Windows Server: DNS-oppløsningen er forsinket eller mislykkes i Active Directory-domenet på grunn av feil konfigurasjon av speditører
摘要: Hvis speditører er feil konfigurert på DNS-servere i et Active Directory-domene, kan navneløsingen mislykkes eller ta lengre tid enn forventet. Dette påvirker vanligvis bare oppløsningen av eksterne DNS-navn. ...
症狀
Ekstern DNS-navneløsing mislykkes direkte eller tar lengre tid enn forventet. Intern navneløsing kan fungere uten problemer, siden videresendere ikke brukes til intern løsning.
原因
Feil konfigurasjon av speditører på DNS-servere i et domene kan forårsake forsinkelser eller feil i ekstern DNS-oppløsning. DNS-servere i et domene, som nesten alltid er domenekontrollere (DC-er) for det domenet, bør ikke konfigureres til å videresende til hverandre. Bare DNS-servere utenfor domenet skal brukes som speditører.
Gode kandidater for speditører inkluderer følgende:
- Kjente offentlige DNS-servere med IP-adresser som er enkle å huske (
1.1.1.1, 8.8.8.8, 9.9.9.9,og andre) - DNS-servere levert av Internett-leverandøren (ISP)
Andre offentlige DNS-servere kan også gi gode svar.
Det er også mulig å bruke rottips i stedet for videresendere for ekstern navneoppløsning. Denne artikkelen gjelder bare hvis speditører er i bruk.
解析度
Utfør følgende trinn for å løse problemet:
- Start DNS Manager-konsollen på en DNS-server.
- I venstre rute i konsollen høyreklikker du serveren og velger Egenskaper. Det kan være nødvendig å venstreklikke på serveren før den kan høyreklikkes.
- Klikk kategorien Videresendere , og se gjennom listen over videresendere.
- Hvis det finnes interne DNS-servere i listen over videresendere, klikker du på Rediger-knappen og sletter alle interne servere fra listen. Stille til rådighet eventuelle ekstra speditører som trengs.
- Klikk OK for å lukke vinduet Rediger videresendere, og deretter igjen for å lukke vinduet Egenskaper.
- Høyreklikk på serveren, og velg Tøm hurtigbuffer. Dette er nødvendig for å evaluere svartiden for ekstern navneløsing nøyaktig.
Gjenta trinnene ovenfor på alle DNS-servere i domenet. Speditører konfigureres per server og replikeres ikke mellom servere.
Når du har utført disse trinnene, bruker du nslookup -kommandoen for å teste navneløsingen og bekrefte svartiden.