Este documento fornece instruções para configurar o DNS para o domínio raiz da floresta do Active Directory, incluindo definir o primeiro controlador de domínio como servidor DNS da floresta e criar as zonas DNS necessárias, como a zona de localização da floresta. Recomenda-se usar o Assistente de Instalação dos Serviços de Domínio do Active Directory para configurar automaticamente o DNS ou seguir os passos manuais fornecidos.
1. Configurando o DNS para o domínio raiz da floresta
Este tópico ainda não foi avaliado como - Avalie este tópico
Atualizado: abril de 2008
Aplica-se a: Windows Server 2008, Windows Server 2008 R2
Os Serviços de Domínio do Active Directory (AD DS) usam os serviços de resolução de nomes
DNS (sistema de nomes de domínio) para permitir que clientes localizem controladores de
domínio e para habilitar os controladores de domínio que hospedam o serviço de diretório para
se comunicar entre si.
Na implantação do AD DS no ambiente, é necessário que haja uma infra-estrutura DNS
disponível para oferecer suporte ao serviço de diretório. Se você não tiver uma infra-estrutura
DNS, deverá projetá-la e implantá-la para oferecer suporte ao AD DS. Se existir uma infra-
estrutura DNS, você deverá integrar o namespace do AD DS a esse ambiente, criando uma
configuração de servidor DNS e cliente DNS. Para criar uma configuração de servidor DNS,
defina o primeiro controlador de domínio em um domínio raiz de floresta do AD DS para
hospedar a zona DNS da floresta do AD DS.
É recomendável instalar o serviço Servidor DNS no primeiro controlador de domínio de um
novo domínio de raiz de floresta quando você executar o Assistente de Instalação dos Serviços
de Domínio do Active Directory (Dcpromo.exe). Dessa forma, o Dcpromo.exe cria e delega
automaticamente a zona DNS do domínio raiz de floresta e a zona DNS que contém os registros
de localização de toda a floresta do Active Directory, ou seja, a zona _msdcs.<forestname>. O
Dcpromo.exe cria também o banco de dados do AD DS e inicializará os dados de diretório nesse
banco de dados. Além disso, no primeiro controlador do domínio, o assistente executa as
seguintes ações:
Solicita ao administrador que verifique a instalação e a configuração do serviço Servidor
DNS e a do serviço Cliente DNS.
Configura a resolução recursiva de nomes DNS adicionando os endereços IP das entradas
existentes do Servidor DNS preferencial e do Servidor DNS alternativo à lista de
servidores DNS na lista de Encaminhadores do controlador de domínio.
Observação
Se você desejar definir encaminhadores diferentes ou não desejar habilitar o encaminhamento, poder
manualmente. Se o controlador de domínio for multihomed, o encaminhamento não será configurad
manual, consulte Verificar a resolução recursiva de nomes do servidor DNS no primeiro controlador
Configura a resolução recursiva de nomes DNS adicionando dicas de raiz configuradas
no servidor DNS preferencial.
Configura o servidor DNS preferencial para apontar para o servidor DNS que está sendo
executado localmente no controlador de domínio; configura o servidor DNS alternativo
para apontar para o servidor DNS que está conectado com o número mínimo de
segmentos de rede.
2. Cria duas partições de diretório de aplicativos usadas pelo DNS. A partição de diretório
de aplicativos DomainDnsZones contém dados DNS de todo o domínio e a partição
ForestDnsZones contém dados DNS de toda a floresta.
Embora você possa criar zonas DNS manualmente, isso não é recomendável. O procedimento a
seguir mostra como criar manualmente as zonas de pesquisa direta DNS que são integradas ao
AD DS.
O mínimo necessário para concluir este procedimento é ser membro do grupo Admins. do
Domínio. Revise os detalhes sobre o uso de contas e associações a grupos apropriadas em Local
e Domínio Padrão (http://go.microsoft.com/fwlink/?LinkId=83477).
Para adicionar uma zona de localização de toda a floresta _msdcs e uma zona DNS raiz de
floresta
1. Para abrir o Gerenciador DNS, clique em Iniciar, em Ferramentas Administrativas e,
em seguida, em DNS.
2. Na árvore do console, clique com o botão direito do mouse em um servidor DNS e
clique em Nova zona para que seja aberto o Assistente de nova zona.
3. Na página Bem-vindo ao 'Assistente de nova zona', clique em Avançar.
4. Na página Tipo de zona, selecione Zona primária e clique em Avançar.
5. Na página Escopo de replicação de zona do Active Directory, selecione como os
dados da zona devem ser replicados para todos os servidores DNS da floresta e clique
emAvançar.
Observação
Quando você criar a zona de localização de toda a floresta _msdcs, defina os dados da zona que ser
DS usa os registros de localização de toda a floresta para que parceiros de replicação consigam loca
servidores de catálogo global. O AD DS armazena os registros de localização de toda a floresta na
precisam estar amplamente disponíveis, o AD DS usa a partição de diretório de aplicativos do DNS
servidores DNS da floresta.
6. Na página Zona de pesquisa direta ou inversa, selecione Zona de pesquisa direta e
clique em Avançar.
7. Na página Nome da Zona, no campo Nome da zona, digite o nome da nova zona, por
exemplo, contoso.com.
Observação
Ao criar a zona de localização de toda a floresta _msdcs, digite o nome da nova zona, começando c
8. Para criar uma nova zona, siga o restante das instruções do Assistente de nova zona.
9. Repita as etapas de 2 a 8 para criar uma zona de localização de toda a floresta _msdcs.
Delegando a zona DNS para o domínio raiz de floresta
Observação
3. Se não existir uma infra-estrutura DNS, ignore esta etapa no processo de implantação do domínio raiz de f
Para configurar o DNS para o domínio raiz de floresta, o administrador DNS da organização
deverá delegar a zona que corresponde ao nome do domínio raiz de floresta do AD DS para os
servidores DNS (controladores de domínio) que serão instalados no domínio raiz de floresta.
O procedimento a seguir mostra como configurar e delegar uma zona no namespace interno de
DNS existente.
Na preparação da implantação do domínio raiz de floresta, crie uma delegação dos servidores
DNS que serão executados nos controladores de domínio do domínio raiz de floresta. Crie as
delegações que apontarão para os servidores DNS (controladores de domínio) do domínio raiz
de floresta, adicionando à zona DNS pai os registros de recursos do servidor de nomes (NS) e
registros de recursos do host (A ou AAAA).
Observação
A delegação que ocorre no procedimento a seguir faz referência ao primeiro controlador do domínio raiz d
sobre como instalar e configurar o primeiro controlador do domínio raiz de floresta, consulte Instalar o AD
O mínimo necessário para concluir este procedimento é ser membro do grupo Admins. do
Domínio. Revise os detalhes sobre o uso de contas e associações a grupos apropriadas em Local
e Domínio Padrão (http://go.microsoft.com/fwlink/?LinkId=83477).
Para delegar a zona DNS para o domínio raiz de floresta
1. Crie um registro de recurso de servidor de nomes (NS) na zona pai.
Use o rótulo da extrema esquerda do nome DNS totalmente qualificado do domínio
raiz de floresta e do nome DNS totalmente qualificado do controlador de domínio:
forest_root_domain em NS domain_controller_name.
2. Crie um registro de recursos do host (A) e um do host (AAAA) na zona pai.
Use o nome DNS totalmente qualificado do controlador de domínio e seus endereços
IP: domain_controller_name em um domain_controller_ip_address.
Informações relacionadas
Para obter mais informações sobre como instalar e configurar um servidor DNS, consulte
Implantando o sistema de nomes de domínio (DNS)
(http://go.microsoft.com/fwlink/?LinkId=93656. Essa página pode estar em inglês.)
Para obter mais informações sobre a delegação de zona, consulte Delegando uma zona
(http://go.microsoft.com/fwlink/?LinkId=101692. Essa página pode estar em inglês.)