3月 4, 2022

Windows Server2012R2でのDNSバックアップと回復の構成

DNSは、AD DSインフラストラクチャの中核となる部分です。 AD DSはDNS名解決に大きく依存しています。 DNSサーバーの障害が発生した場合は、できるだけ早くDNSゾーンを以前の状態に復元する必要があります。 このシナリオでは、この操作を実行するための2つのオプションがあります。 Active Directoryの権限のある復元には時間がかかり、複雑であり、バックアップを使用してDcを再起動する必要があります。 2番目のオプションは、DNSCMDを使用することです。このファイルは、Windows Server2003(サポートツール)またはwindows Server2008、Windows Server2008R2、Windows Server2012、およびWindows Server2012R2でネイティブに使用できます。 DNSCMDの復元は、ゾーンを復元するのに数分かかります。 これは、テキストベースまたはActive Directory統合のいずれかの順方向ゾーンと逆方向ゾーンの両方に適用されます。

ここでは、次のようなシナリオを作成します:

  • まず、DNSCMDコマンドラインツールを使用してDNSゾーンをバックアップします。
  • msserverpro.com 災害を作成するためのサーバーからのDNSゾーン。
  • 最後に、我々は復元しますmsserverpro.com DNSCMDコマンドで作成されたファイルからのゾーン。

のバックアップを取るmsservepro.com DNSCMDコマンドラインツールを使用したテキストファイルへのゾーン:

1. ドメインコントローラにログオンし、Windows PowerShellを開き、次のコマンドを入力してDNSゾーンをバックアップします。

オープンPowershell

dnscmd KTM-DC01-2K12/ZoneExport msserverpro.com バックアップ\msserverpro.com.dns.bkp

dnscmd KTM-DC01-2K12/ZoneExport_msdcs.msserverpro.com バックアップ\_msdcs.msserverpro.com.dns.bkp

ここで、KTM-DC01-2K12はdnsserver名です。 DNSゾーンのバックアップコピー(テキストファイル)は
に保存されますC:\Windows\System32\dns\backup フォルダ

dnscmdコマンド

2. エクスプローラを開き、次の場所に移動します。C:\Windows\System32\dns\backup その内容を確認するためのフォルダ。

バックアップの内容を確認する

災害のためにサーバーからDNSゾーンを削除する:

1. DNSマネージャーコンソールを開きます。

2. KTM-DC01-2K12ノードを展開し、前方参照ゾーンを展開して、次のノードを選択します。msserverpro.com ゾーン、右クリックして削除をクリックします。

3. DNSダイアログボックスで、”はい”を二度クリックして、Active DirectoryとDNSサーバーの両方からゾーンを削除します。

ゾーンを削除はい

ゾーン

を削除するには、DNSCMDコマンドラインツールを使用して、ドメインDNSゾーンを復元します。

1. DNSマネージャーコンソールを開きます。

2. サーバー KTM-DC01-2K12を展開し、[Forward Lookup Zone]を右クリックして[New Zone]をクリックします。.

2

3. 新規ゾーンウィザードで、”次へ”をクリックします。

3

4. ゾーンの種類ウィザードで、プライマリゾーンを選択し、ゾーンをActive Directoryに保存する(DNSサーバーが書き込み可能なドメインコントローラーの場合にのみ使用可能)のチェッ)

4

5. ゾーン名ウィザードで、復元するゾーンの名前を入力します。msserverpro.com [次へ]をクリックします。

5

6. ゾーンファイルウィザードで、この既存のファイルを使用するオプションを選択し、次へをクリックします。

6

の現在のバックアップを確認してくださいmsservepro.com は次のパスに存在し、C:\Windows\System32\dns\backup …..

6i

msserverpro.com.dns.bkpファイルを親フォルダにコピーします(C:\Windows\System32\dns)。 ファイルの名前をmsserverpro.com.dns.bkpから次のように変更しますmsserverpro.com (を削除します。bkp拡張子)。 「はい」をクリックします。

6ii

6iii

6iv

6v

7. 次に、ゾーンファイルウィザードに戻り、”次へ”をクリックします。

7

8. 動的更新ウィザードページで、非セキュアおよびセキュリティで保護された動的更新の両方を許可を選択し、次へをクリックします。

8

9. [新しいゾーンウィザードの完了]ページで、[完了]をクリックします。

9

10. を確認してくださいmsserverpro.com が作成されます。 次に、右クリックしますmsservepro.com ゾーンとプロパティを選択します。

10

11. 上のmsserverpro.com プロパティダイアログページで、変更をクリックします。. タイプのボタン:プライマリフィールド。

11

12. [ゾーンの種類の変更]ページで、[プライマリゾーン]が選択されていることを確認し、[ゾーンをActive Directoryに保存する]オプションを選択します(DNSサーバーがドメインコントロー

12

13. DNSダイアログボックスで、はいをクリックして変更を受け入れます。

13

14. 上のmsserverpro.com [ゾーンのプロパティ]ページで、[動的更新フィールドでのみ保護]を選択します。

14

15. 最後に、DNSゾーンを起動して実行する必要があります。.

概要:

AD DSはDNS名解決に大きく依存しています。 上記の記事では、DNSのバックアップと回復の操作を実行する方法について説明します。 私はこれがユーザーにとって主に有益であることを願っています。 それは私のキャリアの間の私の分野の経験だった。

  • 著者について
  • 最新記事

MS Server Proについて

MS Server Proは、すべてのMicrosoft Server製品に実装するチュートリアルやマニュアル、ガイドラインを備えた世界で最も先進的な学習サイトです。

  • AzureポータルでVMスケールセット(VMSS)をデプロイおよび構成する-2019年2月24日
  • Azureロードバランサーを使用した可用性セットの構成-2019年2月9日
  • AzureでLinux Ubuntu VMを作成および接続する-2018年12月29日
  • My Precious IT Books Collections-2018年3月1日
  • パフォーマンスベースのルーティングを使用したAzure Traffic Managerの構成方法-2018年1月20日
  • Azure portalを使用したVNetへのポイントツーサイト接続の構成-2017年11月28日
  • Azureポータルを使用したVNet-VNet VPNゲートウェイ接続の構成-October27,2017
  • Azureポータルを使用したAzure VNetピアリングの構成-October19,2017
  • Azureポータルを使用した仮想ネットワークの作成、サブネットの追加、DNSサーバーアドレスの設定-October17,2017
  • Azure Portalを使用したAzure仮想マシンOSドライブの拡張-june30,2017

すべての投稿を見る

それは共有するだけで公正です。..Facebookでシェア

Facebook

Twitterでシェア

Twitter

LinkedInでシェア

Linkedin

Pinterestでシェア

Pinterest

TumblrでシェアFacebook

Twitterでシェア

Twitter

LinkedInでシェア

Linkedin

Pinterestでシェア

Pinterest
Tumblr

誰かにこれをメール

メール

このページを印刷

印刷

コメントを残す

メールアドレスが公開されることはありません。