DNS e DHCP sono servizi essenziali per il funzionamento delle infrastrutture Microsoft. Una configurazione non corretta della risoluzione dei nomi o dell’assegnazione degli indirizzi IP può compromettere l’accesso alle risorse aziendali, l’autenticazione degli utenti, la comunicazione tra server, il funzionamento di Active Directory e la disponibilità dei servizi di rete.
Il corso DNS e DHCP con Windows Server 2025: configurazione avanzata e troubleshooting fornisce le competenze necessarie per installare, configurare, amministrare, rendere ridondanti e diagnosticare i servizi DNS e DHCP negli ambienti Windows Server.
Il percorso affronta sia le attività ordinarie di gestione sia gli scenari più complessi: zone DNS integrate in Active Directory, deleghe, trasferimenti di zona, inoltro condizionale, aggiornamenti dinamici, sicurezza DNS, ambiti DHCP, prenotazioni, criteri di assegnazione, DHCP Failover, registrazione dinamica DNS e gestione centralizzata tramite PowerShell.
Particolare attenzione viene dedicata al troubleshooting. I partecipanti imparano a individuare problemi lato client, server e rete, interpretare eventi e registri, verificare il percorso delle query DNS, diagnosticare errori di assegnazione DHCP e intervenire sui problemi che possono compromettere Active Directory e la connettività aziendale.
Il corso alterna spiegazioni tecniche, dimostrazioni del docente, configurazioni guidate, analisi di casi reali ed esercitazioni in ambiente Windows Server 2025.
Il corso è rivolto a:
- amministratori di sistema e di rete;
- tecnici Windows Server;
- system engineer;
- personale addetto alla gestione di Active Directory;
- tecnici help desk di secondo livello;
- specialisti di infrastrutture IT;
- consulenti che gestiscono reti Microsoft;
- personale coinvolto nella migrazione o nell’aggiornamento a Windows Server 2025.
Al termine del percorso i partecipanti saranno in grado di:
- comprendere il funzionamento dei processi di risoluzione dei nomi DNS;
- progettare una struttura DNS coerente con l’organizzazione della rete e di Active Directory;
- installare e configurare i ruoli DNS Server e DHCP Server;
- creare e amministrare zone DNS dirette e inverse;
- gestire zone primarie, secondarie, stub e integrate in Active Directory;
- configurare deleghe, forwarder e conditional forwarder;
- gestire record DNS, caching, aging e scavenging;
- configurare aggiornamenti dinamici DNS sicuri;
- creare e amministrare ambiti DHCP IPv4;
- configurare opzioni, esclusioni, prenotazioni e criteri DHCP;
- implementare la continuità del servizio mediante DHCP Failover;
- integrare correttamente DHCP, DNS e Active Directory;
- utilizzare PowerShell per automatizzare le principali operazioni amministrative;
- monitorare lo stato dei servizi DNS e DHCP;
- raccogliere e interpretare eventi, log e informazioni diagnostiche;
- individuare e risolvere i problemi più frequenti di risoluzione dei nomi e assegnazione degli indirizzi IP.
1. DNS nelle infrastrutture Windows Server
- Ruolo del DNS nelle reti Microsoft
- Relazione tra DNS e Active Directory Domain Services
- Risoluzione dei nomi diretta e inversa
- Query ricorsive e iterative
- Server autorevoli e non autorevoli
- Resolver DNS e cache lato client
- Processo di risoluzione dei nomi
- Root hints e inoltro delle query
- Dipendenze tra DNS, autenticazione e servizi di dominio
2. Installazione e configurazione del ruolo DNS Server
- Installazione del ruolo DNS
- Configurazione tramite Server Manager
- Configurazione tramite PowerShell
- Impostazioni generali del server DNS
- Interfacce di ascolto
- Configurazione dei forwarder
- Root hints
- Ricorsione
- Cache del server
- Verifica iniziale del servizio
3. Gestione avanzata delle zone DNS
- Zone di ricerca diretta e inversa
- Zone primarie
- Zone secondarie
- Zone stub
- Zone integrate in Active Directory
- Ambito di replica delle zone
- Partizioni applicative di Active Directory
- Creazione e gestione delle zone
- Trasferimenti di zona
- Incremental Zone Transfer
- Notify
- Delega delle zone
- Gestione di infrastrutture DNS distribuite
4. Record DNS e aggiornamenti dinamici
- Record A e AAAA
- Record PTR
- Record CNAME
- Record MX
- Record NS
- Record SRV
- Record TXT
- Record SOA
- Record utilizzati da Active Directory
- Aggiornamenti dinamici DNS
- Aggiornamenti dinamici sicuri
- Proprietà e autorizzazioni dei record
- Registrazione DNS dei client
- Registrazione effettuata dal server DHCP
- Record obsoleti e duplicati
5. Forwarder, conditional forwarder e risoluzione esterna
- Funzionamento dei forwarder
- Differenza tra forwarder e delega
- Conditional forwarder
- Risoluzione dei domini interni ed esterni
- Scenari con più domini e più foreste
- Configurazione della replica dei conditional forwarder
- Gestione delle query verso Internet
- Problematiche relative a firewall, timeout e server non raggiungibili
6. Aging, scavenging e manutenzione del DNS
- Record statici e dinamici
- Timestamp dei record
- No-refresh interval
- Refresh interval
- Configurazione di aging e scavenging
- Rimozione controllata dei record obsoleti
- Rischi di una configurazione non corretta
- Backup e ripristino delle configurazioni DNS
- Esportazione delle zone
- Verifica della coerenza dei dati
7. Sicurezza del servizio DNS
- Principali rischi associati al DNS
- Protezione dei trasferimenti di zona
- Limitazione della ricorsione
- Protezione degli aggiornamenti dinamici
- Autorizzazioni sulle zone integrate in Active Directory
- Logging analitico e diagnostico
- DNSSEC: principi e finalità
- Firma delle zone
- Validazione delle risposte
- Limiti e scenari di utilizzo di DNSSEC
- Indicazioni per l’hardening del ruolo DNS
8. Installazione e configurazione del ruolo DHCP Server
- Funzionamento del protocollo DHCP
- Processo DORA
- DHCP Discover, Offer, Request e Acknowledgment
- Installazione del ruolo DHCP
- Autorizzazione del server in Active Directory
- Configurazione tramite console
- Configurazione tramite PowerShell
- Binding del servizio alle interfacce di rete
- Impostazioni del server
- Backup e ripristino del database DHCP
9. Configurazione degli ambiti DHCP
- Creazione di un ambito IPv4
- Pool di indirizzi
- Esclusioni
- Durata del lease
- Prenotazioni
- Opzioni di ambito
- Opzioni server
- Opzioni di prenotazione
- Router e default gateway
- Server DNS e suffisso DNS
- Attivazione e disattivazione degli ambiti
- Superscope e scenari di utilizzo
- Multicast scope: cenni
10. Criteri DHCP e assegnazione differenziata
- Introduzione alle policy DHCP
- Condizioni e criteri di corrispondenza
- Vendor class
- User class
- MAC address e client identifier
- Assegnazione differenziata degli indirizzi
- Assegnazione differenziata delle opzioni
- Scenari per telefoni IP, dispositivi, sedi e categorie di client
- Filtri Allow e Deny
- Gestione controllata dei dispositivi non autorizzati
11. Integrazione tra DHCP, DNS e Active Directory
- Aggiornamenti DNS effettuati dal client
- Aggiornamenti DNS effettuati dal server DHCP
- Registrazione dei record A e PTR
- Credenziali utilizzate per gli aggiornamenti DNS
- Protezione dei record esistenti
- Gestione dei client non Windows
- Rimozione dei record alla scadenza del lease
- Problemi di proprietà dei record DNS
- Analisi dei record mancanti, duplicati o non aggiornati
12. DHCP Failover e continuità del servizio
- Obiettivi del DHCP Failover
- Relazioni di failover
- Modalità load balance
- Modalità hot standby
- Maximum Client Lead Time
- State switchover interval
- Percentuale di bilanciamento
- Server primario e server partner
- Configurazione di una relazione di failover
- Replica delle impostazioni
- Stati della relazione
- Communications Interrupted
- Partner Down
- Manutenzione e ripristino della relazione
- Rimozione e riconfigurazione del failover
- Migrazione da configurazioni split-scope
13. Gestione DNS e DHCP con PowerShell
- Moduli DnsServer e DhcpServer
- Creazione e gestione di zone DNS
- Creazione e modifica dei record
- Configurazione di forwarder e conditional forwarder
- Creazione di ambiti DHCP
- Gestione di opzioni e prenotazioni
- Esportazione e importazione delle configurazioni
- Configurazione del DHCP Failover
- Consultazione dei lease
- Automazione delle attività ripetitive
- Introduzione alla produzione di report
- Utilizzo sicuro degli script amministrativi
14. Monitoraggio e troubleshooting DNS
- Metodo strutturato di diagnosi
- Identificazione del perimetro del problema
- Problemi lato client, server e rete
- Verifica della configurazione IP
- Utilizzo di ipconfig
- Utilizzo di nslookup
- Utilizzo di Resolve-DnsName
- Utilizzo di Test-NetConnection
- Verifica dei record e dell’autorevolezza
- Analisi di ricorsione, deleghe e forwarder
- Problemi nei trasferimenti di zona
- Controllo della cache client e server
- Event Viewer e registri DNS
- Debug logging
- Analytical logging
- DNS Manager
- dnscmd e PowerShell
- Cenni all’utilizzo di Wireshark
- Problemi DNS che coinvolgono Active Directory
- Errori relativi ai record SRV
- Verifica mediante dcdiag
15. Monitoraggio e troubleshooting DHCP
- Verifica dello stato del servizio
- Problemi di autorizzazione in Active Directory
- Mancata assegnazione degli indirizzi
- Esaurimento degli indirizzi disponibili
- Conflitti IP
- Errori relativi al DHCP Relay
- Problemi con le VLAN
- Analisi del processo DORA
- Log di audit DHCP
- Eventi amministrativi, operativi e di sistema
- Verifica di lease, prenotazioni e filtri
- Riconciliazione del database DHCP
- Problemi nella registrazione DNS
- Diagnosi delle relazioni di failover
- Raccolta delle informazioni tramite PowerShell
- Cenni all’analisi del traffico con Wireshark
Il corso adotta una metodologia prevalentemente pratica, orientata alla gestione di scenari aziendali realistici.
Le attività formative prevedono:
- spiegazioni teoriche mirate;
- dimostrazioni del docente;
- configurazioni guidate;
- esercitazioni individuali;
- laboratori in ambiente virtuale;
- analisi di errori e configurazioni non corrette;
- simulazioni di malfunzionamenti;
- discussione di casi provenienti da infrastrutture reali.
Indicativamente, il percorso prevede:
- 40% spiegazioni e dimostrazioni;
- 60% esercitazioni, configurazioni e troubleshooting.
La percentuale può essere adattata in funzione dell’esperienza dei partecipanti e delle esigenze dell’organizzazione committente.
- Il corso si svolgerà in modalità online live streaming, con il docente che terrà le lezioni in diretta.
- I partecipanti dovranno avere a disposizione un Personal Computer e preferibilmente un secondo schermo.
- Saranno forniti labs online che vengono messi a disposizione anche dopo la fine del corso per 3 mesi.
- Al termine del corso, coloro che avranno partecipato ad almeno l'80% delle lezioni riceveranno un attestato di frequenza.
Per partecipare proficuamente è consigliabile possedere:
- conoscenze di base di Windows Server;
- familiarità con Active Directory Domain Services;
- conoscenza dei concetti fondamentali di networking;
- conoscenza di indirizzamento IPv4, subnet mask, gateway e routing;
- capacità di utilizzare gli strumenti amministrativi di Windows Server;
- conoscenze di base di PowerShell.
Non è necessario essere esperti di DNS o DHCP, ma il corso non parte dai fondamenti generali delle reti TCP/IP.