必须安装并配置dns服务器角色才能提供域名解析服务,包括通过服务器管理器或powershell安装、配置正向查找区域、设置监听接口与转发器,并用nslookup和ping验证解析及连通性。
要在 windows server 上提供域名解析服务,必须安装并配置 dns 服务器角色。整个过程分为两大部分:安装角色和基础配置,不需重启,也不依赖额外硬件,但要求服务器已设为静态 ip 地址。
安装 DNS 服务器角色
有两种主流方式,按管理习惯选择即可:
- 图形界面(服务器管理器):适合单台部署或远程桌面操作。打开“服务器管理器” → “添加角色和功能” → 在“服务器角色”页勾选“DNS 服务器”,系统会自动添加所需功能 → 点击“安装”,状态显示“成功”即完成。
-
PowerShell(推荐批量或脚本化):以管理员身份运行 PowerShell,执行命令:
Install-WindowsFeature DNS -IncludeManagementTools
执行后检查输出含 Success 和 Installed: True;再运行 Get-WindowsFeature DNS 确认状态为“已安装”。
创建正向查找区域
这是让 DNS 能把域名转成 IP 的核心步骤,必须至少建一个:
- 打开“DNS 管理器”(可在工具菜单中找到),右键服务器名 → “新建区域” → 选择“主要区域”,存储位置选“在本机服务器上存储区域”(非域控制器环境)。
- 输入区域名称,如 corp.local 或 example.com(确保该域名未被公网占用)。
- 动态更新建议选“不允许动态更新”(更安全);若集成 AD 域且需客户端自动注册,则选“仅安全动态更新”。
- 区域建好后,右键该区域 → “新建主机(A 或 AAAA)”,填入主机名(如 www)和对应 IPv4 地址,勾选“创建相关的指针(PTR)记录”可同步生成反向解析项(非必需,但便于排错)。
配置监听接口与转发器
DNS 默认监听所有网卡,生产环境建议限定范围,并设置上游解析路径:
- 限制监听地址:在 DNS 管理器中右键服务器名 → “属性” → “接口”选项卡 → 勾选“仅在下列 IP 地址上侦听”,填入实际业务网段的静态 IP(如 192.168.10.50)。
- 设置转发器:同一属性窗口切换到“转发器”选项卡 → 添加外部 DNS 地址(如 8.8.8.8 或 114.114.114.114)→ 启用后,本地无法解析的请求将自动转交这些服务器处理。
- 也可用 PowerShell 批量设定监听地址:
$s = Get-DnsServerSetting -All
$s.ListeningIpAddress = @("192.168.10.50")
Set-DnsServerSetting $s
验证 DNS 是否正常工作
配置完成后,务必测试解析是否生效:
- 在另一台客户机上,将 DNS 服务器地址设为刚配置的 IP(如 192.168.10.50)。
- 运行 nslookup www.corp.local(替换为你创建的域名),应返回对应 A 记录 IP。
- 执行 nslookup 192.168.10.50 测试反向解析(需提前建好 PTR 记录或反向区域)。
- 用 ping www.corp.local 看是否能通,进一步确认网络层连通性。











