Windows Server: İleticilerin Yanlış Yapılandırılması Nedeniyle Active Directory Etki Alanında DNS Çözümlemesi Gecikti veya Başarısız Oldu
Summary: İleticiler Active Directory etki alanındaki DNS sunucularında yanlış yapılandırılmışsa ad çözümlemesi başarısız olabilir veya beklenenden daha uzun sürebilir. Bu genellikle yalnızca dış DNS adlarının çözümlenmesini etkiler. ...
Symptoms
Harici DNS adı çözümlemesi tamamen başarısız olur veya beklenenden daha uzun sürer. İleticiler dahili çözümleme için kullanılmadığından dahili ad çözümlemesi sorunsuz çalışabilir.
Cause
Bir etki alanındaki DNS sunucularında ileticilerin yanlış yapılandırılması, dış DNS çözümlemesinde gecikmelere veya hatalara neden olabilir. Özellikle, neredeyse her zaman o etki alanının etki alanı denetleyicileri (DC'ler) olan bir etki alanı içindeki DNS sunucuları, birbirlerini iletecek şekilde yapılandırılmamalıdır. İletici olarak yalnızca etki alanı dışındaki DNS sunucuları kullanılmalıdır.
Nakliyeciler için iyi adaylar şunları içerir:
- Hatırlaması kolay IP adreslerine sahip iyi bilinen genel DNS sunucuları (
1.1.1.1, 8.8.8.8, 9.9.9.9,ve diğerleri) - İnternet Servis Sağlayıcınız (ISS) tarafından sağlanan DNS sunucuları
Diğer genel DNS sunucuları da iyi yanıtlar verebilir.
Dış ad çözümlemesi için ileticiler yerine kök ipuçlarını kullanmak da mümkündür. Bu makale yalnızca ileticiler kullanımdaysa geçerlidir.
Resolution
Sorunu çözmek için aşağıdaki adımları uygulayın:
- Bir DNS sunucusunda, DNS Yöneticisi konsolunu başlatın.
- Konsolun sol bölmesinde sunucuya sağ tıklayın ve Özellikler öğesini seçin. Sağ tıklamadan önce sunucuya sol tıklamak gerekebilir.
- Forwarders sekmesine tıklayın ve forwarder listesini inceleyin.
- İleticiler listesinde herhangi bir dahili DNS sunucusu varsa, Edit düğmesine tıklayın ve listeden tüm dahili sunucuları silin. İhtiyaç duyulan ek ileticileri sağlayın.
- Edit Forwarders penceresini kapatmak için OK öğesine tıklayın, ardından Properties penceresini kapatmak için tekrar tıklayın.
- Sunucuya sağ tıklayın ve Clear Cache öğesini seçin. Bu, dış ad çözümlemesinin yanıt süresini doğru bir şekilde değerlendirmek için gereklidir.
Etki alanındaki tüm DNS sunucularında yukarıdaki adımları tekrarlayın. İleticiler, sunucu bazında yapılandırılır ve sunucular arasında çoğaltılmaz.
Bu adımları gerçekleştirdikten sonra, nslookup Ad çözümlemesini test etmek ve yanıt süresini onaylamak için komut.