DNS


A funo do servidor DNS no instalada no
Windows Server 2012 por padro. Em vez disso,
voc deve adicion-la com base em uma funo
ao configurar o servidor para executar a funo.
Voc instala a funo de servidor DNS usando
o Assistente de Adio de Funes e Recursos
no Gerenciador do Servidor.
Tambm possvel adicionar a funo de
servidor DNS quando voc eleva o servidor a um
controlador de domnio. Voc faz isso na pgina
Opes do controlador de domnio do Assistente
de Instalao dos Servios de Domnio do Active
Directory.
Quando voc instala a funo de servidor DNS, o snap-in Gerenciador DNS fica disponvel para adio
aos consoles administrativos. O snap-in adicionado automaticamente ao console Gerenciador do
Servidor e ao console Gerenciador DNS. possvel executar o Gerenciador DNS na caixa Iniciar digitando
dnsmgmt.msc.
Quando voc instala a funo de servidor DNS, a ferramenta de linha de comando dnscmd.exe tambm
adicionada. possvel usar a ferramenta DNSCmd para criar o script e automatizar a configurao
do DNS. Para ajudar nessa ferramenta, no prompt de comando, digite: dnscmd.exe /?.
No Windows Server 2012, tambm possvel usar o Windows PowerShell para gerenciar um servidor
DNS. recomendado que voc use cmdlets Windows PowerShell no gerenciamento baseado em linha
de comando do servidor DNS. Alm disso, possvel usar as ferramentas de linha de comando Nslookup,
DNSCmd, Dnslint,e Ipconfig no ambiente do Windows PowerShell.
Para administrar um servidor DNS remoto, adicione as Ferramentas de Administrao de Servidor Remoto
estao de trabalho administrativa, que deve estar executando um Windows Vista Service Pack 1 (SP1)
ou um sistema operacional Windows mais novo.

Demonstrao: Instalao da funo Servidor DNS


Muitas organizaes agora tm ou desejaro mais de um servidor DNS na respectiva rede. possvel
instalar servidores DNS adicionais usando o console Gerenciador do Servidor. Se quiser habilitar
o servidor DNS para resolver nomes da Internet, voc dever habilitar o encaminhamento.
Nesta demonstrao, voc ver como:

Instalar um segundo servidor DNS

Configurar encaminhamento

7-18 Implementao do Sistema de Nomes de Domnio

Etapas da demonstrao
Instalar um segundo servidor DNS
1.

Entre em LON-DC1 e LON-SVR1 como ADATUM\Administrador com uma senha Pa$$w0rd.

2.

Em LON-SVR1, abra o Gerenciador do Servidor.

3.

Inicie o Assistente de Adicionar Funes e Recursos.

4.

Adicione a funo Servidor DNS.

Configurar encaminhamento

Configure o Servidor DNS com um encaminhador no endereo IP 172.16.0.10.

Observao: Deixe todas as mquinas virtuais no estado em que se encontram


para a prxima demonstrao.

Instalao e Configurao do Windows Server 2012

7-19

Lio 3

Gerenciamento de zonas DNS


O servidor DNS hospeda dados da zona em um banco de dados do Active Directory ou no arquivo
da zona. Alm disso, o servidor DNS pode hospedar vrios tipos de zonas. Nessa lio, voc conhecer
tipos de zona DNS e zonas DNS integradas ao Active Directory.

Objetivos da lio
Ao concluir esta lio, voc ser capaz de:

Descrever tipos de zona DNS.

Descrever atualizaes dinmicas.

Descrever zonas integradas ao Active Directory.

Explicar como criar uma zona integrada ao Active Directory.

O que so tipos de zona DNS?


Existem quatro tipos de zona DNS:

Primria

Secundria

Stub

Integrada ao Active Directory

Zona primria
Uma zona primria uma zona para a qual o
servidor DNS tanto o host quanto a origem
primria de informaes sobre essa zona. Alm
disso, o servidor DNS armazena a cpia mestra
dos dados da zona em um arquivo local ou no AD DS. Quando o servidor DNS armazena a zona em um
arquivo, o arquivo de zona primria , por padro, chamado de nome_da_zona.dns, e est localizado na
pasta %windir%\System32\Dns do servidor. Quando a zona no armazenada no AD DS, este o nico
servidor DNS que possui uma cpia gravvel do banco de dados.

Zona secundria
Quando uma zona secundria uma zona na qual o servidor DNS o host, mas uma fonte secundria
de informaes da zona. As informaes sobre a zona nesse servidor devem ser obtidas em outro servidor
DNS remoto que tambm a hospeda. O servidor DNS deve ter acesso via rede ao servidor DNS remoto
para receber informaes atualizadas da zona. Como uma cpia de uma zona primria hospedada em
outro servidor, uma zona secundria no pode ser armazenada no AD DS. As zonas secundrias podero
ser teis se voc estiver replicando dados de zonas DNS no Windows.

7-20 Implementao do Sistema de Nomes de Domnio

Zona de stub
Uma zona de stub a cpia replicada de uma zona que contm apenas esses registros de recurso
necessrios para identificar os servidores DNS autoritativos dessa zona. A zona de stub resolve nomes
entre namespaces DNS distintos, que podem ser necessrios quando uma fuso corporativa exige que os
servidores DNS de dois namespaces DNS distintos resolvam nomes de clientes em ambos os namespaces.
Uma zona de stub apresenta:

Registro de recurso SOA da zona delegada, registros de recurso NS e registros de recurso A.

O endereo IP de um ou mais servidores principais que podem ser usados para atualizar a zona
de stub.

Os servidores mestres para uma zona de stub so um ou mais servidores DNS autoritativos para a zona
filho. Esse costuma ser o servidor DNS que hospeda a zona primria para o nome de domnio delegado.

Zona integrada ao Active Directory


Se o AD DS armazenar os dados da zona, o DNS poder usar o modelo de replicao de vrios mestres
para replicar os dados da zona primria. Isso permite editar dados da zona em mais de um servidor DNS
simultaneamente.

O que so atualizaes dinmicas?


Uma atualizao dinmica uman atualizao
feita no DNS em tempo real. As atualizaes
dinmicas so importantes para clientes DNS
que alteram locais, porque eles podem registrar
e atualizar dinamicamente os respectivos
registros de recurso sem interveno manual.
O servio cliente DHCP (Dynamic Host
Configuration Protocol) executa o registro,
independentemente do endereo IP do cliente
ser obtido de um servidor DHCP, ou ser corrigido.
O registro ocorre durante os seguintes eventos:

Quando o cliente inicia e o servio


cliente DHCP iniciado

Quando um endereo IP configurado, adicionado ou alterado em qualquer conexo de rede

Quando um administrador executa o comando de linha de comando ipconfig /registerdns


ou executa o cmdlet Windows PowerShell Register-DNSClient

Instalao e Configurao do Windows Server 2012

7-21

O processo de atualizaes dinmicas o seguinte:


1.

O cliente identifica um servidor de nomes e envia uma atualizao. Se o servidor de nomes hospedar
apenas uma zona secundria, o servidor de nomes recusar a atualizao do cliente. Se a zona no
for uma zona integrada ao Active Directory, o cliente poder precisar fazer isso vrias vezes.

2.

Se a zona der suporte a atualizaes dinmicas, o cliente acabar alcanando um servidor DNS
capaz de gravar na zona. Esse servidor DNS o servidor primrio para uma zona baseada em
arquivo padro ou qualquer controlador de domnio que seja um servidor de nomes para uma
zona integrada ao Active Directory.

3.

Se a zona for configurada para atualizaes dinmicas seguras, o servidor DNS recusar a alterao.
Assim, o cliente autentica e reenvia a atualizao.

Em algumas configuraes, voc talvez no queira que os clientes atualizem os respectivos registros,
mesmo em uma zona de atualizao dinmica. Nesse caso, possvel configurar o servidor DHCP
para confirmar os registros em nome dos clientes. Por padro, um cliente confirma o que um
registro (host/endereo), e o servidor DHCP define o registro PTR (ponteiro/pesquisa inversa).
Por padro, os sistemas operacionais Windows tentam confirmar os respectivos registros com o respectivo
servidor DNS. possvel modificar esse comportamento na configurao do IP cliente ou por meio da
Poltica de Grupo. Os controladores de domnio tambm confirmam os respectivos registros SRV no DNS,
alm dos registros de host. Os registros SRV so confirmados sempre que o servio NETLOGON iniciado.

O que so zonas integradas ao Active Directory?


Um servidor DNS pode armazenar dados da
zona no banco de dados do AD DS, desde que
o servidor DNS seja um controlador de domnio
do AD DS. Quando o servidor DNS armazena
dados de zona dessa maneira, isso cria uma
zona integrada ao Active Directory.
Os benefcios de uma zona integrada
ao Active Directory so significativos:

Atualizaes de vrios mestres.


Diferentemente das zonas primrias
padro que s podem ser modificadas
por um nico servidor primrioas zonas
integradas ao Active Directory podem ser gravadas por qualquer controlador de domnio
para o qual a zona replicada. Isso gera redundncia na infraestrutura do DNS. Alm disso,
as atualizaes de vrios mestres so especialmente importantes em organizaes distribudas
geograficamente que usam zonas de atualizao dinmicas, porque os clientes podem atualizar
os respectivos registros DNS sem que seja necessrio se conectar a um servidor primrio potencial
e geograficamente distante.

Replicao de dados da zona DNS usando a replicao do AD DS. Uma das caractersticas da
replicao do Active Directory a replicao no nvel do atributo em que apenas atributos
alterados so replicados. Uma zona integrada ao Active Directory pode aproveitar esses benefcios
da replicao do Active Directory, em vez de replicar todo o arquivo de zona assim como acontece
em modelos de transferncia de zona DNS tradicionais.

7-22 Implementao do Sistema de Nomes de Domnio

Atualizaes dinmicas seguras. Uma zona integrada ao Active Directory pode impor atualizaes
dinmicas seguras.

Segurana granular. Assim como acontece com outros objetos do Active Directory, uma zona
integrada ao Active Directory permite delegar a administrao de zonas, domnios e registros
de recurso modificando a ACL (lista de controle de acesso) na zona.
Pergunta: Voc consegue pensar em alguma desvantagem em relao ao armazenamento
de informaes de DNS no AD DS?

Demonstrao: Criao de uma zona integrada ao Active Directory


Para criar uma zona integrada ao Active Directory, voc deve instalar um servidor DNS em um
controlador de domnio. Todas as alteraes feitas em uma zona integrada ao Active Directory
so replicadas para os outros servidores DNS que estejam em controladores de domnio por
meio do modelo de replicao de vrios mestres do AD DS.
Nesta demonstrao, voc ver como:

Promover um servidor como um controlador de domnio

Criar uma zona integrada ao Active Directory

Criar um registro

Verificar a replicao para um segundo servidor DNS

Etapas da demonstrao
Promover LON-SVR1 como um controlador de domnio adicional
1.

Instale a funo de servidor do AD DS.

2.

Inicie o Assistente de Configurao dos Servios de Domnio Active Directory.

3.

Instale o servio Servidor DNS.

Criar uma zona integrada ao Active Directory


1.

Em LON-DC1, abra o console Gerenciador DNS.

2.

Inicie o Assistente de Nova Zona.

3.

Crie a novas Zonas de pesquisa direta integrada ao Active Directory.

4.

Nomeie o zona como Contoso.com.

5.

Permita apenas atualizaes dinmicas seguras.

6.

Revise os registros na nova zona.

Criar um registro

Crie um registro Novo Host na zona Contoso.com chamada de www e aponte-o para 172.16.0.100.

Verificar a replicao para um segundo servidor DNS

Verifique se o novo registro est replicando para o servidor DNS LON-SVR1.

Instalao e Configurao do Windows Server 2012

7-23

Laboratrio: Implementao do DNS


Cenrio
A. Datum Corporation tem um escritrio de TI e um data center em Londres, que d suporte a Londres
e a outros locais. Recentemente, a A. Datum implantou uma infraestrutura do Windows Server 2012
com clientes Windows 8. Voc precisa configurar o servio de infraestrutura para uma nova filial.
O gerenciador solicitou a voc a configurao do controlador de domnio na filial como um servidor DNS.
Voc tambm foi solicitado a criar alguns registros de host novos para dar suporte a um novo aplicativo
instalado. Por fim, voc precisa configurar o encaminhamento no servidor DNS na filial para dar suporte
resoluo de nomes da Internet.

Objetivos
Depois de concluir este laboratrio, voc ser capaz de:

Instalar e configurar o DNS.

Criar registros de host no DNS.

Gerenciar o cache do servidor DNS.

Configurao do laboratrio
Tempo previsto: 40 minutos

Mquinas virtuais

24410B-LON-DC1
24410B-LON-SVR1
24410B-LON-CL1

Nome de usurio

ADATUM\Administrador

Senha

Pa$$w0rd

Neste laboratrio, voc usar o ambiente de mquina virtual disponvel. Antes de iniciar o laboratrio,
voc deve concluir as seguintes etapas:
1.

No computador host, clique em Iniciar, aponte para Ferramentas Administrativas e clique


em Gerenciador do Hyper-V.

2.

No Gerenciador do Hyper-V, clique em 24410B-LON-DC1 e, no painel Aes, clique em Iniciar.

3.

No painel Aes, clique em Conectar. Espere at que a mquina virtual seja iniciada.

4.

Entre usando as seguintes credenciais:

5.

Nome de usurio: Administrador

Senha: Pa$$w0rd

Domnio: ADATUM

Repita as etapas de 2 a 4 para 24410B-LON-SVR1 e 24410B-LON-CL1.

7-24 Implementao do Sistema de Nomes de Domnio

Exerccio 1: Instalao e configurao do DNS


Cenrio
Como parte da configurao da infraestrutura para a nova filial, voc precisa configurar um servidor DNS
que fornecer a resoluo de nomes para a filial. O servidor DNS na filial tambm ser um controlador
de domnio. As zonas integradas ao Active Directory obrigatrias para dar suporte aos logons sero
replicadas automaticamente para a filial.
As principais tarefas deste exerccio so:
1.

Configurar LON-SVR1 como um controlador de domnio sem instalar a funo de servidor DNS

2.

Criar e configurar uma zona nwtraders.msft em LON-DC1

3.

Revisar configuraes de servio no servidor DNS existente para confirmar dicas de raiz

4.

Adicione a funo de servidor DNS para a filial no controlador de domnio.

5.

Verificar a replicao da zona integrada ao Active Directory Adatum.com

6.

Usar Nslookup para testar a resoluo no local

7.

Configurar a resoluo de nomes da Internet a fim de encaminhar para a matriz

8.

Usar Nslookup para confirmar a resoluo de nomes

Tarefa 1: Configurar LON-SVR1 como um controlador de domnio sem instalar


a funo de servidor DNS
1.

Use Adicionar Funes e Recursos no Gerenciador do Servidor para adicionar a funo Servios
de Domnio Active Directory a LON-SVR1.

2.

Inicie o Assistente de Adio de Funes e Recursos para promover LON-SVR1 a controlador


de domnio.

3.

Opte por adicionar LON-SVR1 como um controlador de domnio no domnio Adatum.com.

4.

No instale o servidor DNS.

Tarefa 2: Criar e configurar uma zona nwtraders.msft em LON-DC1


1.

Na mquina LON-DC1, abrir o console Gerenciador DNS.

2.

Crie a nova zona de pesquisa direta com os seguintes parmetros:


a.

Nome da zona: nwtraders.msft

b.

Tipo de zona: Zona primria

c.

No armazenar a zona no Active Directory

Tarefa 3: Revisar configuraes de servio no servidor DNS existente para confirmar


dicas de raiz
1.

No Gerenciador DNS em LON-DC1, abra a caixa de dilogo Propriedades para LON-DC1.

2.

Revise as dicas de raiz e a configurao do encaminhador.

Instalao e Configurao do Windows Server 2012

7-25

Tarefa 4: Adicione a funo de servidor DNS para a filial no controlador de domnio.

Use o Gerenciador do Servidor para adicionar a funo Servidor DNS a LON-SVR1.

Tarefa 5: Verificar a replicao da zona integrada ao Active Directory Adatum.com


1.

Em LON-SVR1, abra o console Gerenciador DNS.

2.

Expanda Zonas de pesquisa Direta, e verifique se as zonas Adatum.com e _msdcs.Adatum.com


so replicadas.
Se voc no vir essas zonas, abra Servios e Sites do Active Directory, force a replicao
entre LON-DC1 e LON-SVR1 e, em seguida, tente novamente.

Tarefa 6: Usar Nslookup para testar a resoluo no local


1.

Em LON-SVR1, em Adaptador de Rede da Conexo de rea Local, no campo servidor DNS


preferido, remova o endereo IP 172.16.0.10.

2.

Defina 127.0.0.1 como o servidor DNS preferido para LON-SVR1.

3.

Abra uma janela Windows PowerShell em LON-SVR1, e tente resolver www.nwtraders.msft


com o cmdlet Resolve-DNSName.

4.

Voc receber uma resposta negativa (isso esperado).

Tarefa 7: Configurar a resoluo de nomes da Internet a fim de encaminhar


para a matriz
1.

Em LON-SVR1, abra o console Gerenciador DNS.

2.

Configure um encaminhador para LON-SVR1 para ser 172.16.0.10.

3.

Reinicie o servio Servidor DNS em LON-SVR1.

Tarefa 8: Usar Nslookup para confirmar a resoluo de nomes

Em LON-SVR1, em uma janela do prompt de comando, inicie a ferramenta nslookup e tente resolver
www.nwraders.msft. Voc deve obter uma resposta e um endereo IP.

Resultados: Depois de concluir este exerccio, voc ter instalado e configurado o DNS em LON-SVR1.

Exerccio 2: Criao de registros de host no DNS


Cenrio
Vrios aplicativos baseados na Web novos esto sendo implementados na matriz de A. Datum. Cada
aplicativo exige que voc configure um registro de host no DNS. Voc foi solicitado a criar os novos
registros de host para esses aplicativos.
As principais tarefas deste exerccio so:
1.

Configurar um cliente para usar LON-SVR1 como um servidor DNS

2.

Criar vrios registros de host no domnio Adatum.com para aplicativos Web

3.

Verificar a replicao de novos registros para LON-SVR1

4.

Usar o comando ping para localizar novos registros em LON-CL1

7-26 Implementao do Sistema de Nomes de Domnio

Tarefa 1: Configurar um cliente para usar LON-SVR1 como um servidor DNS


1.

Entre em LON-CL1 como ADATUM\Administrador usando a senha Pa$$w0rd.

2.

Abra o Painel de Controle.

3.

Abra a caixa de dilogo Propriedades do adaptador Conexo via Rede Local.

4.

Configure o servidor DNS preferido para ser 172.16.0.21.

Tarefa 2: Criar vrios registros de host no domnio Adatum.com para aplicativos Web
1.

Em LON-DC1, abra o Gerenciador DNS.

2.

Navegue at a zona de pesquisa direta Adatum.com.

3.

Crie um novo registro chamado de www com o endereo IP 172.16.0.200.

4.

Crie um novo registro chamado de ftp com endereo IP 172.16.0.201.

Tarefa 3: Verificar a replicao de novos registros para LON-SVR1


1.

Em LON-SVR1, abra o Gerenciador DNS.

2.

Navegue at a zona de pesquisa direta Adatum.com.

3.

Verifique se os registros www e ftp so exibidos. (Convm atualizar a zona Adatum.com e aguardar
alguns minutos para que esses registros sejam exibidos em LON-SVR1.)

Tarefa 4: Usar o comando ping para localizar novos registros em LON-CL1


1.

Em LON-CL1, abra uma janela Prompt de Comando.

2.

Execute ping em www.adatum.com. Verifique se ping resolve esse nome para 172.16.0.100.

3.

Execute ping em ftp.adatum.com. Verifique se ping resolve esse nome para 172.16.0.200.

Resultados: Depois de concluir este exerccio, voc ter configurado registros DNS.

Exerccio 3: Gerenciamento do cache do servidor DNS


Cenrio
Depois de alterar alguns registros de host em zonas configuradas em LON-DC1, voc percebeu que
clientes que usam LON-SVR1 como o respectivo servidor DNS ainda esto recebendo endereos IP
anteriores durante o processo de resoluo de nomes. Convm determinar qual componente est
armazenando esses dados em cache.
As principais tarefas deste exerccio so:
1.

Usar o comando ping para localizar um registro da Internet em LON-CL1

2.

Atualizar um registro da Internet a fim de apontar para o endereo IP LON-DC1

3.

Examinar o contedo do cache DNS

4.

Desmarcar o cache e tentar novamente o comando ping

Instalao e Configurao do Windows Server 2012

7-27

Tarefa 1: Usar o comando ping para localizar um registro da Internet em LON-CL1


1.

Em LON-CL1, na janela Prompt de Comando, use ping para localizar www.nwtraders.msft.

2.

Verifique se o nome resolvido para um endereo IP e documente o endereo IP.

Tarefa 2: Atualizar um registro da Internet a fim de apontar para


o endereo IP LON-DC1
1.

Em LON-DC1, abra o console Gerenciador DNS.

2.

Navegue at a zona de pesquisa direta nwtraders.msft.

3.

Altere o endereo IP do registro www para 172.16.0.10.

4.

Em LON-CL1, execute ping em www.nwtraders.msft.

5.

Observe que voc continuar tendo esse registro resolvido com o IP anterior.

Tarefa 3: Examinar o contedo do cache DNS


1.

Em LON-SVR1, no console Gerenciador DNS, habilite Exibio Avanada.

2.

Procure no contedo do continer Pesquisas em cache o namespace msft.

3.

Em LON-CL1, em um prompt de comando, digite ipconfig /displaydns.

4.

Examine o contedo armazenado em cache.

Tarefa 4: Desmarcar o cache e tentar novamente o comando ping


1.

Desmarque o cache no servidor DNS LON-SVR1 usando o cmdlet Clear-DNSServerCache.

2.

Tentar novamente o ping em www.nwtraders.msft em LON-CL1 (O resultado continuar


retornando o endereo IP anterior.)

3.

Limpe o cache de resolvedor cliente em LON-CL1 digitando ipconfig /flushdns em uma janela
Prompt de Comando.

4.

Em LON-CL1, tente novamente o ping em www.nwtraders.msft. (O resultado deve funcionar.)

Resultados: Depois de concluir este exerccio, voc ter examinado o cache do servidor DNS.

Para se preparar para o prximo mdulo


Quando voc terminar o laboratrio, reverta as mquinas virtuais para o estado inicial.
1.

No computador host, inicie o Gerenciador Hyper-V.

2.

Na lista Mquinas Virtuais, clique com o boto direito do mouse em 24410B-LON-DC1 e clique
em Reverter.

3.

Na caixa de dilogo Reverter Mquina Virtual, clique em Reverter.

4.

Repita as etapas 2 e 3 para 24410B-LON-SVR1 e 24410B-LON-CL1.

7-28 Implementao do Sistema de Nomes de Domnio

Reviso e informaes complementares do mdulo


Perguntas de reviso
Pergunta: Voc est solucionando problemas na resoluo de nomes DNS de um
computador cliente. Do que voc deve se lembrar antes de cada teste?
Pergunta: voc est implantando servidores DNS em um domnio Active Directory
e seu cliente exige que a infraestrutura seja resistente a pontos isolados de falha.
O que voc deve considerar ao planejar a configurao do DNS?
Pergunta: Quais benefcios voc percebe no uso de encaminhadores?

Ferramentas
Nome da ferramenta

Usado para

Onde encontrar

Console Gerenciador DNS

Funo de servidor Gerenciar DNS

Ferramentas Administrativas

Nslookup

Soluo de problemas de DNS

Ferramenta da linha de comando

Ipconfig

Soluo de problemas de DNS

Ferramenta da linha de comando

Cmdlets do
Windows PowerShell

Gerenciar e solucionar problemas


de DNS

Windows PowerShell

Prtica recomendada
Ao implementar o DNS, use as seguintes prticas recomendadas:

Sempre use nomes de host em vez de nomes NetBIOS.

Use encaminhadores em vez de dicas de raiz.

Fique atento a problemas de cache em potencial ao solucionar problemas da resoluo de nomes.

Use zonas integradas ao Active Directory em vez de zonas primrias e secundrias.

Problemas comuns e dicas de soluo de problemas


Problema comum
s vezes, os clientes armazenam em cache
registros de DNS invlidos.

Lentido no servidor DNS.

Dica para a soluo de problemas

Anda mungkin juga menyukai