Сервер Windows: Роздільна здатність DNS затримується або не вдається в домені Active Directory через неправильну конфігурацію пересилачів
Summary: Якщо пересилачі неправильно настроєно на DNS-серверах у домені Active Directory, розпізнавання імен може не вдатися або тривати довше, ніж очікувалося. Зазвичай це впливає лише на роздільну здатність зовнішніх імен DNS. ...
Symptoms
Розпізнавання зовнішніх DNS-імен зазнає невдачі або займає більше часу, ніж очікувалося. Внутрішнє розпізнавання імен може працювати без проблем, оскільки пересилачі не використовуються для внутрішнього вирішення.
Cause
Неправильна конфігурація переадресаторів на DNS-серверах у домені може спричинити затримки або збої зовнішнього DNS-дозволу. Зокрема , DNS-сервери в домені, які майже завжди є контролерами домену (DC) для цього домену, не слід налаштовувати на пересилання один одному. В якості пересилачів слід використовувати тільки DNS-сервери за межами домену.
До хороших кандидатів на посади експедиторів можна віднести наступні:
- Відомі публічні DNS-сервери з IP-адресами, що легко запам'ятовуються (
1.1.1.1, 8.8.8.8, 9.9.9.9,та інші) - DNS-сервери, надані вашим постачальником послуг Інтернету (ISP)
Інші публічні DNS-сервери також можуть надавати хороші відповіді.
Також можна використовувати підказки root замість пересилачів для зовнішнього розпізнавання імен. Ця стаття застосовується лише у випадку, якщо використовуються експедитори.
Resolution
Щоб вирішити проблему, виконайте такі дії:
- На DNS-сервері запустіть консоль диспетчера DNS.
- На лівій панелі консолі клацніть правою кнопкою миші сервер і виберіть «Властивості». Можливо, буде потрібно клацнути лівою кнопкою миші на сервері, перш ніж його можна буде клацнути правою кнопкою миші.
- Перейдіть на вкладку Пересилачі та перегляньте список пересилачів.
- Якщо в списку пересилачів є внутрішні DNS-сервери, натисніть кнопку «Редагувати » та видаліть усі внутрішні сервери зі списку. Надайте будь-які додаткові експедитори, які потрібні.
- Натисніть OK, щоб закрити вікно «Пересилання редагування», а потім ще раз, щоб закрити вікно «Властивості».
- Клацніть сервер правою кнопкою миші та виберіть «Очистити кеш». Це необхідно для точної оцінки часу відгуку зовнішнього дозволу імені.
Повторіть описані вище дії на всіх DNS-серверах у домені. Пересилачі налаштовуються для кожного сервера і не реплікуються між серверами.
Після виконання цих дій використовуйте nslookup команда для перевірки роздільної здатності імені та підтвердження часу відповіді.