ゾーンを作成した後、そのゾーンにリソース レコードを追加する必要があります。追加するリソース レコードで最も一般的なものは次のとおりです。
-
ホスト (A) リソース レコード: ドメイン ネーム システム (DNS) ドメイン名をコンピューターが使う IP アドレスにマップするためのレコードです。
-
エイリアス (CNAME) リソース レコード: DNS ドメイン名のエイリアスを別のプライマリ名または正規名にマップするためのレコードです。
-
メール エクスチェンジャー (MX) リソース レコード: DNS ドメイン名を、メールを交換または転送するコンピューターの名前にマップするためのレコードです。
-
ポインター (PTR) リソース レコード: 特定のコンピューターの前方 DNS ドメイン名を指すコンピューターの IP アドレスに基づいて、逆引き DNS ドメイン名をマップするためのレコードです。
-
サービス ロケーション (SRV) リソース レコード: DNS ドメイン名を、Active Directory ドメイン コントローラーなどの特定の種類のサービスを提供する DNS ホスト コンピューターの指定された一覧にマップするためのレコードです。
-
その他のリソース レコードを必要に応じて追加します。
ホスト (A) リソース レコード
ホスト (A) リソース レコードは、ゾーンでコンピューターまたはホストの DNS ドメイン名をそれぞれの IP アドレスに関連付けるときに使用します。次のように、このレコードはいくつかの方法でゾーンに追加できます。
-
静的 TCP/IP クライアント コンピューターのホスト (A) リソース レコードは、DNS マネージャーを使用して手動で作成できます。
-
Windows クライアントおよびサーバーは、DHCP クライアント サービスを使用してそれぞれのホスト (A) リソース レコードを動的に DNS に登録し、IP 構成が変わったときはそれらのレコードを動的に更新します。
-
以前のバージョンの Microsoft オペレーティング システムを実行している動的ホスト構成プロトコル (DHCP) 対応のクライアント コンピューターは、指定された DHCP サーバーから IP リースを取得すると、プロキシによってそれらのホスト (A) リソース レコードを登録、更新することができます (現在、この機能をサポートしているのは、Windows 2000、Windows Server 2003、および Windows Server 2008 の DHCP サーバー サービスのみです)。
ホスト (A) リソース レコードはすべてのコンピューターに必要なわけではありませんが、ネットワーク上のリソースを共有するコンピューターには必要です。リソースを共有し、DNS ドメイン名により識別する必要があるすべてのコンピューターは、ホスト (A) リソース レコードを使用して、コンピューターの DNS 名を IP アドレスに解決する必要があります。
ゾーンで必要とされるほとんどの (A) リソース レコードには、リソースを共有する他のワークステーションやサーバー、他の DNS サーバー、メール サーバー、および Web サーバーを含めることができます。これらのリソース レコードは、ゾーン データベース内のリソース レコードの大半を占めます。
エイリアス (CNAME) リソース レコード
エイリアス (CNAME) リソース レコードは、正規名リソース レコードとも呼ばれます。エイリアス リソース レコードを使うと、複数の名前を使って単一のホストを指定することができ、同じコンピューター上でファイル転送プロトコル (FTP) サーバーと Web サーバーの両方を管理するなどの操作を簡単に行うことができます。たとえば、よく知られたサーバー名 (ftp、www など) は、これらのサービスをホストするサーバー コンピューターの DNS ホスト名 (server-1 など) にマップするエイリアス (CNAME) リソース レコードを使って登録します。
エイリアス (CNAME) リソース レコードは、次のシナリオで使うことをお勧めします。
-
同じゾーンのホスト (A) リソース レコードで指定されたホストの名前を変更する必要がある場合。
-
www などのよく知られたサーバーの汎用名を、それぞれ同じサービスを提供するコンピューター (それぞれホスト (A) リソース レコードがある) グループに解決する必要がある場合。たとえば、冗長 Web サーバー グループに解決する場合です。
ゾーンで既存のホスト (A) リソース レコードを持つコンピューターの名前を変更する場合、一時的にエイリアス (CNAME) リソース レコードを使用し、古いコンピューター名を指定することから新しい名前を使うことへ切り替える猶予期間をユーザーとコンピューターに与えることができます。これには、次の操作が必要です。
-
コンピューターの新しい DNS ドメイン名については、新しいホスト (A) リソース レコードをゾーンに追加します。
-
古い DNS ドメイン名については、新しいホスト (A) リソース レコードを指すエイリアス (CNAME) リソース レコードを追加します。
-
古い DNS ドメイン名の元のホスト (A) リソース レコード (該当する場合は、関連付けられたポインター (PTR) リソース レコードも) はゾーンから削除します。
エイリアス (CNAME) リソース レコードを使用してコンピューターのエイリアスを指定したり名前を変更する場合、DNS からレコードを削除する前に、ゾーンでそのレコードを使う期間に一時的な制限を設定します。エイリアス (CNAME) リソース レコードを削除し忘れ、後でそれに関連付けられたホスト (A) リソース レコードを削除した場合、エイリアス (CNAME) リソース レコードはネットワークで使われなくなった名前についてのクエリを解決しようとして、サーバー リソースを浪費することがあります。
エイリアス (CNAME) リソース レコードの最も一般的な使い方としては、www.tailspintoys.com などのサービスに基づく名前の汎用名を、Web サーバーで使われる複数のコンピューターまたは IP アドレスに解決するときに、永続的なエイリアス DNS ドメイン名を提供します。次の例は、エイリアス (CNAME) リソース レコードの使い方の基本構文を示しています。
エイリアス名 IN CNAME プライマリ名または正規名
この例では、host-a.tailspintoys.com という名前のコンピューターは、"www.tailspintoys.com." という名前の Web サーバーと "ftp.tailspintoys.com." という名前の FTP サーバーの両方として機能する必要があります。このコンピューターにこのような名前を付けた意図を達成するために、次の CNAME エントリを tailspintoys.com zone ゾーンに追加できます。
host-a IN A 10.0.0.20 ftp IN CNAME host-a www IN CNAME host-a
後で FTP サーバーを別のコンピューターに移動する場合は、"host-a" 上の Web サーバーから切り離し、ftp.tailspintoys.com のゾーンでエイリアス (CNAME) リソース レコードを変更し、FTP サーバーをホストする新しいコンピューターのゾーンにホスト (A) リソース レコードを追加するだけで済みます。
前の例で、新しいコンピューターの名前が "host-b.tailspintoys.com" である場合、新しく変更したホスト (A) およびエイリアス (CNAME) リソース レコードは次のようになります。
host-a IN A 10.0.0.20 host-b IN A 10.0.0.21 ftp IN CNAME host-b www IN CNAME host-a
メール エクスチェンジャー (MX) リソース レコード
メール エクスチェンジャー (MX) リソース レコードは、メッセージの受信者の宛先アドレスで使われている DNS ドメイン名に基づいて、電子メール アプリケーションがメール サーバーを検索するときに使います。たとえば、"example.tailspintoys.com" という名前を照会する DNS クエリを使ってメール エクスチェンジャー (MX) リソース レコードを検索すると、"user@tailspintoys.com" という電子メール アドレスのユーザーへのメールの転送や、そのユーザーとのメールの交換ができます。
メール エクスチェンジャー (MX) リソース レコードは、ドメインのメールを処理する 1 つ以上のコンピューターの DNS ドメイン名を示します。複数のメール エクスチェンジャー (MX) リソース レコードが存在する場合、DNS クライアント サービスは、優先順位の数値が小さい方 (高い優先順位) から大きい方 (低い優先順位) の順にメール サーバーとの接続を試みます。次の例は、メール エクスチェンジャー (MX) リソース レコードの使い方の基本構文を示します。
メール ドメイン名 IN MX 優先順位 メール サーバー ホスト
次に示すように tailspintoys.com ゾーンでメール エクスチェンジャー (MX) リソース レコードを使用することによって、user@tailspintoys.com に宛てたメールは、可能な場合、最初に user@mailserver0.tailspintoys.com に配信されます。このサーバーを利用できない場合、リゾルバー クライアントは代わりに user@mailserver1.tailspintoys.com を使用します。
@ IN MX 1 mailserver0 @ IN MX 2 mailserver1
これらのレコードで使用するアット マーク (@) は、メーラーの DNS ドメイン名がゾーンの本来の名前 (tailspintoys.com) と同じであることを示しています。
ポインター (PTR) リソース レコード
ポインター (PTR) リソース レコードは、in-addr.arpa ドメインをルートにして作成されたゾーンに基づいて、逆引き参照プロセスをサポートするときに使用します。これらのレコードを使用して IP アドレスによりコンピューターを検索し、この情報をそのコンピューターの DNS ドメイン名に解決します。
ポインター (PTR) リソース レコードは次の方法でゾーンに追加できます。
-
静的 TCP/IP クライアント コンピューターのポインター (PTR) リソース レコードは、独立した手順として、またはホスト (A) リソース レコードを作成する手順の一部として、DNS を使用して手動で作成できます。
-
コンピューターは DHCP クライアント サービスを使用して、DNS のポインター (PTR) リソース レコードを動的に登録し、IP 構成が変わったときには動的に更新します。
-
その他の動的ホスト構成プロトコル (DHCP) 対応のすべてのコンピューターは、指定されているサーバーからそれぞれの IP リースを取得すると、DHCP サーバーによりそれぞれのポインター (PTR) リソース レコードを登録、更新できます。Windows 2000、Windows Server 2003、および Windows Server 2008 DHCP サーバー サービスがこの機能を提供します。
ポインター (PTR) リソース レコードは、逆引き参照をサポートするために、逆引き参照ゾーンでのみ使用されます。
サービス ロケーション (SRV) リソース レコード
Active Directory ドメイン コントローラーを検索するには、サービス ロケーション (SRV) リソース レコードが必要です。一般的に、Active Directory ドメイン サービス (AD DS) をインストールすると、サービス ロケーション (SRV) リソース レコードの手動管理を行わずに済みます。
既定では、Active Directory ドメイン サービスのインストール ウィザードは、アクティブなネットワーク接続のいずれかに対して、その TCP/IP クライアント プロパティのいずれかで構成された、優先または代替 DNS サーバーの一覧に基づいて、DNS サーバーを検出しようとします。サービス ロケーション (SRV) リソース レコードの動的更新を受け付けることができる DNS サーバーと接続すると、構成プロセスは完了です (1 つのサービスとして AD DS を DNS に登録することに関連する他のリソース レコードについても同様です)。
インストール時に、ディレクトリの指定で使用する DNS ドメイン名の更新を受け付ける DNS サーバーが見つからない場合は、ウィザードを使用して DNS サーバーをローカルにインストールし、Active Directory ドメインをサポートするゾーンに基づいてその DNS サーバーを自動的に構成できます。
たとえば、フォレストの最初のドメイン用に選んだ Active Directory ドメインが example.tailspintoys.com である場合、example.tailspintoys.com の DNS ドメイン名をルートとするゾーンを追加し、新しいドメイン コントローラーで動作している DNS サーバーで使用するように構成します。
将来的には、アプリケーションでレコードの種類としてサービス ロケーション (SRV) リソース レコードを指定する DNS 名クエリを実装しサポートする場合は、この種類のリソース レコードを使用してネットワーク上のよく知られたその他の TCP/IP サービスを登録、参照できるようになります。
その他のリソース レコード
Windows Server 2008 の DNS がサポートするリソース レコードは他にもありますが、ほとんどのゾーンではあまり使用されません。これらのリソース レコードは、DNS マネージャーで必要に応じて追加できます。