Windows Server: La resolución de DNS se retrasa o falla en el dominio de Active Directory debido a una configuración incorrecta de los reenviadores
Summary: Si los reenviadores se configuran incorrectamente en los servidores DNS de un dominio de Active Directory, la resolución de nombres puede fallar o tardar más de lo esperado. Por lo general, esto solo afecta a la resolución de nombres DNS externos. ...
Symptoms
La resolución de nombres DNS externos falla automáticamente o tarda más de lo esperado. La resolución interna de nombres puede funcionar sin problemas, ya que los reenviadores no se utilizan para la resolución interna.
Cause
La configuración incorrecta de reenviadores en los servidores DNS de un dominio puede causar retrasos o fallas en la resolución de DNS externo. Específicamente, los servidores DNS dentro de un dominio, que casi siempre son controladores de dominio (DC) para ese dominio, no deben configurarse para reenviarse entre sí. Solo los servidores DNS fuera del dominio se deben utilizar como reenviadores.
Los buenos candidatos para los reenviadores son los siguientes:
- Servidores DNS públicos conocidos con direcciones IP fáciles de recordar (
1.1.1.1, 8.8.8.8, 9.9.9.9,y otros) - Servidores DNS proporcionados por su proveedor de servicios de Internet (ISP)
Otros servidores DNS públicos también pueden proporcionar buenas respuestas.
También es posible usar sugerencias raíz en lugar de reenviadores para la resolución de nombres externos. Este artículo solo se aplica si hay reenviadores en uso.
Resolution
Para solucionar el problema, realice los siguientes pasos:
- En un servidor DNS, inicie la consola del Administrador de DNS.
- En el panel izquierdo de la consola, haga clic con el botón secundario en el servidor y seleccione Propiedades. Es posible que sea necesario hacer clic con el botón primario en el servidor antes de poder hacer clic con el botón derecho.
- Haga clic en la pestaña Reenviadores y revise la lista de reenviadores.
- Si hay algún servidor DNS interno en la lista de reenviadores, haga clic en el botón Edit y elimine todos los servidores internos de la lista. Suministre los reenviadores adicionales que sean necesarios.
- Haga clic en OK para cerrar la ventana Edit Forwarders y, a continuación, en la ventana Properties.
- Haga clic con el botón secundario en el servidor y seleccione Borrar caché. Esto es necesario para evaluar con precisión el tiempo de respuesta de la resolución de nombres externos.
Repita los pasos anteriores en todos los servidores DNS del dominio. Los reenviadores se configuran por servidor y no se replican entre servidores.
Después de realizar estos pasos, utilice el comando nslookup para probar la resolución de nombres y confirmar el tiempo de respuesta.