Administrera DNS och skapa villkorsstyrda vidarebefordrare i en Azure Active Directory Domain Services-hanterad domän

Azure AD DS innehåller en Domain Name System (DNS)-server som tillhandahåller namnmatchning för den hanterade domänen. Den här DNS-servern innehåller inbyggda DNS-poster och uppdateringar för de nyckelkomponenter som gör att tjänsten kan köras.

När du kör dina egna program och tjänster kan du behöva skapa DNS-poster för datorer som inte är ansluten till domänen, konfigurera virtuella IP-adresser för lastbalanserare eller konfigurera externa DNS-vidarebefordrare. Användare som tillhör gruppen AAD DC-administratörer beviljas DNS-administratörsbehörighet på den Azure AD DS domänen och kan skapa och redigera anpassade DNS-poster.

I en hybridmiljö synkroniseras inte DNS-zoner och -poster som konfigurerats i andra DNS-namnrymder, till exempel en lokal AD DS-miljö, till den hanterade domänen. Om du vill matcha namngivna resurser i andra DNS-namnrymder skapar och använder du villkorsstyrda vidarebefordrare som pekar på befintliga DNS-servrar i din miljö.

Den här artikeln visar hur du installerar DNS Server-verktygen och sedan använder DNS-konsolen för att hantera poster och skapa villkorsstyrda vidarebefordrare i Azure AD DS.

Anteckning

Det går inte att skapa eller ändra rottips eller DNS-vidarebefordrare på servernivå och det kommer att orsaka problem för Azure AD DS hanterade domänen.

Innan du börjar

För att kunna slutföra den här artikeln behöver du följande resurser och behörigheter:

Installera DNS Server-verktyg

Om du vill skapa och ändra DNS-poster i en hanterad domän måste du installera DNS Server-verktygen. Dessa verktyg kan installeras som en funktion i Windows Server. Mer information om hur du installerar administrationsverktygen på en Windows-klient finns i installera verktyg för fjärrserveradministration (RSAT).

  1. Logga in på den virtuella hanteringsdatorn. Anvisningar för hur du ansluter med hjälp av Azure Portal finns i Anslut till en Windows Server VM.

  2. Om Serverhanteraren inte öppnas som standard när du loggar in på den virtuella datorn väljer du Start-menyn och väljer sedan Serverhanteraren.

  3. I fönstret Instrumentpanel i fönstret Serverhanteraren väljer du Lägg till roller och funktioner.

  4. På sidan Innan du börjar i guiden Lägg till roller och funktioner väljer du Nästa.

  5. För Installationstyp lämnar du alternativet Rollbaserad eller funktionsbaserad installation markerat och väljer Nästa.

  6. På sidan Val av server väljer du den aktuella virtuella datorn från serverpoolen, till exempel myvm.aaddscontoso.com och väljer sedan Nästa.

  7. På sidan Serverroller klickar du på Nästa.

  8. På sidan Funktioner expanderar du noden verktyg för fjärrserveradministration och expanderar sedan noden Rolladministrationsverktyg. Välj funktionen DNS Server Tools i listan över rolladministrationsverktyg.

    Välj att installera DNS-serververktygen i listan över tillgängliga rolladministrationsverktyg

  9. På sidan Bekräftelse väljer du Installera. Det kan ta ett par minuter att installera DNS-serververktygen.

  10. När funktionsinstallationen är klar väljer du Stäng för att avsluta guiden Lägg till roller och funktioner.

Öppna DNS-hanteringskonsolen för att administrera DNS

Med DNS Server-verktygen installerade kan du administrera DNS-poster på den hanterade domänen.

Anteckning

Om du vill administrera DNS i en hanterad domän måste du vara inloggad på ett användarkonto som är medlem i gruppen AAD DC-administratörer.

  1. Från Startskärmen väljer du Administrationsverktyg. En lista över tillgängliga hanteringsverktyg visas, inklusive DNS som installerades i föregående avsnitt. Välj DNS för att starta DNS-hanteringskonsolen.

  2. I dialogrutan Anslut till DNS-server väljer du Följande dator och anger sedan DNS-domännamnet för den hanterade domänen, till exempel aaddscontoso.com:

    Anslut till den hanterade domänen i DNS-konsolen

  3. DNS-konsolen ansluter till den angivna hanterade domänen. Expandera zonerna för framåt sökning eller zon för omvänd sökning för att skapa nödvändiga DNS-poster eller redigera befintliga poster efter behov.

    DNS-konsol – administrera domän

Varning

När du hanterar poster med dns-serververktygen ska du inte ta bort eller ändra de inbyggda DNS-poster som används av Azure AD DS. Inbyggda DNS-poster innehåller DNS-domänposter, namnserverposter och andra poster som används för domänkontrollantplats. Om du ändrar dessa poster störs domäntjänsterna i det virtuella nätverket.

Skapa villkorliga vidarebefordrare

En Azure AD DS DNS-zon bör bara innehålla zonen och posterna för själva den hanterade domänen. Skapa inte ytterligare zoner i den hanterade domänen för att matcha namngivna resurser i andra DNS-namnområden. Använd i stället villkorsstyrda vidarebefordrare i den hanterade domänen för att berätta för DNS-servern vart den ska gå för att matcha adresser för dessa resurser.

En villkorsstyrd vidarebefordrare är ett konfigurationsalternativ i en DNS-server som gör att du kan definiera en DNS-domän, till exempel contoso.com, för att vidarebefordra frågor till. I stället för att den lokala DNS-servern försöker lösa frågor för poster i domänen vidarebefordras DNS-frågor till den konfigurerade DNS-servern för den domänen. Den här konfigurationen ser till att rätt DNS-poster returneras, eftersom du inte skapar en lokal DNS-zon med dubblettposter i den hanterade domänen för att återspegla dessa resurser.

Utför följande steg för att skapa en villkorlig vidarebefordrare i din hanterade domän:

  1. Välj din DNS-zon, till exempel aaddscontoso.com.

  2. Välj Villkorsstyrda vidarebefordrare, högerklicka och välj ny villkorlig vidarebefordrare...

  3. Ange din andra DNS-domän, till exempel contoso.com, och ange sedan IP-adresserna för DNS-servrarna för det namnområdet, enligt följande exempel:

    Lägga till och konfigurera en villkorlig vidarebefordrare för DNS-servern

  4. Markera kryssrutan för Store this conditional forwarder in Active Directory(Lagra den här villkorliga vidarebefordraren i Active Directory) och replikera den enligt följande och välj sedan alternativet för Alla DNS-servrar i den här domänen , enligt följande exempel:

    DNS-konsol – välj Alla DNS-servrar i den här domänen

    Viktigt

    Om den villkorliga vidarebefordraren lagras i skogen i stället för domänen misslyckas den villkorliga vidarebefordraren.

  5. Om du vill skapa den villkorliga vidarebefordraren väljer du OK.

Namnmatchning av resurser i andra namnrymder från virtuella datorer som är anslutna till den hanterade domänen bör nu matcha korrekt. Frågor för DNS-domänen som konfigurerats i den villkorliga vidarebefordraren skickas till relevanta DNS-servrar.

Nästa steg

Mer information om hur du hanterar DNS finns i artikeln OM DNS-verktyg på Technet.