اگر میخواهید کنترل کامل بر تنظیمات DNS وبسایت خود داشته باشید، راهاندازی DNS Server بر روی ویندوز سرور و اتصال دامنه به آن، یکی از بهترین انتخابهاست. در این آموزش، نحوه نصب و پیکربندی DNS روی Windows Server و اتصال دامنه به آن را گامبهگام با زبانی ساده اما فنی بررسی میکنیم.
چرا اتصال دامنه به ویندوز سرور؟
اتصال دامنه به DNS ویندوز سرور مزایای زیر را به همراه دارد:
- مدیریت کامل بر رکوردهای DNS
- کاهش وابستگی به سرویسدهندههای هاست اشتراکی
- افزایش امنیت و سفارشیسازی کامل
- امکان پیادهسازی معماری داخلی برای شبکههای سازمانی
پیشنیازها:
- دسترسی Administrator به ویندوز سرور 2016 یا نسخههای جدیدتر
- دامنه ثبتشده و دسترسی به پنل مدیریت آن
- آیپی عمومی سرور ویندوز
مرحله اول: نصب نقش DNS روی ویندوز سرور
- از Server Manager گزینه Add Roles and Features را انتخاب کنید.
- در بخش Server Roles، گزینه DNS Server را فعال کنید.
- مراحل را تا انتها ادامه دهید و سرور را ریستارت کنید.
پس از نصب، کنسول مدیریت DNS با نام DNS Manager در دسترس خواهد بود.
مرحله دوم: ساخت Zone جدید برای دامنه
- کنسول DNS Manager را باز کنید.
- روی Forward Lookup Zones راستکلیک کرده و New Zone را انتخاب کنید.
- در ویزارد باز شده:
- گزینه Primary Zone را انتخاب و ادامه دهید.
- نام دامنه (مثلاً: example.com) را وارد کنید.
- نام فایل Zone را بدون تغییر رها کرده و Next بزنید.
- گزینه Do not allow dynamic updates را انتخاب کرده و Finish کنید.
حالا Zone اصلی برای دامنهتان ساخته شده است.
مرحله سوم: ساخت رکوردهای NS (Name Server) و A Record
- روی Zone مربوط به دامنه خود کلیک کنید.
- در فضای خالی کلیک راست و گزینه New Host (A or AAAA) را بزنید.
- نام را ns1 وارد کرده و آیپی استاتیک سرور ویندوز را وارد نمایید.
- همین کار را برای ns2 نیز انجام دهید (در صورت داشتن آیپی دوم یا سرور دوم).
مرحله چهارم: تنظیم Name Server در Zone
- روی نام Zone راستکلیک کرده و Properties را انتخاب کنید.
- به تب Name Servers بروید.
- رکوردهای پیشفرض را حذف کنید.
- با زدن دکمه Add، نام NS خود (مثلاً: ns1.example.com) را وارد کرده و آدرس آیپی آن را مشخص نمایید.
- مراحل را برای NS دوم (در صورت وجود) تکرار کنید.
اکنون DNS ویندوز سرور برای پاسخ به درخواستهای دامنه شما پیکربندی شده است.
مرحله پنجم: تنظیم در پنل دامنه (Registrar)
- وارد پنل مدیریت دامنه خود شوید (مثلاً: ایرنیک، Name.com، GoDaddy و …).
- به بخش Child Name Server یا Hostname Records بروید.
- رکوردهای ns1 و ns2 را همراه با آیپیهایی که در ویندوز تعریف کردید، ایجاد نمایید.
- سپس NSهای دامنه را به ns1.example.com و ns2.example.com تغییر دهید.
برای مشاهده اثر تغییرات، ممکن است لازم باشد تا 24 ساعت صبر کنید تا DNS در سطح جهانی آپدیت شود.
نکات تکمیلی و پیشنهادهای امنیتی
- فایروال ویندوز را بررسی کرده و پورت 53 (UDP/TCP) را باز کنید.
- حتماً Reverse Lookup Zone را نیز برای آیپی سرور بسازید (در صورت نیاز).
- با استفاده از ابزارهایی مانند DNSChecker انتشار NS و رکوردهای خود را بررسی کنید.
- از فعال کردن Dynamic Updates خودداری کنید، مگر در محیطهای Active Directory داخلی.
راهاندازی DNS اختصاصی روی ویندوز سرور، گام مهمی برای استقلال کامل در مدیریت وبسایت و افزایش امنیت شبکه است. با رعایت مراحل بالا، میتوانید دامنه خود را به درستی به DNS ویندوز سرور متصل کرده و از مزایای آن بهرهمند شوید.