dnsmgmt.msc ·
dnscmd ·
PowerShell ·
Zonen & Records ·
Forwarder & Caching ·
Diagnose & Fehlersuche
DNS (Domain Name System) ist der zentrale Dienst für die Namensauflösung in Windows Server-Umgebungen. Diese Cheatsheet fasst die wichtigsten Tools, Befehle und Konzepte für die tägliche Administration zusammen.
DNS-Manager ist das grafische Hauptwerkzeug für die DNS-Verwaltung. Hier können Sie Zonen, Records und Server-Einstellungen konfigurieren.
DNS-Records sind die Einträge in einer DNS-Zone, die Informationen über Hosts und Dienste bereitstellen.
| Typ | Beschreibung | Beispiel |
|---|---|---|
| A | Hostname → IPv4-Adresse | www → 192.168.1.10 |
| AAAA | Hostname → IPv6-Adresse | www → 2001:db8::1 |
| CNAME | Alias für einen Hostnamen | ftp → server01.domain.local |
| MX | Mail-Exchange-Server | domain.local → mail.domain.local (Priority 10) |
| TXT | Textinformationen (SPF, DKIM, DMARC) | "v=spf1 mx -all" |
| SRV | Dienstposition (z.B. AD, LDAP, SIP) | _ldap._tcp → server01.domain.local |
| PTR | Reverse-Lookup (IP → Hostname) | 1.168.192.in-addr.arpa → server01 |
| NS | Nameserver für die Zone | ns1.domain.local |
dnscmd /RecordAdd /? für eine vollständige Liste aller Record-Typen und Parameter.
Zonen sind logische Container für DNS-Records. Es gibt Forward-Lookup-Zonen (Name → IP) und Reverse-Lookup-Zonen (IP → Name).
| Typ | Beschreibung |
|---|---|
| Primary Zone | Master-Zone mit beschreibbaren Records (Quelle der Wahrheit) |
| Secondary Zone | Read-Only-Kopie einer Primary-Zone (für Redundanz) |
| AD-integrated Zone | In Active Directory gespeicherte Zone (repliziert mit AD) |
| Forward-Lookup | Auflösung von Hostnamen → IP-Adresse |
| Reverse-Lookup | Auflösung von IP-Adresse → Hostname (PTR-Records) |
Forwarder leiten Anfragen für externe Domains an andere DNS-Server weiter. Root Hints werden verwendet, wenn keine Forwarder konfiguriert sind.
PowerShell-Cmdlets für die DNS-Verwaltung – die moderne und automatisierbare Alternative zu GUI-Tools und dnscmd.
| Cmdlet | Beschreibung |
|---|---|
| Get-DnsServerZone | Alle Zonen anzeigen |
| Add-DnsServerPrimaryZone | Primäre Zone erstellen |
| Get-DnsServerResourceRecord | Records einer Zone anzeigen |
| Add-DnsServerResourceRecordA | A-Record hinzufügen |
| Add-DnsServerResourceRecordCName | CNAME-Record hinzufügen |
| Add-DnsServerResourceRecordMX | MX-Record hinzufügen |
| Add-DnsServerResourceRecordPTR | PTR-Record hinzufügen |
| Remove-DnsServerResourceRecord | Record löschen |
| Clear-DnsServerCache | DNS-Cache leeren |
| Set-DnsServerForwarder | Forwarder konfigurieren |
Diagnose-Tools für die Überprüfung und Fehlersuche in der DNS-Infrastruktur.
| Tool / Befehl | Beschreibung |
|---|---|
| nslookup | DNS-Abfragen (interaktiv oder direkt) |
| ping | Erreichbarkeit testen (löst DNS auf) |
| dnscmd /Info | DNS-Server-Informationen anzeigen |
| dnscmd /Statistics | DNS-Statistiken anzeigen |
| dcdiag /test:DNS | DNS-Test für Domänencontroller |
| ipconfig /all | DNS-Server-Konfiguration anzeigen |
nslookup das erste Werkzeug. Vergleichen Sie die Ergebnisse mit verschiedenen DNS-Servern, um die Fehlerquelle einzugrenzen.
dnsmgmt
A-Record
Zone
Forwarder
Add-Dns
nslookup
dnscmd /RecordAdd domain.local www A 192.168.1.10 ·
nslookup webserver.domain.local