Windows Server: DNS-opløsning er forsinket eller mislykkes i Active Directory-domænet på grund af forkert konfiguration af videresendere
Summary: Hvis videresendere er konfigureret forkert på DNS-servere i et Active Directory-domæne, kan navnefortolkningen mislykkes eller tage længere tid end forventet. Dette påvirker typisk kun opløsningen af eksterne DNS-navne. ...
Symptoms
Ekstern DNS-navneopløsning mislykkes direkte eller tager længere tid end forventet. Intern navneopløsning kan fungere uden problemer, da speditører ikke bruges til intern opløsning.
Cause
Forkert konfiguration af speditører på DNS-servere i et domæne kan forårsage forsinkelser eller fejl i ekstern DNS-opløsning. Specifikt bør DNS-servere inden for et domæne, som næsten altid er domænecontrollere (DC'er) for det pågældende domæne, ikke konfigureres til at videresende til hinanden. Kun DNS-servere uden for domænet bør bruges som speditører.
Gode kandidater til speditører omfatter følgende:
- Velkendte offentlige DNS-servere med IP-adresser, der er nemme at huske (
1.1.1.1, 8.8.8.8, 9.9.9.9,og andre) - DNS-servere, der leveres af din internetudbyder (ISP)
Andre offentlige DNS-servere kan også give gode svar.
Det er også muligt at bruge rodtip i stedet for speditører til ekstern navneopløsning. Denne artikel gælder kun, hvis speditører er i brug.
Resolution
Udfør følgende trin for at løse problemet:
- Start DNS Manager-konsollen på en DNS-server.
- I venstre rude af konsollen skal du højreklikke på serveren og vælge Egenskaber. Det kan være nødvendigt at venstreklikke på serveren, før den kan højreklikkes.
- Klik på fanen Videresendere , og gennemse listen over speditører.
- Hvis der er interne DNS-servere på listen over speditører, skal du klikke på knappen Rediger og slette alle interne servere fra listen. Levere eventuelle yderligere speditører, der er nødvendige.
- Klik på OK for at lukke vinduet Rediger videresendere og derefter igen for at lukke vinduet Egenskaber.
- Højreklik på serveren, og vælg Ryd cache. Dette er nødvendigt for nøjagtigt at evaluere responstiden for ekstern navneopløsning.
Gentag ovenstående trin på alle DNS-servere i domænet. Videresendere konfigureres pr. server og replikeres ikke mellem servere.
Når du har udført disse trin, skal du bruge nslookup kommando til at teste navnefortolkning og bekræfte responstiden.