Windows Server. Разрешение DNS в домене Active Directory задерживается или завершается сбоем из-за неправильной настройки серверов пересылки
Сводка: Если на DNS-серверах в домене Active Directory неправильно настроены модули пересылки, разрешение имен может завершиться ошибкой или занять больше времени, чем ожидалось. Как правило, это влияет на разрешение только внешних имен DNS. ...
Симптомы
Разрешение внешних имен DNS происходит сразу же или занимает больше времени, чем ожидалось. Внутреннее разрешение имен может работать без проблем, так как для внутреннего разрешения не используются пересылающие устройства.
Причина
Неправильная настройка серверов пересылки на DNS-серверах в домене может привести к задержкам или сбоям при разрешении внешнего DNS. В частности, DNS-серверы в домене, которые почти всегда являются контроллерами домена (DC) для этого домена, не должны быть настроены на переадресацию друг другу. В качестве серверов пересылки следует использовать только DNS-серверы за пределами домена.
Хорошими кандидатами для экспедиторов являются следующие:
- Известные публичные DNS-серверы с легко запоминающимися IP-адресами (
1.1.1.1, 8.8.8.8, 9.9.9.9,и другие) - DNS-серверы, предоставленные вашим интернет-провайдером (ISP)
Другие публичные DNS-серверы также могут дать хорошие ответы.
Также можно использовать корневые подсказки вместо пересылок для внешнего разрешения имен. Эта статья применима только в том случае, если используются экспедиторы.
Разрешение
Для устранения этой проблемы выполните следующие действия.
- На DNS-сервере запустите консоль DNS Manager.
- На левой панели консоли нажмите правой кнопкой мыши на сервере и выберите Свойства. Возможно, перед нажатием правой кнопкой мыши необходимо щелкнуть сервер левой кнопкой мыши.
- Перейдите на вкладку Пересылатели и просмотрите список пересылателей.
- Если в списке пересылаемых серверов есть какие-либо внутренние DNS-серверы, нажмите кнопку Редактировать и удалите все внутренние серверы из списка. Укажите всех дополнительных пересылателей, которые необходимы.
- Нажмите кнопку ОК , чтобы закрыть окно Редактировать пересылки, а затем еще раз, чтобы закрыть окно Свойства.
- Нажмите правой кнопкой мыши на сервере и выберите пункт Очистить кэш. Это необходимо для точной оценки времени отклика разрешения внешних имен.
Повторите описанные выше действия на всех DNS-серверах в домене. Серверы пересылки настраиваются отдельно для каждого сервера и не реплицируются между серверами.
После выполнения этих действий используйте кнопку nslookup Команда для проверки разрешения имени и подтверждения времени отклика.