Windows Server: A resolução DNS está atrasada ou falha no domínio do Active Directory devido à configuração inadequada de encaminhadores
Summary: Se os encaminhadores estiverem configurados incorretamente em servidores DNS em um domínio do Active Directory, a resolução de nomes poderá falhar ou demorar mais do que o esperado. Normalmente, isso afeta apenas a resolução de nomes DNS externos. ...
Symptoms
A resolução de nomes do DNS externo falha imediatamente ou demora mais do que o esperado. A resolução interna de nomes pode funcionar sem problemas, pois os encaminhadores não são usados para resolução interna.
Cause
A configuração inadequada de encaminhadores em servidores DNS em um domínio pode causar atrasos ou falhas na resolução do DNS externo. Especificamente, os servidores DNS dentro de um domínio, que são quase sempre controladores de domínio (DCs) para esse domínio, não devem ser configurados para encaminhar uns aos outros. Somente servidores DNS fora do domínio devem ser usados como encaminhadores.
Bons candidatos para encaminhadores incluem o seguinte:
- Servidores DNS públicos bem conhecidos com endereços IP fáceis de lembrar (
1.1.1.1, 8.8.8.8, 9.9.9.9,e outros) - Servidores DNS fornecidos pelo seu provedor de serviços de Internet (ISP)
Outros servidores DNS públicos também podem fornecer boas respostas.
Também é possível usar dicas de raiz em vez de encaminhadores para resolução de nomes externos. Este artigo só é aplicável se os encaminhadores estiverem em uso.
Resolution
Para resolver o problema, execute as seguintes etapas:
- Em um servidor DNS, inicie o console do DNS Manager.
- No painel esquerdo do console, clique com o botão direito do mouse no servidor e selecione Propriedades. Talvez seja necessário clicar com o botão esquerdo do mouse no servidor antes de clicar com o botão direito do mouse.
- Clique na guia Encaminhadores e revise a lista de encaminhadores.
- Se algum servidor DNS interno estiver na lista de encaminhadores, clique no botão Edit e exclua todos os servidores internos da lista. Forneça todos os forwarders adicionais necessários.
- Clique em OK para fechar a janela Edit Forwarders e, em seguida, novamente para fechar a janela Properties.
- Clique com o botão direito do mouse no servidor e selecione Clear Cache. Isso é necessário para avaliar com precisão o tempo de resposta da resolução de nomes externos.
Repita as etapas acima em todos os servidores DNS do domínio. Os encaminhadores são configurados por servidor e não são replicados entre servidores.
Depois de executar essas etapas, use o comando nslookup Comando para testar a resolução de nomes e confirmar o tempo de resposta.