Implementando Servidor DNS no Windows 2003

Autor: Guilherme Kaneto




     Implementando Servidor DNS no
                             Windows 2003




http://portal.mcpdx.eti.br                   Página 1 de 11
Implementando Servidor DNS no Windows 2003

Autor: Guilherme Kaneto



Sumário

Sumário ....................................................................................................... 2
Objetivo ....................................................................................................... 3
Conceitos de DNS .......................................................................................... 3
Pré-Requisitos ............................................................................................... 3
Instalação do Serviço de DNS.......................................................................... 4
Configuração do Servidor DNS......................................................................... 5
Criando e Configurando a Zona Forward ........................................................... 6
Configurando a Zona Reversa.......................................................................... 9
Criando o primeiro HOST ................................................................................ 9
Testes ........................................................................................................ 10




http://portal.mcpdx.eti.br                                                                   Página 2 de 11
Implementando Servidor DNS no Windows 2003

Autor: Guilherme Kaneto


Objetivo

       O objetivo deste documento é informar os conceitos de DNS, tanto em uma
rede local, como para a Internet e implementar um servidor DNS para que o
mesmo possa ser um DNS master para o domínio Microsoft utilizando Active
Directory.



Conceitos de DNS
       DNS ou Domain Name System, consiste num serviço, onde são armazenados
dados que ligam o endereço IPs ao nome de domínio e vice-versa. Quando se pede
ao seu navegador, cliente de email, cliente de ftp, ou qualquer outro aplicativo para
chamar um determinado domínio, automaticamente ele pergunta ao servidor DNS
configurado, e encontra o respectivo endereço IP da máquina que fornece o serviço
requisitado e, assim, torna-se possível utilizar determinados serviços usando nomes
ao invés de endereços IP.
       O DNS é utilizado tanto em uma rede local, como na Internet. Em uma rede
local, você configura seu servidor DNS e as máquinas irão utilizar ele para
transformar nomes em endereços IP e vice-versa. Para a Internet, é necessário
cadastrar seu servidor DNS no órgão regulador para que seu domínio possa ser
encontrado, mas o funcionamento é exatamente o mesmo.


Pré-Requisitos

       - Windows 2003 Server
       - Endereçamento IP Fixo na configuração do protocolo TCP/IP
       - Colocar o IP da máquina como DNS Server na configuração do protocolo
       TCP/IP




http://portal.mcpdx.eti.br                                            Página 3 de 11
Implementando Servidor DNS no Windows 2003

Autor: Guilherme Kaneto



Instalação do Serviço de DNS
       Por default, o serviço de DNS não vem instalado no Windows 2003 Server,
por isso, devemos habilita-lo.
       Para habilita-lo, devemos abrir o “Menu Iniciar” / “Painel de Controle” /
“Adicionar   ou   Remover    Programas”   /   “Adicionar/Remover   Componentes   do
Windows”. Depois, devemos clicar em “Serviços de Rede” e em seguida no botão
“DETALHES” e habilitamos o DNS.
       Abaixo, temos uma tela de exemplo:




       Com o serviço de DNS habilitado, será exibida a console de configuração nas
ferramentas administrativas.




http://portal.mcpdx.eti.br                                           Página 4 de 11
Implementando Servidor DNS no Windows 2003

Autor: Guilherme Kaneto



Configuração do Servidor DNS
       Com o serviço DNS devidamente instalado, devemos atentar algumas
configurações para ele, que devem ser feitas utilizando a console de configuração e
selecionando as propriedades do servidor.


       Segue abaixo as telas comentadas:




       Chegamos até a tela acima clicando no servidor DC-01 com o botão direito e
selecionando “Propriedades”.
       Na aba “Interface”, iremos definir a interface do servidor que será utilizada
para atender as requisições DNS. Neste caso, só temos 1 interface, mas se você
possuir 2 ou mais interfaces, defina apenas a que deve ser utilizada, para evitar
consultas por outros endereços e/ou interfaces.
       Na aba “Forwarders”, iremos definir se seu servidor fará redirecionamento
para alguma outra máquina, que também é um Servidor DNS, para buscar outras
zonas internas ou externas.




http://portal.mcpdx.eti.br                                           Página 5 de 11
Implementando Servidor DNS no Windows 2003

Autor: Guilherme Kaneto


       As outras abas já possuem uma configuração default e não é necessário
efetuar alterações, exceto se necessário.
Nota: Se você criar a zona ., seu servidor não irá buscar os Root Hints na internet e
seu DNS será APENAS interno, ou seja, não fará buscas de domínios na web.

Criando e Configurando a Zona Forward
       Aqui iremos abordar a criação e configuração da Zona Forward DNS que será
utilizada pela nossa rede local.
       Devemos clicar em “Forward Lookup Zone” com o botão direito, e selecionar
“New Zone”, conforme a figura abaixo:




       Em seguida, será exibido um Wizard de Configuração, devemos “Avançar”,
selecionar “Primary Zone” e seguir o wizard conforme as figuras abaixo:




http://portal.mcpdx.eti.br                                            Página 6 de 11
Implementando Servidor DNS no Windows 2003

Autor: Guilherme Kaneto




       O nome da zona, deve sempre ser o nome que será dado ao domínio (Ex:
lab.network).



http://portal.mcpdx.eti.br                                   Página 7 de 11
Implementando Servidor DNS no Windows 2003

Autor: Guilherme Kaneto


Nota: Não se deve utilizar domínio interno terminados em extensões disponíveis na
Internet (.com/.com.br), exceto se for um servidor destinado a internet.




       Devemos configurar o DNS para aceitar atualizações dinâmicas, que diminui
o trabalho diário para a administração do DNS. Após a promoção do servidor para
http://portal.mcpdx.eti.br                                        Página 8 de 11
Implementando Servidor DNS no Windows 2003

Autor: Guilherme Kaneto


controlador de domínio, podemos alterar a Zona Forward para integrada ao Active
Directory e permitir apenas atualizações seguras, que é o recomendado.


Configurando a Zona Reversa
       Aqui iremos abordar a criação e configuração da Zona Reversa que será
utilizada pela nossa rede local para efetuar o processo inverso da Forward.
       Devemos clicar em “Reverse Lookup Zone” com o botão direito, e selecionar
“New Zone”, conforme a figura abaixo:




       Nossa rede é 192.168.1.0/24, portando, o Network ID será 192.168.1. Em
seguida podemos avançar e concluir a configuração da zona.
       Algumas outras configurações (SOA – Autoridade pela Zona, Zone Transfer e
etc) podem ser feitas, porém, não é necessário para uma utilização básica.


Criando o primeiro HOST
       Para concluir nosso DNS, devemos criar o primeiro host, que é será o host
do próprio servidor DNS. Para isso, iremos clicar na Zona Forward, no lado direito
da tela, iremos clicar com o “botão direito” e selecionar “New Host (A).


http://portal.mcpdx.eti.br                                            Página 9 de 11
Implementando Servidor DNS no Windows 2003

Autor: Guilherme Kaneto


       Na tela que será exibida, devemos informar o nome do servidor, o IP do
servidor e selecionar a opção de criação do pointer (PTR) na zona reversa, evitando
que este trabalho tenha que ser manual.


       Segue abaixo a figura:




Testes

       Finalmente, vamos verificar se tudo foi feito da forma correta ns testes.
       Podemos verificar primeiro, na aba “Monitoring” nas propriedades do
servidor, selecionar as querys indicadas e abaixo devemos ter o resultado PASS.
       Em seguida, devemos abrir o prompt de comando (Iniciar/Executar/CMD) e
digitar o comando “nslookup”, que deve retornar o Default Server como sendo o
nome do servidor e o Address como sendo o IP.
       Veja a tela abaixo:




http://portal.mcpdx.eti.br                                           Página 10 de 11
Implementando Servidor DNS no Windows 2003

Autor: Guilherme Kaneto




       Se você seguiu tudo corretamente, seu DNS estará configurado e o servidor
pronto para ser promovido a Domain Controller.


       Um grande abraço,


       Guilherme Kaneto
       guikaneto@gmail.com
       MCP
       Moderador MCPdx
       Portal MCPdx: http://portal.mcpdx.eti.br




http://portal.mcpdx.eti.br                                      Página 11 de 11

Implementandoservidordnsnowindows2003

  • 1.
    Implementando Servidor DNSno Windows 2003 Autor: Guilherme Kaneto Implementando Servidor DNS no Windows 2003 http://portal.mcpdx.eti.br Página 1 de 11
  • 2.
    Implementando Servidor DNSno Windows 2003 Autor: Guilherme Kaneto Sumário Sumário ....................................................................................................... 2 Objetivo ....................................................................................................... 3 Conceitos de DNS .......................................................................................... 3 Pré-Requisitos ............................................................................................... 3 Instalação do Serviço de DNS.......................................................................... 4 Configuração do Servidor DNS......................................................................... 5 Criando e Configurando a Zona Forward ........................................................... 6 Configurando a Zona Reversa.......................................................................... 9 Criando o primeiro HOST ................................................................................ 9 Testes ........................................................................................................ 10 http://portal.mcpdx.eti.br Página 2 de 11
  • 3.
    Implementando Servidor DNSno Windows 2003 Autor: Guilherme Kaneto Objetivo O objetivo deste documento é informar os conceitos de DNS, tanto em uma rede local, como para a Internet e implementar um servidor DNS para que o mesmo possa ser um DNS master para o domínio Microsoft utilizando Active Directory. Conceitos de DNS DNS ou Domain Name System, consiste num serviço, onde são armazenados dados que ligam o endereço IPs ao nome de domínio e vice-versa. Quando se pede ao seu navegador, cliente de email, cliente de ftp, ou qualquer outro aplicativo para chamar um determinado domínio, automaticamente ele pergunta ao servidor DNS configurado, e encontra o respectivo endereço IP da máquina que fornece o serviço requisitado e, assim, torna-se possível utilizar determinados serviços usando nomes ao invés de endereços IP. O DNS é utilizado tanto em uma rede local, como na Internet. Em uma rede local, você configura seu servidor DNS e as máquinas irão utilizar ele para transformar nomes em endereços IP e vice-versa. Para a Internet, é necessário cadastrar seu servidor DNS no órgão regulador para que seu domínio possa ser encontrado, mas o funcionamento é exatamente o mesmo. Pré-Requisitos - Windows 2003 Server - Endereçamento IP Fixo na configuração do protocolo TCP/IP - Colocar o IP da máquina como DNS Server na configuração do protocolo TCP/IP http://portal.mcpdx.eti.br Página 3 de 11
  • 4.
    Implementando Servidor DNSno Windows 2003 Autor: Guilherme Kaneto Instalação do Serviço de DNS Por default, o serviço de DNS não vem instalado no Windows 2003 Server, por isso, devemos habilita-lo. Para habilita-lo, devemos abrir o “Menu Iniciar” / “Painel de Controle” / “Adicionar ou Remover Programas” / “Adicionar/Remover Componentes do Windows”. Depois, devemos clicar em “Serviços de Rede” e em seguida no botão “DETALHES” e habilitamos o DNS. Abaixo, temos uma tela de exemplo: Com o serviço de DNS habilitado, será exibida a console de configuração nas ferramentas administrativas. http://portal.mcpdx.eti.br Página 4 de 11
  • 5.
    Implementando Servidor DNSno Windows 2003 Autor: Guilherme Kaneto Configuração do Servidor DNS Com o serviço DNS devidamente instalado, devemos atentar algumas configurações para ele, que devem ser feitas utilizando a console de configuração e selecionando as propriedades do servidor. Segue abaixo as telas comentadas: Chegamos até a tela acima clicando no servidor DC-01 com o botão direito e selecionando “Propriedades”. Na aba “Interface”, iremos definir a interface do servidor que será utilizada para atender as requisições DNS. Neste caso, só temos 1 interface, mas se você possuir 2 ou mais interfaces, defina apenas a que deve ser utilizada, para evitar consultas por outros endereços e/ou interfaces. Na aba “Forwarders”, iremos definir se seu servidor fará redirecionamento para alguma outra máquina, que também é um Servidor DNS, para buscar outras zonas internas ou externas. http://portal.mcpdx.eti.br Página 5 de 11
  • 6.
    Implementando Servidor DNSno Windows 2003 Autor: Guilherme Kaneto As outras abas já possuem uma configuração default e não é necessário efetuar alterações, exceto se necessário. Nota: Se você criar a zona ., seu servidor não irá buscar os Root Hints na internet e seu DNS será APENAS interno, ou seja, não fará buscas de domínios na web. Criando e Configurando a Zona Forward Aqui iremos abordar a criação e configuração da Zona Forward DNS que será utilizada pela nossa rede local. Devemos clicar em “Forward Lookup Zone” com o botão direito, e selecionar “New Zone”, conforme a figura abaixo: Em seguida, será exibido um Wizard de Configuração, devemos “Avançar”, selecionar “Primary Zone” e seguir o wizard conforme as figuras abaixo: http://portal.mcpdx.eti.br Página 6 de 11
  • 7.
    Implementando Servidor DNSno Windows 2003 Autor: Guilherme Kaneto O nome da zona, deve sempre ser o nome que será dado ao domínio (Ex: lab.network). http://portal.mcpdx.eti.br Página 7 de 11
  • 8.
    Implementando Servidor DNSno Windows 2003 Autor: Guilherme Kaneto Nota: Não se deve utilizar domínio interno terminados em extensões disponíveis na Internet (.com/.com.br), exceto se for um servidor destinado a internet. Devemos configurar o DNS para aceitar atualizações dinâmicas, que diminui o trabalho diário para a administração do DNS. Após a promoção do servidor para http://portal.mcpdx.eti.br Página 8 de 11
  • 9.
    Implementando Servidor DNSno Windows 2003 Autor: Guilherme Kaneto controlador de domínio, podemos alterar a Zona Forward para integrada ao Active Directory e permitir apenas atualizações seguras, que é o recomendado. Configurando a Zona Reversa Aqui iremos abordar a criação e configuração da Zona Reversa que será utilizada pela nossa rede local para efetuar o processo inverso da Forward. Devemos clicar em “Reverse Lookup Zone” com o botão direito, e selecionar “New Zone”, conforme a figura abaixo: Nossa rede é 192.168.1.0/24, portando, o Network ID será 192.168.1. Em seguida podemos avançar e concluir a configuração da zona. Algumas outras configurações (SOA – Autoridade pela Zona, Zone Transfer e etc) podem ser feitas, porém, não é necessário para uma utilização básica. Criando o primeiro HOST Para concluir nosso DNS, devemos criar o primeiro host, que é será o host do próprio servidor DNS. Para isso, iremos clicar na Zona Forward, no lado direito da tela, iremos clicar com o “botão direito” e selecionar “New Host (A). http://portal.mcpdx.eti.br Página 9 de 11
  • 10.
    Implementando Servidor DNSno Windows 2003 Autor: Guilherme Kaneto Na tela que será exibida, devemos informar o nome do servidor, o IP do servidor e selecionar a opção de criação do pointer (PTR) na zona reversa, evitando que este trabalho tenha que ser manual. Segue abaixo a figura: Testes Finalmente, vamos verificar se tudo foi feito da forma correta ns testes. Podemos verificar primeiro, na aba “Monitoring” nas propriedades do servidor, selecionar as querys indicadas e abaixo devemos ter o resultado PASS. Em seguida, devemos abrir o prompt de comando (Iniciar/Executar/CMD) e digitar o comando “nslookup”, que deve retornar o Default Server como sendo o nome do servidor e o Address como sendo o IP. Veja a tela abaixo: http://portal.mcpdx.eti.br Página 10 de 11
  • 11.
    Implementando Servidor DNSno Windows 2003 Autor: Guilherme Kaneto Se você seguiu tudo corretamente, seu DNS estará configurado e o servidor pronto para ser promovido a Domain Controller. Um grande abraço, Guilherme Kaneto guikaneto@gmail.com MCP Moderador MCPdx Portal MCPdx: http://portal.mcpdx.eti.br http://portal.mcpdx.eti.br Página 11 de 11