Windows Server: DNS-omzetting is vertraagd of mislukt in Active Directory Domain vanwege onjuiste configuratie van forwarders
Summary: Als forwarders onjuist zijn geconfigureerd op DNS-servers in een Active Directory-domein, kan de naamomzetting mislukken of langer duren dan verwacht. Dit heeft meestal alleen invloed op de resolutie van externe DNS-namen. ...
Symptoms
Externe DNS-naamomzetting mislukt volledig of duurt langer dan verwacht. Interne naamomzetting kan zonder problemen werken, omdat doorstuurservers niet worden gebruikt voor interne omzetting.
Cause
Onjuiste configuratie van forwarders op DNS-servers in een domein kan leiden tot vertragingen of storingen in de externe DNS-resolutie. Met name DNS-servers binnen een domein, die bijna altijd domeincontrollers (DC's) voor dat domein zijn, moeten niet worden geconfigureerd om naar elkaar door te sturen. Alleen DNS-servers buiten het domein mogen worden gebruikt als doorstuurservers.
Goede kandidaten voor expediteurs zijn onder meer:
- Bekende openbare DNS-servers met gemakkelijk te onthouden IP-adressen (
1.1.1.1, 8.8.8.8, 9.9.9.9,en anderen) - DNS-servers geleverd door uw internetprovider (ISP)
Andere openbare DNS-servers kunnen ook goede antwoorden geven.
Het is ook mogelijk om root-hints te gebruiken in plaats van forwarders voor externe naamresolutie. Dit artikel is alleen van toepassing als er expediteurs in gebruik zijn.
Resolution
Voer de volgende stappen uit om het probleem op te lossen:
- Start de DNS Manager console op een DNS-server.
- Klik in het linkerdeelvenster van de console met de rechtermuisknop op de server en selecteer Eigenschappen. Het kan nodig zijn om met de linkermuisknop op de server te klikken voordat u met de rechtermuisknop kunt klikken.
- Klik op het tabblad Doorstuurservers en controleer de lijst met doorstuurservers .
- Als er interne DNS-servers in de lijst met doorstuurservers staan, klikt u op de knop Bewerken en verwijdert u alle interne servers uit de lijst. Lever eventuele extra expediteurs die nodig zijn.
- Klik op OK om het venster Doorstuurpersonen bewerken te sluiten en vervolgens nogmaals op om het venster Eigenschappen te sluiten.
- Klik met de rechtermuisknop op de server en selecteer Cache wissen. Dit is nodig om de responstijd van externe naamomzetting nauwkeurig te evalueren.
Herhaal de bovenstaande stappen op alle DNS-servers in het domein. Doorstuurservers worden per server geconfigureerd en worden niet gerepliceerd tussen servers.
Nadat u deze stappen hebt uitgevoerd, gebruikt u de nslookup opdracht om de naamresolutie te testen en de reactietijd te bevestigen.