Windows Server DNS

6 Kernbereiche
Die wichtigsten DNS-Tools und -Befehle unter Windows Server: dnsmgmt.msc · dnscmd · PowerShell · Zonen & Records · Forwarder & Caching · Diagnose & Fehlersuche DNS (Domain Name System) ist der zentrale Dienst für die Namensauflösung in Windows Server-Umgebungen. Diese Cheatsheet fasst die wichtigsten Tools, Befehle und Konzepte für die tägliche Administration zusammen.

GUI-Tools – DNS grafisch verwalten

dnsmgmt.msc
Win + R"dnsmgmt.msc"Enter

DNS-Manager ist das grafische Hauptwerkzeug für die DNS-Verwaltung. Hier können Sie Zonen, Records und Server-Einstellungen konfigurieren.

Tipp: Der DNS-Manager kann auch von einem Client aus gestartet werden, um einen entfernten DNS-Server zu verwalten – wählen Sie einfach im Menü "Verbindung zu DNS-Server herstellen".

DNS-Records – Die wichtigsten Record-Typen

A · CNAME · MX · TXT · SRV · PTR · NS
dnscmd /RecordAdd domain.local www A 192.168.1.10

DNS-Records sind die Einträge in einer DNS-Zone, die Informationen über Hosts und Dienste bereitstellen.

Record-Typen im Überblick

Typ Beschreibung Beispiel
A Hostname → IPv4-Adresse www → 192.168.1.10
AAAA Hostname → IPv6-Adresse www → 2001:db8::1
CNAME Alias für einen Hostnamen ftp → server01.domain.local
MX Mail-Exchange-Server domain.local → mail.domain.local (Priority 10)
TXT Textinformationen (SPF, DKIM, DMARC) "v=spf1 mx -all"
SRV Dienstposition (z.B. AD, LDAP, SIP) _ldap._tcp → server01.domain.local
PTR Reverse-Lookup (IP → Hostname) 1.168.192.in-addr.arpa → server01
NS Nameserver für die Zone ns1.domain.local
Beispiele
# A-Record mit dnscmd hinzufügen
dnscmd /RecordAdd domain.local webserver A 192.168.1.20
# CNAME-Record hinzufügen
dnscmd /RecordAdd domain.local www CNAME webserver.domain.local
# MX-Record hinzufügen (Priority 10)
dnscmd /RecordAdd domain.local @ MX 10 mail.domain.local
# TXT-Record für SPF hinzufügen
dnscmd /RecordAdd domain.local @ TXT "v=spf1 mx -all"
Tipp: Verwenden Sie dnscmd /RecordAdd /? für eine vollständige Liste aller Record-Typen und Parameter.

Zonenverwaltung – Forward-Lookup & Reverse-Lookup

Forward-Lookup · Reverse-Lookup · Primary · Secondary · AD-integrated
dnscmd /ZoneAdd domain.local /Primary /file domain.local.dns

Zonen sind logische Container für DNS-Records. Es gibt Forward-Lookup-Zonen (Name → IP) und Reverse-Lookup-Zonen (IP → Name).

Zonentypen

Typ Beschreibung
Primary Zone Master-Zone mit beschreibbaren Records (Quelle der Wahrheit)
Secondary Zone Read-Only-Kopie einer Primary-Zone (für Redundanz)
AD-integrated Zone In Active Directory gespeicherte Zone (repliziert mit AD)
Forward-Lookup Auflösung von Hostnamen → IP-Adresse
Reverse-Lookup Auflösung von IP-Adresse → Hostname (PTR-Records)
Beispiele
# Primary Zone erstellen
dnscmd /ZoneAdd domain.local /Primary /file domain.local.dns
# Reverse-Lookup-Zone erstellen (für 192.168.1.x)
dnscmd /ZoneAdd 1.168.192.in-addr.arpa /Primary /file 1.168.192.in-addr.arpa.dns
# AD-integrierte Zone erstellen
dnscmd /ZoneAdd domain.local /DsPrimary
# Alle Zonen anzeigen
dnscmd /EnumZones
# Zone löschen (Vorsicht!)
dnscmd /ZoneDelete domain.local /DSDel
Tipp: AD-integrierte Zonen sind für Active Directory-Domänen empfehlenswert, da sie automatisch repliziert werden und keine separate Zone-Übertragungskonfiguration benötigen.

Forwarder & Caching – Auflösung externer Domains

Forwarder · Root Hints · Cache · DNSSEC
dnscmd /Config .forwarders 8.8.8.8 1.1.1.1

Forwarder leiten Anfragen für externe Domains an andere DNS-Server weiter. Root Hints werden verwendet, wenn keine Forwarder konfiguriert sind.

Beispiele
# Forwarder setzen (Google DNS und Cloudflare DNS)
dnscmd /Config .forwarders 8.8.8.8 1.1.1.1
# Forwarder anzeigen
dnscmd /Info .forwarders
# DNS-Cache leeren (Server)
dnscmd /ClearCache
# Client: DNS-Cache leeren
ipconfig /flushdns
# Client: DNS-Cache anzeigen
ipconfig /displaydns
Tipp: Für interne DNS-Server mit Zugang zum Internet sind Forwarder (z.B. 8.8.8.8 oder 1.1.1.1) oft schneller als Root Hints. Für isolierte Umgebungen sollten Sie Root Hints verwenden oder die Root-Server lokal konfigurieren.

PowerShell-Cmdlets – DNS mit PowerShell verwalten

Get-DnsServerZone · Add-DnsServerResourceRecord · Clear-DnsServerCache
Add-DnsServerResourceRecordA -Name "webserver" -ZoneName "domain.local" -IPv4Address 192.168.1.20

PowerShell-Cmdlets für die DNS-Verwaltung – die moderne und automatisierbare Alternative zu GUI-Tools und dnscmd.

DNS-PowerShell-Cmdlets

Cmdlet Beschreibung
Get-DnsServerZone Alle Zonen anzeigen
Add-DnsServerPrimaryZone Primäre Zone erstellen
Get-DnsServerResourceRecord Records einer Zone anzeigen
Add-DnsServerResourceRecordA A-Record hinzufügen
Add-DnsServerResourceRecordCName CNAME-Record hinzufügen
Add-DnsServerResourceRecordMX MX-Record hinzufügen
Add-DnsServerResourceRecordPTR PTR-Record hinzufügen
Remove-DnsServerResourceRecord Record löschen
Clear-DnsServerCache DNS-Cache leeren
Set-DnsServerForwarder Forwarder konfigurieren
Beispiele
# Alle DNS-Zonen anzeigen
Get-DnsServerZone
# A-Record hinzufügen
Add-DnsServerResourceRecordA -Name "webserver" -ZoneName "domain.local" -IPv4Address "192.168.1.20"
# CNAME-Record hinzufügen
Add-DnsServerResourceRecordCName -Name "www" -ZoneName "domain.local" -HostNameAlias "webserver.domain.local"
# MX-Record hinzufügen
Add-DnsServerResourceRecordMX -Name "@" -ZoneName "domain.local" -MailExchange "mail.domain.local" -Preference 10
# Alle A-Records einer Zone anzeigen
Get-DnsServerResourceRecord -ZoneName "domain.local" -RRType "A"
# DNS-Cache leeren
Clear-DnsServerCache
Tipp: PowerShell-Cmdlets sind ideal für die Automatisierung von DNS-Aufgaben – z.B. für das Anlegen von Records beim Erstellen neuer Server.

Diagnose & Fehlersuche – DNS-Probleme beheben

nslookup · ping · dnscmd /Info · dcdiag
nslookup webserver.domain.local dnscmd /Info

Diagnose-Tools für die Überprüfung und Fehlersuche in der DNS-Infrastruktur.

DNS-Diagnose-Befehle

Tool / Befehl Beschreibung
nslookup DNS-Abfragen (interaktiv oder direkt)
ping Erreichbarkeit testen (löst DNS auf)
dnscmd /Info DNS-Server-Informationen anzeigen
dnscmd /Statistics DNS-Statistiken anzeigen
dcdiag /test:DNS DNS-Test für Domänencontroller
ipconfig /all DNS-Server-Konfiguration anzeigen
Beispiele
# nslookup interaktiv
nslookup
> set type=A
> webserver.domain.local
> exit
# nslookup direkt (mit bestimmten DNS-Server)
nslookup webserver.domain.local 192.168.1.1
# DNS-Server-Informationen anzeigen
dnscmd /Info
# DNS-Statistiken anzeigen
dnscmd /Statistics
# DNS-Test für Domänencontroller
dcdiag /test:DNS
Tipp: Bei DNS-Problemen ist nslookup das erste Werkzeug. Vergleichen Sie die Ergebnisse mit verschiedenen DNS-Servern, um die Fehlerquelle einzugrenzen.

DNS-Kernkonzepte

Zone Container für DNS-Records
Forward & Reverse
Record Eintrag in einer Zone
A, CNAME, MX, TXT, etc.
Forwarder Weiterleitung externer Anfragen
An andere DNS-Server
Root Hints Root-DNS-Server für die Auflösung
Fallback ohne Forwarder
Cache Zwischenspeicher für DNS-Abfragen
Beschleunigt Auflösung
TTL Time-To-Live
Gültigkeitsdauer eines Records

Quick Summary

dnsmgmt
DNS-Manager (GUI)
A-Record
Hostname → IP
Zone
Forward/Reverse
Forwarder
Externe Auflösung
Add-Dns
PowerShell-Cmdlets
nslookup
Diagnose
dnscmd /RecordAdd domain.local www A 192.168.1.10 · nslookup webserver.domain.local