Windows Server: Die DNS-Auflösung wird in der Active Directory-Domäne aufgrund einer unsachgemäßen Konfiguration von Weiterleitungen verzögert oder schlägt fehl
Summary: Wenn Weiterleitungen auf DNS-Servern in einer Active Directory-Domain nicht ordnungsgemäß konfiguriert sind, kann die Namensauflösung fehlschlagen oder länger dauern als erwartet. Dies betrifft in der Regel nur die Auflösung externer DNS-Namen. ...
Symptoms
Die Auflösung des externen DNS-Namens schlägt vollständig fehl oder dauert länger als erwartet. Die interne Namensauflösung funktioniert möglicherweise problemlos, da für die interne Auflösung keine Weiterleitungen verwendet werden.
Cause
Eine unsachgemäße Konfiguration von Weiterleitungen auf DNS-Servern in einer Domäne kann zu Verzögerungen oder Fehlern bei der externen DNS-Auflösung führen. Insbesondere sollten DNS-Server innerhalb einer Domäne, bei denen es sich fast immer um Domänencontroller (DCs) für diese Domäne handelt, nicht so konfiguriert werden, dass sie sich gegenseitig weiterleiten. Nur DNS-Server außerhalb der Domain sollten als Weiterleitungen verwendet werden.
Gute Kandidaten für Spediteure sind unter anderem:
- Bekannte öffentliche DNS-Server mit leicht zu merkenden IP-Adressen (
1.1.1.1, 8.8.8.8, 9.9.9.9,u.a.) - DNS-Server, die von Ihrem Internetdienstanbieter (ISP) bereitgestellt werden
Andere öffentliche DNS-Server können ebenfalls gute Antworten liefern.
Es ist auch möglich, Stammhinweise anstelle von Weiterleitungen für die externe Namensauflösung zu verwenden. Dieser Artikel gilt nur, wenn Weiterleitungen verwendet werden.
Resolution
Führen Sie die folgenden Schritte aus, um das Problem zu beheben:
- Starten Sie auf einem DNS-Server die DNS-Manager-Konsole.
- Klicken Sie im linken Bereich der Konsole mit der rechten Maustaste auf den Server und wählen Sie Eigenschaften aus. Es kann erforderlich sein, mit der linken Maustaste auf den Server zu klicken, bevor er mit der rechten Maustaste angeklickt werden kann.
- Klicken Sie auf die Registerkarte Forwarders und überprüfen Sie die Liste der Forwarders.
- Wenn interne DNS-Server in der Liste der Weiterleitungen enthalten sind, klicken Sie auf die Schaltfläche Bearbeiten und löschen Sie alle internen Server aus der Liste. Geben Sie alle zusätzlichen Weiterleitungen an, die benötigt werden.
- Klicken Sie auf OK , um das Fenster "Weiterleitungen bearbeiten" zu schließen, und dann erneut, um das Fenster "Eigenschaften" zu schließen.
- Klicken Sie mit der rechten Maustaste auf den Server und wählen Sie Clear Cache aus. Dies ist notwendig, um die Antwortzeit der externen Namensauflösung genau auszuwerten.
Wiederholen Sie die obigen Schritte auf allen DNS-Servern in der Domäne. Weiterleitungen werden pro Server konfiguriert und nicht zwischen Servern repliziert.
Verwenden Sie nach dem Ausführen dieser Schritte die nslookup Befehl zum Testen der Namensauflösung und zum Bestätigen der Antwortzeit.