Windows Server: Rozpoznawanie nazw DNS jest opóźnione lub kończy się niepowodzeniem w domenie Active Directory z powodu nieprawidłowej konfiguracji usług przesyłania dalej
Summary: Jeśli usługi przesyłania dalej są nieprawidłowo skonfigurowane na serwerach DNS w domenie usługi Active Directory, rozpoznawanie nazw może zakończyć się niepowodzeniem lub potrwać dłużej niż oczekiwano. Zazwyczaj ma to wpływ tylko na rozpoznawanie zewnętrznych nazw DNS. ...
Symptoms
Rozpoznawanie nazw zewnętrznych DNS kończy się niepowodzeniem lub trwa dłużej niż oczekiwano. Wewnętrzne rozpoznawanie nazw może działać bez problemów, ponieważ usługi przesyłania dalej nie są używane do wewnętrznego rozpoznawania.
Cause
Niewłaściwa konfiguracja forwarderów na serwerach DNS w domenie może powodować opóźnienia lub awarie zewnętrznego rozpoznawania DNS. W szczególności serwery DNS w domenie, które prawie zawsze są kontrolerami domeny (DC) dla tej domeny, nie powinny być skonfigurowane do przesyłania dalej między sobą. Tylko serwery DNS spoza domeny powinny być używane jako usługi przesyłania dalej.
Dobrymi kandydatami na spedytorów są:
- Dobrze znane publiczne serwery DNS z łatwymi do zapamiętania adresami IP (
1.1.1.1, 8.8.8.8, 9.9.9.9,i inne) - Serwery DNS dostarczane przez dostawcę usług internetowych (ISP)
Inne publiczne serwery DNS również mogą zapewnić dobre odpowiedzi.
Możliwe jest również użycie wskazówek dotyczących serwerów głównych zamiast usług przesyłania dalej do rozpoznawania nazw zewnętrznych. Ten artykuł ma zastosowanie tylko wtedy, gdy używane są usługi przesyłania dalej.
Resolution
Aby rozwiązać ten problem, wykonaj następujące czynności:
- Na serwerze DNS uruchom konsolę Menedżera DNS.
- W lewym okienku konsoli kliknij prawym przyciskiem myszy serwer i wybierz polecenie Właściwości. Przed kliknięciem prawym przyciskiem myszy może być konieczne kliknięcie serwera lewym przyciskiem myszy.
- Kliknij kartę Forwardery i przejrzyj listę usług przesyłania dalej.
- Jeśli na liście usług przesyłania dalej znajdują się jakiekolwiek wewnętrzne serwery DNS, kliknij przycisk Edytuj i usuń każdy serwer wewnętrzny z listy. Dostarcz wszelkich dodatkowych spedytorów, którzy są potrzebni.
- Kliknij przycisk OK , aby zamknąć okno Edytuj usługi przesyłania dalej, a następnie ponownie zamknij okno Właściwości.
- Kliknij prawym przyciskiem myszy serwer i wybierz polecenie Wyczyść pamięć podręczną. Jest to konieczne, aby dokładnie ocenić czas reakcji rozpoznawania nazw zewnętrznych.
Powtórz powyższe czynności na wszystkich serwerach DNS w domenie. Usługi przesyłania dalej są konfigurowane dla poszczególnych serwerów i nie są replikowane między serwerami.
Po wykonaniu tych czynności użyj przycisku nslookup , aby przetestować rozpoznawanie nazw i potwierdzić czas reakcji.