域控安装时dns是ad的底层依赖,非额外服务;只要提前配好静态ip(首选dns填自身)、改计算机名并重启、使用合规fqdn域名,ad安装向导会自动安装并配置dns,创建必要区域和srv记录。
域控安装过程中,dns 服务器角色不是“额外加一个服务”,而是 ad 域服务正常运行的底层依赖。windows server 的 ad ds 安装向导会自动检测并协同配置 dns——前提是前期基础设置正确。只要 ip、主机名、网络指向都到位,dns 会跟着域控一起就位,无需手动分开安装或后期补配。
必须提前做好的三件事
DNS 能否顺利协同,80% 取决于安装前的准备:
- 设静态 IP 并指向自己:网卡 IPv4 设置中,IP 地址(如 192.168.0.234)、子网掩码、网关照常填,但“首选 DNS 服务器”必须填 127.0.0.1 或本机实际 IP(如 192.168.0.234)。不能留空,也不能指向外部 DNS(如 8.8.8.8)或 DHCP 分配的地址。
- 改好计算机名再重启:比如改成 DC01、HQ-DC-01 这类有意义的名字,避免默认的 WIN-XXXXXX。改完必须重启,否则 AD 安装向导可能读取不到正确的主机名,导致 DNS 区域创建失败。
- 域名要符合 DNS 规范:在“提升为域控制器”步骤中输入的根域名(如 corp.local 或 ad.example.lan),必须是合法的 FQDN(带点、不以数字开头、不含下划线)。公网已注册的域名(如 example.com)不建议直接用,容易引发解析冲突;推荐用 .local、.lan、.internal 等内部后缀。
安装时 DNS 会自动跟上
当你在“添加角色和功能”中勾选 Active Directory 域服务,点击“下一步”时,系统会弹出提示:“需要添加以下功能……包括 DNS 服务器”。此时直接点“添加功能”,继续完成安装即可。AD DS 安装完成后,进入“提升为域控制器”向导:
- 选择“创建新林”,输入你规划好的域名(如 corp.local);
- 向导会自动检查本机是否已安装 DNS 角色——如果没有,它会在提升过程中一并安装并配置;
- 它还会自动创建正向查找区域(如 corp.local)、反向查找区域(对应你的网段),并写入 _msdcs、_sites、_tcp 等关键 SRV 记录;
- 遇到“无法创建委派”的提示不用慌,这是首次建新林的正常现象,因为没有上级 DNS 可委派,直接点“下一步”继续。
安装后快速验证 DNS 是否就位
提升完成后重启,登录进去马上验证 DNS 是否真正协同工作:
- 打开 DNS 管理器,确认左侧有你的域名(如 corp.local)且状态正常;展开后能看到 _msdcs.corp.local、_sites、_tcp 等文件夹,里面包含 _ldap、_kerberos 等 SRV 记录;
- 命令行执行:
nslookup -type=srv _ldap._tcp.dc._msdcs.corp.local,应返回本机 IP 和主机名; - 执行:
dcdiag /test:dns,重点看结果里有没有 “passed” 和 “no errors”; - 客户端加域前,先 ping 域名(如 ping corp.local),能通说明 DNS 解析已生效。











