Windows Server: La risoluzione DNS è ritardata o non riesce nel dominio Active Directory a causa di una configurazione errata dei server d'inoltro
Summary: Se i server d'inoltro non sono configurati correttamente sui server DNS in un dominio Active Directory, la risoluzione dei nomi potrebbe non riuscire o richiedere più tempo del previsto. Ciò in genere influisce solo sulla risoluzione dei nomi DNS esterni. ...
Symptoms
La risoluzione dei nomi DNS esterni ha esito negativo o richiede più tempo del previsto. La risoluzione dei nomi interni potrebbe funzionare senza problemi, in quanto i server d'inoltro non vengono utilizzati per la risoluzione interna.
Cause
La configurazione non corretta dei server d'inoltro sui server DNS in un dominio può causare ritardi o errori nella risoluzione del DNS esterno. In particolare, i server DNS all'interno di un dominio, che sono quasi sempre controller di dominio (DC) per tale dominio, non devono essere configurati per l'inoltro reciproco. Solo i server DNS esterni al dominio devono essere utilizzati come server d'inoltro.
Buoni candidati per gli spedizionieri sono i seguenti:
- Server DNS pubblici noti con indirizzi IP facili da ricordare (
1.1.1.1, 8.8.8.8, 9.9.9.9,e altri) - Server DNS forniti dal provider di servizi Internet (ISP)
Anche altri server DNS pubblici possono fornire buone risposte.
È inoltre possibile utilizzare i parametri radice anziché i server d'inoltro per la risoluzione dei nomi esterni. Questo articolo è applicabile solo se i server d'inoltro sono in uso.
Resolution
Per risolvere il problema, procedere come segue:
- Su un server DNS, avviare la console DNS Manager.
- Nel riquadro sinistro della console, cliccare con il pulsante destro del mouse sul server e selezionare Properties. Potrebbe essere necessario cliccare con il pulsante sinistro del mouse sul server prima di poterlo cliccare.
- Cliccare sulla scheda Forwarders ed esaminare l'elenco dei forwarder.
- Se nell'elenco dei server d'inoltro sono presenti server DNS interni, cliccare sul pulsante Edit ed eliminare ogni server interno dall'elenco. Fornire eventuali server d'inoltro aggiuntivi necessari.
- Cliccare su OK per chiudere la finestra Edit Forwarders, quindi di nuovo per chiudere la finestra Properties.
- Cliccare con il pulsante destro del mouse sul server e selezionare Cancella cache. Questa operazione è necessaria per valutare accuratamente il tempo di risposta della risoluzione dei nomi esterni.
Ripetere i passaggi precedenti su tutti i server DNS del dominio. I server d'inoltro sono configurati per server e non vengono replicati tra server.
Dopo aver eseguito questi passaggi, utilizzare il comando nslookup Comando per testare la risoluzione dei nomi e confermare il tempo di risposta.