Как настроить параметры конфигурации dns веб-сайта

Введение

В Microsoft Windows 2000 впервые реализована Active Directory — расширяемая и масштабируемая служба каталогов, которая позволяет организовать распределенную защиту и управление, а также работает в качестве хранилища информации о сети, которая может быть легко извлечена с помощью запросов.

База данных Active Directory хранится и дублируется на серверах, выступающих в роли контроллеров домена. Этот обзор поможет вам приступить к настройке серверов-контроллеров домена.

Настоящий документ состоит из 5 глав:

Настройка контроллеров домена — эта глава посвящена подготовке контроллеров домена и серверов DNS к созданию деревьев и лесов доменов Active Directory.

Дополнительные настройки DNS — из этой главы вы узнаете, как настроить другие возможности DNS, такие как обратное разрешение адресов, интеграция с Active Directory и защищенное динамическое обновление. Здесь же приведены рекомендации по настройке дополнительных серверов DNS.

Перевод домена в «естественный» режим работы — естественный режим (Native Mode) позволит вам в полной мере использовать преимущества новых возможностей управления группами безопасности в Windows 2000.

«Разжалование» контроллера домена — В Windows 2000 контроллеры домена могут быть созданы или лишены своего статуса без переустановки операционной системы. В этой главе продемонстрировано, как «разжаловать» компьютер из контроллера домена в отдельный сервер или сервер-член домена.

Использование DNS серверов сторонних поставщиков — Использование Microsoft DNS Server не является обязательным условием работы Active Directory. Могут быть использованы и другие реализации серверов DNS, если они поддерживают ряд стандартных протоколов. В этой главе показано, как настроить BIND 8.1.2 для поддержки Active Directory.

Перед тем, как приступить к настройке контроллеров домена, будет полезно лучше познакомиться с концепциями пространства имен Active Directory, такими как домены, деревья и леса. Дополнительную информацию можно получить в официальном документе Технический обзор Active Directory (Active Directory Technical Summary), опубликованном по адресу microsoft.com.

Создания копии домена

  • Зарегистрируйтесь, используя локальную учетную запись администратора. Если вы модернизируете резервный контроллер домена Windows NT 4.0 — вы уже зарегистрированы.
  • Нажмите кнопку Start и выберите в меню пункт Run.
  • Введите dcpromo и нажмите кнопку OK.
  • Будет запущена программа-мастер DCpromo. Нажмите кнопку Next, чтобы продолжить работу с ней.
  • Выберите пункт Replica domain controller in existing domain и нажмите кнопку Next.
  • Введите полное DNS-имя домена, копию которого хотите создать, например «nttest.microsoft.com’, и нажмите кнопку Next.
  • Введите имя, пароль и домен учетной записи пользователя, обладающего административными привилегиями в домене, копию которого вы создаете, и нажмите кнопку Next.
  • Завершите работу с программой-мастером так же, как при создании первого домена в лесу.

После перезагрузки компьютера он будет функционировать как копия контроллера домена в указанном вами домене.

DNS-сервер Яндекса и его основные особенности

На данный момент использование DNS-сервера полностью бесплатно для всех пользователей Яндекса. Всё что вам потребуется сделать – настроить маршрутизатор и подключение к сети на компьютере по инструкции, которая предоставлена на официальном сайте сервера.

Перед тем, как начать пользоваться сервисом рассмотрим варианты подключения, которые предлагаются для клиентов. Каждый вариант предполагает использование особого режима работы DNS-сервера, предполагающего наличие отдельного адреса. Все режимы бесплатны:

  • «Базовый». В этом случае обеспечивается максимально возможная скорость соединения, сайты никак не фильтруются, доступ везде свободный;
  • «Безопасный». Здесь акцент делает на блокировании вредоносных сайтов и программ, которые пытаются без ведома пользователя пробраться на его компьютер. Для обнаружения и устранения таковых используются алгоритмы Яндекса. Пользователь получает оповещение о блокировки какого-либо сайта или программы, если алгоритм счёл их небезопасными. Также в этом режиме могут блокироваться программы, используемые для отправки спама, «накрутки» чего-либо с компьютера;
  • «Семейный». Включает всё то же, что и «Безопасный», но дополнительно блокируются все страницы с контентом 18+.

Далее рассмотрим, как произвести настройку DNS-сервера Яндекса на своём компьютере.

Настройка DNS от Яндекса на компьютере

Воспользоваться DNS-адресами Яндекса можно только в том случае, если в настройках соединения указан адрес, соответствующий выбранному режиму соединения. Установить его можно следующим образом:

  1. Откройте «Панель управления». Сделать это можно через меню «Пуск». В Windows 7 достаточно просто нажать на «Пуск» и выбрать в выпавшем меню нужный пункт. В «Десятке» можно воспользоваться поисковой строкой, которая открывается при нажатии на иконку лупы в «Панели задач».
  2. После открытия «Панели управления» выберите в ней напротив «Просмотр» значение «Категория». Расположены в верхней правой части окна.
  3. Теперь нажмите на «Просмотр состояния сети и задач». Этот параметр находится в блоке «Сеть и Интернет».
  4. В блоке «Просмотр активных сетей» щёлкните по надписи «Подключение по локальной сети».
  5. Откроется окно с данными о состоянии подключения. Здесь нужно перейти в «Свойства».
  6. В центральном окне найдите и выделите кликом левой кнопки мыши вариант «Протокол интернета версии 4 (TCP/IPv4)». Перейдите в его свойства, воспользовавшись соответствующей кнопкой под списком с соединениями.
  7. Теперь вам нужно получить сами DNS-адреса. Перейдите на сайт DNS Яндекса и выберите для себя приемлемый режим. Под ними расположен набор цифр – это адреса, которые можно использовать для подключения. Скопируйте один из них.
  8. Вернитесь в окно со свойствами текущего подключения. Поставьте маркер напротив пункта «Использовать следующие адреса DNS-серверов».
  9. Введите скопированные адреса так, как показано это на скриншоте ниже.

Настройка DNS от Яндекс на роутере

Установить DNS от Яндекса можно в настройках самого роутера. Официально есть поддержка только продуктов от следующих фирм: ASUS, D-Link, Netis, Upvel и ZyXEL. Касательно других производителей, то на них тоже можно поставить DNS, однако гарантировать стабильную работу в этом случае нельзя.

Выберите на официальном сайте DNS от Яндекса логотип своего производителя роутера и следуйте инструкциям, которые написаны на сайте. В них всё рассказано максимально подробно для всех роутеров этих 5 фирм. Также на сайте есть инструкция по настройке роутеров от других производителей, однако она расписано очень бегло и неподробно.

Настройка DNS на мобильном устройстве

Установить настройки DNS от Яндекса можно также на мобильных устройствах, будь то ноутбук, планшет или телефон.

Чтобы получить доступ к подробной инструкции по настройке соединения на вашем устройстве, вместо вкладки «Роутеры» на официальном сайте нажмите на «Устройства». Ниже укажите для какого устройства нужно отобразить инструкцию по настройке и на какой оно операционной системе. Инструкции, представленные на сайте Яндекса максимально подробны, и имеют в наличии скриншоты к каждому действию.

Как видите, в настройке DNS-серверов от Яндекса нет ничего сложного. Всё максимально подробно расписано на официальном сайте сервиса, а если вы что-то сделаете не так, то это вряд ли повлечёт за собой проблемы с рботой в сети.

Секция ответа

0  1  2  3  4  5  6  7  8  9  A  B  C  D  E  F 
+--+--+--+--+--+--+--+--+--+--+--+--+--+--+--+--+
|                                               |
/                                               /
/                      NAME                     /
|                                               |
+--+--+--+--+--+--+--+--+--+--+--+--+--+--+--+--+
|                      TYPE                     |
+--+--+--+--+--+--+--+--+--+--+--+--+--+--+--+--+
|                     CLASS                     |
+--+--+--+--+--+--+--+--+--+--+--+--+--+--+--+--+
|                      TTL                      |
|                                               |
+--+--+--+--+--+--+--+--+--+--+--+--+--+--+--+--+
|                   RDLENGTH                    |
+--+--+--+--+--+--+--+--+--+--+--+--+--+--+--+--|
/                     RDATA                     /
/                                               /
+--+--+--+--+--+--+--+--+--+--+--+--+--+--+--+--+
C0 0C - NAME
00 01 - TYPE
00 01 - CLASS
00 00 
18 4C - TTL
00 04 - RDLENGTH = 4 байта
5D B8 
D8 22 - RDDATA
  • : Этой URL, чей IP-адрес содержится в данном ответе. Он указан в сжатом формате:

    0  1  2  3  4  5  6  7  8  9  A  B  C  D  E  F 
    +--+--+--+--+--+--+--+--+--+--+--+--+--+--+--+--+
    | 1  1|                OFFSET                   |
    +--+--+--+--+--+--+--+--+--+--+--+--+--+--+--+--+

    Первые два бита установлены в значение 1, а следующие 14 содержат беззнаковое целое, которое соответствует смещению байт от начала сообщения до первого упоминания этого имени.
    В данном случае смещение составляет c0 0c или двоичном формате:

    1100 0000 0000 1100

    То есть смещение байт составляет 12. Если мы отсчитаем байты в сообщении, то можем найти, что оно указывает на значение 07 в начале имени example.com.

  • и : Здесь используется та же схема имён, что и в секциях и выше, и такие же значения.
  • : 32-битное беззнаковое целое, которое определяет время жизни этого пакета с ответом, в секундах. До истечения этого интервала результат можно закешировать. После истечения его следует забраковать.
  • : Длина в байтах последующей секции . В данном случае её длина 4.
  • : Те данные, которые мы искали! Эти четыре байта содержат четыре сегмента нашего IP-адреса: 93.184.216.34.

Расширения

  • Составить запрос для произвольного доменного имени
  • Запрос на другой тип записи
  • Отправить запрос с отключенной рекурсией
  • Отправить запрос с доменным именем, которое не зарегистрировано

Шестнадцатеричные

Десятичный Hex Двоичный Десятичный Hex Двоичный
0000 8 8 1000
1 1 0001 9 9 1001
2 2 0010 10 A 1010
3 3 0011 11 B 1011
4 4 0100 12 C 1100
5 5 0101 13 D 1101
6 6 0110 14 E 1110
7 7 0111 15 F 1111

Предварительные действия перед настройкой DNS-сервера

По большому счету, установка нужных опций в Windows-системах является очень простой. Но, несмотря на это, предварительно необходимо убедиться, что DNS-клиент включен и работает. Конечно, по умолчанию эта службы является активной, но мало ли что.

Для проверки используется соответствующий системный раздел служб, вызываемый через консоль «Выполнить» сочетанием services.msc. В списке представленных служб нужно просто найти DNS-клиент и посмотреть на столбец, в котором указано его состояние на данный момент и тип старта. Обычно будет указано, что служба выполняется, и запуск осуществляется автоматически. При выявленном несоответствии указанных опций через двойной клик нужно войти в меню редактирования параметров, включить клиент нажатием соответствующей кнопки и из выпадающего списка выбрать нужный тип запуска. После этого следует обязательно сохранить изменения и на всякий случай произвести рестарт компьютерной системы.

Пример настройки серверов Яндекс DNS на маршрутизаторе Netis

Удобство работы с серверами Яндекс DNS через wifi роутер в том, что можно включить фильтрацию контента в интернета сразу для всех устройств, которые подключены к локальной сети. Нет необходимости настраивать их на каждом отдельном компьютере, ноутбуке или смартфоне.

Прописать IP адреса DNS серверов можно в ручном режиме в параметрах подключения к провайдеру в панели управления маршрутизатора. Однако в большом количестве новых моделей данный сервис уже встроен в прошивку и включается простым выбором нужного режима в меню. В качестве примера активации встроенного фильтра Яндекс ДНС на роутере я покажу, как это делается на устройстве от фирмы Netis.

Для конфигурации заходим в пункт «Сеть — Яндекс DNS».

  • В первом блоке «Статус» происходит активация режима фильтрации и выбор базового для всей сети.
  • Во втором «Устройство» можно задать свой тип для отдельного компьютера (по его MAC адресу) — хорошее решение, так как при такой градации настроек легко вычленить из общей массы родительский компьютер или рабочую машину системного администратора.

Вот таким способом можно как блокировать сайты в браузерах на отдельных компьютерах, так и защитить локальную сеть целиком, настроив Яндекс DNS на роутере. Начинайте его использовать уже сегодня!

Как настроить или изменить

  1. Проделайте пункты 1–5 включения DNS.
  2. Вместо ввода IP-адресов (которые уже есть) нажмите на кнопку «Дополнительно».

  3. В новом открывшемся окне «Дополнительные параметры TCP/IP» перейдите на вкладку DNS.

  4. Измените настройки и нажмите «Ок», чтобы сохранить их.

На одном из этапов вы вводили адрес сервера и альтернативный. Это нужно потому, что доменные имена со всего мира не могут храниться в одном месте. Когда компьютер ищет среди DNS запрашиваемое имя, он обходит несколько серверов по порядку, который вы можете самостоятельно задать в текстовом поле «Адреса DNS-серверов в порядке использования». Здесь может быть не только два набора цифр, введённых изначально, но и несколько дополнительных.

DNS-суффиксы нужны для формирования внутренних сетей, поддоменных имён (например, subdomain.domain.com). Если сервер вам необходим только для подключения к интернету, то можно пропустить эту настройку и оставить её по умолчанию. Если вы пользуетесь, например, внутренней рабочей сетью, введите суффиксы её поддоменов в соответствующее поле.

Включённая настройка «Зарегистрировать адрес этого подключения в DNS» означает, что ваш компьютер будет зарегистрирован на сервере со своим адресом и именем устройства, прописанного в настройках. Узнать, как называется ваше устройство, можно в «Панели управления» в пункте «Система». Включённый пункт «Использовать DNS-суффикс подключения при регистрации в DNS» присоединит к имени вашего компьютера в сети дополнительный суффикс.

Создание первого домена

Первый домен в лесу становится вершиной первого дерева в лесу. Домены Active Directory используют систему имен DNS, например «nttest.microsoft.com». Если вы создаете дочерние домены в дереве «nttest.microsoft.com», имена всех доменов дерева должны оканчиваться на «nttest.microsoft.com». Начните обдумывать, какое имя присвоить своему первому домену, уже сейчас.

Настройка контроллера первого домена выполняется в два этапа:

  • Установка Microsoft DNS Server.
  • Запуск мастера установки Active Directory.

Замечание: Если контроллер вашего первого домена Active Directory — модернизированный PDC Windows NT 4.0, мастер Active Directory Promotion будет автоматически запущен сразу после завершения обновления системы. Однако перед повышением статуса вы должны выполнить дополнительную настройку, как это описано далее. Прервав в этот момент работу мастера повышения статуса, вы сможете запустить его позднее.

Включение возможности защищенного динамического обновления

  • Нажмите кнопку Start, выберите в меню пункт Programs, затем — пункт Administrative Tools и, наконец, пункт DNS Management.
  • Щелкните по объекту DNS Server, чтобы развернуть его.
  • Щелкните по папке Forward Lookup Zones или папке Reverse Lookup Zones, чтобы развернуть ее.
  • Выберите интегрированную в Active Directory зону, для которой вы хотите разрешить защищенное динамическое обновление.
  • Нажмите правую клавишу мыши и выберите в динамическом меню пункт Properties.
  • На закладке основных свойств General выберите пункт Allow Only Secure Updates в раскрывающемся списке Dynamic Update.
  • Нажмите кнопку OK, чтобы закрыть панель свойств.
  • Подобным образом вы можете включить возможность защищенного динамического обновления для любого числа зон.

Что такое DNS-сервер и для чего он нужен

DNS — это не что иное, как Domain Name System. Как следует из названия, это сервер, который выдаёт доменные имена IP-адресам в интернете. Все сайты имеют свой IP, другими словами, набор цифр, который позволяет компьютеру добраться до интернет-ресурсов (например, 192.168.11.231). Но при смене провайдера адрес меняется, как же пользователям узнать, где теперь находится их веб-портал? Для этого и нужен DNS-сервер, он выдаёт понятные человеку наименования вместо IP и позволяет вам достучаться до нужного адреса без знания набора цифр.

Итак, в один прекрасный момент вы решили, что вам нужно доменное имя для почты, личного сайта или FTP-сервера. Вам нужно будет установить и настроить ДНС-сервер, чтобы ваш хост смогли найти без сложного запоминания набора цифр.

Как настроить/изменить DNS

  1. Чтобы изменить или настроить параметры DNS-сервера, зайдите в «Панель управления» -> «Сеть и интернет» -> «Просмотр состояния сети и задач». Затем откройте свойства подключения, в списке выберите «Протокол интернета версии 4 (TCP/IPv4)» и нажмите «Свойства».
  2. Нажмите кнопку «Дополнительно», а затем откройте вкладку DNS, чтобы настроить DNS-сервер.

Здесь можно настроить порядок обращения к DNS-серверам. Неопытным пользователям стоит объяснить, что не существует одного такого сервера, на котором хранились бы все существующие интернет-адреса. Слишком много веб-сайтов сейчас существует, поэтому DNS-серверов множество. И если введённый адрес не найдётся на одном DNS-сервере, компьютер обращается к следующему. Так вот, в Windows можно настроить, в каком порядке обращаться к DNS-серверам.

Можно настроить DNS-суффиксы. Если вы этого не знаете, то вам эти настройки и не нужны. DNS-суффиксы — очень сложная для понимания вещь и важна скорее самим провайдерам. Если в общих чертах, то все url-адреса делятся на поддомены. Например, server.domain.com. Так вот, com — домен первого уровня, domain — второго, server — третьего. По идее, domain.com и sever.domain.com абсолютно разные ресурсы, с разными IP-адресами и разным содержимым. Однако server.domain.com всё равно находится в пространстве domain.com, который, в свою очередь, находится внутри com. DNS-суффиксом при обращении к server является domain.com. Несмотря на то что IP-адреса разные, server можно найти только через domain.com. В Windows можно настроить, каким образом присваивать суффиксы, что даёт определённые преимущества для внутренних сетей. Что касается интернета, создатели DNS-серверов уже настроили всё необходимое автоматически.

Альтернативные серверы ДНС

В чем отличия между сетями 3G и 4G: особенности, преимущества и недостатки

К сожалению, локальные провайдеры не всегда гарантируют 100%-ную работоспособность ДНС-сервера. Чтобы не ждать, пока сервис восстановят, клиент может подстраховаться.

Потребитель, возможно, захочет сменить предпочитаемый ДНС по причине территориального ограничения доступа к информации, нестабильной работы сервера или для повышения уровня защиты своего ПК. Предлагается использовать следующие адреса DNS на замену предпочитаемому провайдером:

  • Google DNS. Корпорация была одной из первых, предоставившей свои адреса как общедоступные.
  • Open DNS. Крупный сервис, быстро реагирующий на любые запросы DNS, родительский контроль, блокировку вредоносных сайтов.
  • «Яндекс. ДНС» – известная поисковая система, предоставляющая для своих клиентов три варианта защиты при подключении к сервису DNS.
  • Comodo Secure DNS – поставщик, распределенный по миру, не требует какого-либо ПО или оборудования. Действует в сфере информационной безопасности, также предлагает воспользоваться бесплатной услугой.
  • Level 3 ДНС – сервис, содержащий многочисленные возможности. Занимает одно из лидирующих мест по популярности. Гибкая и надежная сеть.
  • Open NIC DNS – некоммерческий проект, управляемый волонтерами. Никакой цензуры сайтов и большая инфраструктура сети.

Выберите наиболее подходящий ДНС (предпочитаемый), настройка параметров подключения пользователя в тупик точно не поставит.

Google Public DNS

Со слов самих разработчиков, этот DNS способен значительно ускорить загрузку веб-страниц. Для того, чтобы воспользоваться этим сервером, в настройках подключения необходимо прописать адреса 8.8.8.8 и 8.8.4.4 для первичного и вторичного DNS соответственно.

Если вас интересуют серверы или система хранения данных, то компания Server City предлагает вам купить серверы DELL, IBM, а также системы хранения данных по выгодной цене. Здесь на сайте server-city.ru вы можете более подробно почитать про все услуги, которые предлагает компания.

Яндекс.DNS

Последовав примеру компании Google, Яндекс разработал собственный альтернативный DNS-сервер. Кроме того, разработчики добавили возможности семейного контроля на тот случай, если возникнет необходимость блокировки потенциально опасных ресурсов. Для использования DNS без функций фильтрации, в настройках подключения необходимо ввести адрес 77.88.8.8. Если вы введете адрес 77.88.8.88, то сможете воспользоваться функциями фильтрации опасных ресурсов. В том случае, если вы введете адрес 77.88.8.7, вы активизируете фильтрацию опасных сайтов и порно-ресурсов.

OpenDNS

Этот сервис достаточно популярен в сети и не зря. OpenDNS позволяет использовать современные методы защиты в интернете, быстр и обладает многими приятными функциями, например, функцией исправления опечаток в набираемых адресах.

Сервис имеет платный и бесплатный режимы.

Бесплатный режим со стандартными настройками доступен по следующим адресам:

  • 208.67.222.222
  • 208.67.220.220

SkyDNS

Этот сервис лидирует в русскоязычном интернете в области безопасности и фильтрации нежелательного контента. Как заверяет сам разработчик, сервисом пользуются десятки тысяч пользователей, крупные компании, интернет-провайдеры и др. Доступны платный и бесплатный режимы.

Подключение к бесплатному режиму доступно после прохождения процедуры регистрации, которая не отнимет много времени. Для использования SkyDNS вам будет предложено загрузить небольшое приложение SkyDNS Agent, либо сообщить свой IP. Впрочем, воспользоваться сервисом можно и без установки приложения.

Для этого вам необходимо будет указать адрес DNS 193.58.251.251.

Кроме этого, для поиска подходящего DNS можно воспользоваться соответствующим ПО, которого на просторах интернета немало.

Включаем DNS

Иногда причина может быть совсем банальной – отключен DNS-клиент.

Но я же не дурак! Зачем мне отключать DNS?

Дело в том, что это происходит без участия пользователя. Некоторые программы самостоятельно отключают DNS во время своей работы.

В некоторых случаях это делают вирусы, о чем мы еще поговорим. Как бы там ни было, необходимо проверить, включен ли DNS-клиент на вашем компьютере.

Возможно, нужно будет отключить его и запустить заново. Иногда помогает и это.

Выполняется эта процедура следующим образом:

  1. Откройте меню «Пуск» или, собственно, «Windows», а затем перейдите в «Панель управления».
  2. Затем в строке поиска введите запрос «Администрирование». Также можно отобразить все ярлыки по группам (или по категориям) и там найти группу с таким же названием. Но легче воспользоваться поиском. Откройте этот пункт.

Рис. 7. Открытие меню администрирования через Панель управления.

  1. Дальше откройте ярлык с названием «Службы».

Рис. 8. Раздел «Администрирование» и пункт «Службы» в нем.

  1. Дальше в панели справа найдите пункт «DNS-клиент». В столбике с названием «Состояние» должно быть написано «Работает». Если это не так, нажмите на этот пункт левой кнопкой мыши дважды и в открывшемся окне нажмите на кнопку «Запустить». Обязательно проверьте, чтобы в поле «Тип запуска» был выбран вариант «Автоматически». Вполне возможно, что DNS-клиент выключается и из-за этого его придется запускать вручную после каждого сбоя. Но при автоматическом типе запуска эта проблема исчезает.
  2. Даже если все работает нормально и в столбе «Состояние» написано «Работает», все равно откройте «DNS-клиент», нажмите на кнопку «Остановить», затем «Запустить». Опять же, поставьте автоматический тип запуска.

Важно: После окончания всех операций обязательно нажмите кнопку «ОК» внизу открытого окна. В противном случае никакие изменения не будут сохранены

Рис. 9. Проверка работы DNS-клиента компьютера.

Сброс TCP/IP

Также в некоторых случаях в решении проблемы поможет полный сброс TCP/IP.

Почему TCP/IP?

Все просто – в настройках этого протокола что-то сбилось и из-за этого система не может подключиться к DNS-серверу. Такое явление может быть связано с самыми разными причинами.

Иногда влияет тот же вирус, иногда неправильно работают какие-то программы. А, может быть, кто-то что-то настраивал, что и привело к сбою настроек.

В общем, этот вариант точно стоит проверить, поэтому сделайте вот что:

  1. Описанным выше способом откройте «Центр управления сетями…» и там откройте «Изменение параметров адаптера».
  2. На том подключении, которое вы используете, тоже кликните правой кнопкой мыши и выберете пункт «Свойства» в выпадающем списке.
  3. А теперь самое интересное. Уберите галочку с пункта «Протокол интернета версии 6». Нажмите «ОК» и выйдите из данного меню.

Рис. 10. Ручной сброс TCP/IP в свойствах используемого соединения.

Протокол интернета 6 включится, но уже с новыми настройками – такими, которые были в нем изначально. Такой нехитрый способ приведет к тому, что протокол TCP/IP тоже будет сброшен.

Подсказка: В некоторых случаях после ручного сброса TCP/IP интернет сразу работать не начинает. Поэтому необходимо дополнительно перезагрузить компьютер, чтобы изменения вступили в силу.

А также сбросить TCP/IP можно при помощи встроенного в систему средства под названием NetShell. Делается это следующим образом:

  1. Откройте командную строку от имени администратора. Как это делать, мы тоже описывали выше.
  2. Введите команду «netsh int ip reset ». К примеру, если Вы хотите, чтобы текстовый файл с отчетом назвался log.txt и был сохранен в корне диска D, необходимо ввести команду «netsh int ip reset D:\log.txt». Вы можете задать любой путь для сохранения и любое имя.

Рис. 11. Ввод команды для использования средства NetShell

  1. Перезагрузите компьютер и попробуйте воспользоваться входом в интернет. Если не поможет, проделайте все вышеописанные действия, но введите команду «netsh int reset all». Снова перезагрузите свой аппарат. Если и после этого результата не будет, воспользуйтесь командой «netsh winsock reset». Тогда будет сброшен еще и протокол Winsock, который также связан с TCP/IP.

В большинстве случаев эти способы помогают вернуть стандартные настройки TCP/IP и дать ему нормально работать с DNS-сервером.

Вам это может быть интересно:

Контроллер домена без установки DNS

Если вы не используете DNS, интегрированный в Active Directory, и у вас есть контроллеры домена, которые не установлены DNS, Корпорация Майкрософт рекомендует настроить параметры клиента DNS в соответствии с этими спецификациями:

  • Настройте параметры клиента DNS на контроллере домена, чтобы указать на DNS-сервер, который является авторитетным для зоны, соответствующей домену, в котором компьютер является участником. Локальный первичный и вторичный DNS-сервер предпочтительнее из-за соображений трафика широкой сети (WAN).
  • Если отсутствует локальный DNS-сервер, указать на DNS-сервер, доступный по надежной ссылке WAN. Надежность определяется временем и пропускной способностью.
  • Не настраивайте параметры клиента DNS на контроллерах домена, чтобы указать на DNS-серверы вашего isP. Вместо этого внутренний DNS-сервер должен переадружать на DNS-серверы isP для разрешения внешних имен.