Windows Server: DNS-upplösningen fördröjs eller misslyckas i Active Directory-domänen på grund av felaktig konfiguration av vidarebefordrare
Summary: Om vidarebefordrare är felaktigt konfigurerade på DNS-servrar i en Active Directory-domän kan namnmatchningen misslyckas eller ta längre tid än förväntat. Detta påverkar vanligtvis endast matchning av externa DNS-namn. ...
Symptoms
Extern DNS-namnmatchning misslyckas direkt eller tar längre tid än förväntat. Intern namnmatchning kan fungera utan problem, eftersom vidarebefordrare inte används för intern lösning.
Cause
Felaktig konfiguration av vidarebefordrare på DNS-servrar i en domän kan orsaka fördröjningar eller fel i extern DNS-matchning. Mer specifikt bör DNS-servrar i en domän, som nästan alltid är domänkontrollanter (DCs) för den domänen, inte konfigureras för att vidarebefordra till varandra. Endast DNS-servrar utanför domänen ska användas som vidarebefordrare.
Bra kandidater för vidarebefordrare är bland annat följande:
- Välkända offentliga DNS-servrar med IP-adresser som är lätta att komma ihåg (
1.1.1.1, 8.8.8.8, 9.9.9.9,och andra) - DNS-servrar som tillhandahålls av din internetleverantör (ISP)
Andra offentliga DNS-servrar kan också ge bra svar.
Det är också möjligt att använda rottips i stället för vidarebefordrare för extern namnmatchning. Den här artikeln gäller endast om vidarebefordrare används.
Resolution
Åtgärda problemet genom att utföra följande steg:
- Starta DNS-hanterarens konsol på en DNS-server.
- I den vänstra rutan i konsolen högerklickar du på servern och väljer Egenskaper. Det kan vara nödvändigt att vänsterklicka på servern innan den kan högerklickas.
- Klicka på fliken Vidarebefordrare och granska listan över vidarebefordrare.
- Om det finns några interna DNS-servrar i listan över vidarebefordrare klickar du på knappen Redigera och tar bort alla interna servrar från listan. Ange eventuella ytterligare speditörer som behövs.
- Klicka på OK för att stänga fönstret Redigera vidarebefordrare och sedan igen för att stänga fönstret Egenskaper.
- Högerklicka på servern och välj Rensa cacheminne. Detta är nödvändigt för att korrekt utvärdera svarstiden för extern namnmatchning.
Upprepa stegen ovan på alla DNS-servrar i domänen. Vidarebefordrare konfigureras per server och replikeras inte mellan servrar.
När du har utfört de här stegen använder du nslookup för att testa namnmatchning och bekräfta svarstiden.