Как проверить работает ли dns сервер
Перейти к содержимому

Как проверить работает ли dns сервер

  • автор:

Устранение неполадок с DNS-серверами

Попробуйте наш виртуальный агент . Это поможет вам быстро определить и устранить распространенные проблемы с DNS.

В этой статье описывается устранение неполадок на DNS-серверах.

Проверка конфигурации IP-адресов

  1. Запустите ipconfig /all в командной строке и проверьте IP-адрес, маску подсети и шлюз по умолчанию.
  2. Проверьте, является ли DNS-сервер доверенным для имени, которое ищется. Если да, ознакомьтесь с проверкой проблем с авторитетными данными.
  3. Выполните следующую команду:

nslookup

nslookup app1 10.0.0.1 
dnscmd /clearcache 

Или в окне администрирования PowerShell выполните следующий командлет:

Clear-DnsServerCache 

Проверка проблем с DNS-сервером

Журнал событий

Проверьте следующие журналы, чтобы узнать, есть ли какие-либо записанные ошибки:

  • Приложение
  • Система
  • DNS-сервер

Тестирование с помощью запроса nslookup

Выполните следующую команду и проверка, доступен ли DNS-сервер с клиентских компьютеров.

nslookup

  • Если сопоставитель возвращает IP-адрес клиента, сервер не имеет проблем.
  • Если сопоставитель возвращает ответ «Сбой сервера» или «Отказ в запросе», зона, вероятно, приостановлена или возможно, сервер перегружен. Вы можете узнать, приостановлена ли зона, проверив вкладку «Общие» свойств зоны в консоли DNS.

Если сопоставитель возвращает ответ «Время ожидания запроса на сервер» или «Нет ответа от сервера», служба DNS, вероятно, не выполняется. Попробуйте перезапустить службу DNS-сервера, введя следующую команду в командной строке на сервере:

net start DNS 

Если проблема возникает при запуске службы, сервер может не прослушивать IP-адрес, используемый в запросе nslookup. На вкладке «Интерфейсы» страницы свойств сервера в консоли DNS администраторы могут ограничить DNS-сервер прослушивать только выбранные адреса. Если DNS-сервер настроен, чтобы ограничить службу определенным списком настроенных IP-адресов, возможно, IP-адрес, используемый для связи с DNS-сервером, отсутствует в списке. Вы можете попробовать другой IP-адрес в списке или добавить IP-адрес в список.

В редких случаях DNS-сервер может иметь расширенную конфигурацию безопасности или брандмауэра. Если сервер находится в другой сети, доступной только через промежуточный узел (например, маршрутизатор фильтрации пакетов или прокси-сервер), DNS-сервер может использовать нестандартный порт для прослушивания и получения клиентских запросов. По умолчанию nslookup отправляет запросы на DNS-серверы на порте UDP 53. Таким образом, если DNS-сервер использует любой другой порт, запросы nslookup завершаются ошибкой. Если вы считаете, что это может быть проблема, проверка, используется ли промежуточный фильтр намеренно для блокировки трафика на известных DNS-портах. Если это не так, попробуйте изменить фильтры пакетов или правила портов в брандмауэре, чтобы разрешить трафик через UDP/TCP-порт 53.

Проверка проблем с достоверными данными

Проверьте, является ли сервер, возвращающий неправильный ответ, основным сервером зоны (стандартным первичным сервером для зоны или сервера, использующего интеграцию Active Directory для загрузки зоны) или сервером, на котором размещена вторичная копия зоны.

Если сервер является основным сервером

Проблема может быть вызвана ошибкой пользователя при вводе данных в зону. Или это может быть вызвано проблемой, которая влияет на реплика Active Directory или динамическое обновление.

Если сервер размещает вторичную копию зоны

  1. Проверьте зону на основном сервере (сервер, с которого этот сервер извлекает передачу зоны).

Примечание. Вы можете определить, какой сервер является основным сервером, проверив свойства вторичной зоны в консоли DNS.

dnscmd /zonerefresh

Проверка проблем рекурсии

Для успешной работы рекурсии все DNS-серверы, используемые в пути рекурсивного запроса, должны иметь возможность реагировать и пересылать правильные данные. Если они не могут, рекурсивный запрос может завершиться ошибкой по одной из следующих причин:

  • Время ожидания запроса истекает до того, как запрос будет выполнен.
  • Сервер, используемый во время запроса, не отвечает.
  • Сервер, используемый во время запроса, предоставляет неверные данные.

Начните устранение неполадок на сервере, который использовался в исходном запросе. Проверьте, пересылает ли этот сервер запросы на другой сервер, проверив вкладку «Пересылка» в свойствах сервера в консоли DNS. Если выбрано поле «Включить пересылки» проверка, а один или несколько серверов перечислены, этот сервер перенаправит запросы.

Если этот сервер пересылает запросы на другой сервер, проверка для проблем, влияющих на сервер, на который этот сервер перенаправит запросы. Сведения о проверка проблем см. в разделе «Проверка проблем DNS-сервера». Когда в этом разделе показано, как выполнить задачу на клиенте, выполните ее на сервере.

Если сервер работоспособен и может пересылать запросы, повторите этот шаг и проверьте сервер, на который этот сервер перенаправит запросы.

Если этот сервер не перенаправит запросы на другой сервер, проверьте, может ли этот сервер запрашивать корневой сервер. Для этого выполните следующую команду:

nslookup server set q=NS 
  • Если сопоставитель возвращает IP-адрес корневого сервера, возможно, у вас есть сломанное делегирование между корневым сервером и именем или IP-адресом, который вы пытаетесь разрешить. Выполните проверку процедуры сломанной делегирования, чтобы определить, где у вас неработает делегирование.
  • Если сопоставитель возвращает ответ «Время ожидания запроса на сервер истекло», проверка указывает, указывают ли корневые подсказки на функционирование корневых серверов. Для этого используйте процедуру просмотра текущих корневых подсказок . Если корневые подсказки указывают на функционирование корневых серверов, у вас может возникнуть проблема с сетью, или сервер может использовать расширенную конфигурацию брандмауэра, которая не позволяет сопоставителям запрашивать сервер, как описано в разделе «Проверка проблем DNS-сервера». Также возможно, что рекурсивное время ожидания по умолчанию слишком короткое.

Проверка неработаемого делегирования

Запустите тесты в следующей процедуре, запросив допустимый корневой сервер. Тест проходит через процесс запроса всех DNS-серверов из корневого каталога на сервер, который вы тестируете для неисправного делегирования.

    В командной строке на сервере, который вы тестируете, введите следующее:

nslookup server set norecursion set querytype=

Примечание. Тип записи ресурсов — это тип записи ресурсов, которую вы запрашивали в исходном запросе, а полное доменное имя — полное доменное имя, для которого вы запрашивали (завершались на период).

  • Если ответ не содержит запись ресурса NS, у вас неработает делегирование.
  • Если ответ содержит записи ресурсов NS, но нет записей ресурсов «A», введите рекурсию и запрос по отдельности для записей ресурсов «A», перечисленных в записях NS. Если у вас нет хотя бы одного допустимого IP-адреса записи ресурса «A» для каждой записи ресурсов NS в зоне, у вас неработает делегирование.

Просмотр текущих корневых подсказок

  1. Запустите консоль DNS.
  2. Добавьте или подключитесь к DNS-серверу, который завершился сбоем рекурсивного запроса.
  3. Щелкните правой кнопкой мыши сервер и выберите пункт «Свойства«.
  4. Щелкните корневые подсказки.

Проверьте базовое подключение к корневым серверам.

  • Если корневые подсказки настроены правильно, убедитесь, что DNS-сервер, используемый в разрешении имен с ошибкой, может проверять связь корневых серверов по IP-адресу.
  • Если корневые серверы не отвечают на связь по IP-адресу, ip-адреса для корневых серверов могут измениться. Однако это редко, чтобы увидеть перенастройку корневых серверов.

Проблемы с передачей зоны

Выполните следующие проверка:

  • Проверьте Просмотр событий для основного и дополнительного DNS-сервера.
  • Проверьте первичный сервер, чтобы узнать, отказывается ли он отправлять передачу для обеспечения безопасности.
  • Перейдите на вкладку «Передача зоны» свойств зоны в консоли DNS. Если сервер ограничивает передачу зоны в список серверов, например перечисленных на вкладке «Серверы имен» свойств зоны, убедитесь, что сервер-получатель находится в этом списке. Убедитесь, что сервер настроен для отправки передачи зоны.
  • Проверьте сервер-источник для проблем, выполнив действия, описанные в разделе «Проверка проблем DNS-сервера». Когда вам будет предложено выполнить задачу на клиенте, выполните задачу на сервере-получателе.
  • Проверьте, выполняется ли дополнительный сервер другой реализации DNS-сервера, например BIND. Если это так, проблема может иметь одну из следующих причин:
    • Основной сервер Windows может быть настроен для отправки быстрых передач зоны, но сторонний сервер-получатель может не поддерживать передачу быстрой зоны. Если это так, отключите быструю передачу между зонами на основном сервере в консоли DNS, выбрав поле «Включить привязку вторичных файлов» проверка на вкладке «Дополнительно» свойств сервера.
    • Если зона подстановки вперед на сервере Windows содержит тип записи (например, запись SRV), которую дополнительный сервер не поддерживает, вторичный сервер может столкнуться с проблемами с извлечением зоны.

    Проверьте, работает ли основной сервер другой реализации DNS-сервера, например BIND. В таком случае возможно, что зона на основном сервере содержит несовместимые записи ресурсов, которые Windows не распознает.

    Если главный или вторичный сервер выполняет другую реализацию DNS-сервера, проверка обоих серверах, чтобы убедиться, что они поддерживают одни и те же функции. Вы можете проверка сервер Windows в консоли DNS на вкладке «Дополнительно» страницы свойств сервера. Помимо поля «Включить привязку» на этой странице содержится раскрывающийся список «Имя проверка». Это позволяет выбрать строгое соответствие RFC для символов в DNS-именах.

    Использвание команды Nslookup для проверки DNS серверов и записей доменов

    Nslookup (name server lookup) это утилита командной строки, которую можно использовать для диагностики службы DNS, проверки DNS записей и серверов и обнаружения проблем, связанных с разрешением имен в системе DNS. Утилита nslookup изначально разработана в составе пакета BIND и в дальнейшем портирована на Windows. На данный момент утилита Nslookup входит в состав всех поддерживаемых версий Windows.

    Утилита Nslookup умеет отправлять запросы на DNS сервер, который указан в настройках вашего сетевого подключения. Этот адрес считается DNS севером по умолчанию (default server). Пользователь может указать адрес любого другого доступного DNS сервера, в результате чего все следующие DNS запросы будут выполнятся уже на нем.

    С помощью утилиты nslookup вы можете узнать IP адрес любого сервера по его DNS имени, выполнить обратное преобразование, получить информацию о различных DNS записях домена.

    Вы можете использовать утилиту nslookup в интерактивном или не-интерактивном режиме.

    Чтобы выполнить DNS запрос с помощью nslookup в неинтерактивном режиме, откройте командную строку и выполните команду:

    nslookup - узнать ip сайта или сервера

    В данном примере мы запросили IP адрес сервера vmblog.ru. Утилита nslookup обратилась к DNS серверу (указан в строке Server) и он вернул, что этому имени соответствует IP адрес 37.252.2.22.

    Такой ответ говорит о том, что ваш DNS сервер доступен и работает штатно, выполняя запросы на разрешение DNS имен.

    Если же вы получит ответ вида:

    Server: dns1.someserver.com
    Address: хх.хх.хх.хх
    *** dns1.contoso.com can’t find vmblog.ru: Non-existent domain

    Это означает, что для данного имени не найдено записей в DNS зоне.

    В том случае, если ваш DNS сервер недоступен или не отвечает, вы получите ошибки DNS request timed out.

    nslookup DNS request timed out

    В этом случае проверьте, указан ли у вас правильный адрес DNS сервера и нет ли проблем с сетевым подключением у провайдера.

    Строка Non-authoritative answer (Не заслуживающий доверия ответ)означает, что DNS сервер, который выполнил запрос не является владельцем зоны vmblog.ru (в его базе нет записей об этом домене), а для выполнения разрешения имени использовался рекурсивный запрос к другому DNS серверу.

    Можно обратиться к авторитетному серверу, указав его адрес непосредственно в параметрах утилиты nslookup. Например, чтобы выполнить разрешение имени на DNS сервере, который содержит данный домен (authoritative server), используйте команду:
    nslookup vmblog.ru ns1.vmblog.ru
    При запуске nslookup без параметров, утилита переходит в интерактивный режим. В этом режиме вы можете выполнять различные команды. Полный список доступных внутренних команд утилиты nslookup можно вывести, набрав знак вопроса.

    Совет. Обратите внимание, что команды утилиты nslookup являются регистрозависимыми.

    синтаксис команды nslookup в Windows

    Для завершения работы с nslookup наберите команду exit и нажмите Enter.

    Чтобы найти DNS сервера, которые отвечают за конкретный домен (authoritative servers), выполните команды:

    nslookup - set query=ns вывод всех dns серверов для домена

    Вы можете выполнить и обратное преобразование (получить DNS имя по IP адресу), для этого просто наберите IP адрес в интерактивной строке nslookup и нажмите Enter.

    nslookup поиск по обратной зоне dns

    Вы можете задать тип DNS записей, которые должна вернуть утилита nslookup. Например, чтобы перечислить все почтовые сервера, заданные для определенного домена, выполните команду:

    nslookup -type=mx gosuslugi.ru

    nslookup Не заслуживающий доверия ответ:

    Не заслуживающий доверия ответ:
    gosuslugi.ru MX preference = 20, mail exchanger = mx68.gosuslugi.ru
    gosuslugi.ru MX preference = 10, mail exchanger = mx.gosuslugi.ru
    mx68.gosuslugi.ru internet address = 109.207.8.100
    mx.gosuslugi.ru internet address = 109.207.1.100

    Как вы видите, у данного домене 2 MX записи с приоритетами 10 и 20 (Чем меньше число, тем выше приоритет адреса). Если запись MX не отображается, скорее всего они просто не настроены для данного домена.

    Чтобы вывести все DNS записи в доменной зоне, выполните команду:

    nslookup -type=any gosuslugi.ru

    nslookup вывести все записи в DNS для указанного домена

    gosuslugi.ru nameserver = ns2.gosuslugi.ru
    gosuslugi.ru nameserver = ns8-l2.nic.ru
    gosuslugi.ru nameserver = ns1.gosuslugi.ru
    gosuslugi.ru nameserver = ns4-l2.nic.ru
    gosuslugi.ru MX preference = 10, mail exchanger = mx.gosuslugi.ru
    gosuslugi.ru MX preference = 20, mail exchanger = mx68.gosuslugi.ru
    ns2.gosuslugi.ru internet address = 213.59.255.175
    ns8-l2.nic.ru internet address = 91.217.21.1
    ns1.gosuslugi.ru internet address = 109.207.2.218
    ns4-l2.nic.ru internet address = 91.217.20.1
    mx.gosuslugi.ru internet address = 109.207.1.100
    mx68.gosuslugi.ru internet address = 109.207.8.100

    Использование опции отладки (debug) позволяет получить дополнительную информацию, содержащуюся в заголовках запросов клиента и ответов сервера (время жизни, флаги, типы записей и т.п.):

    DNS-сервер не отвечает в Windows 10: как исправить?

    Рассмотрим одну довольно частую проблему, из-за которой на компьютере Windows может не работать доступ в Интернет. Проблема связана с недоступностью DNS сервера. Предположим, у вас пропал доступ в Интернет, на значке подключения в трее появляется желтый треугольник, а в Chrome при попытке открыть любой сайт отображается ошибка.

    Не удается получить доступ к сайту. Не удается найти DNS-адрес сервера. DNS_PROBE_FINISHED_NXDOMAIN.

    Не удается получить доступ к сайту. Не удается найти DNS-адрес сервера. DNS_PROBE_FINISHED_NXDOMAIN

    Как вы видите, проблема связана с DNS сервером, который не может разрешить имя домена (сайта) в IP адрес. В большинстве случае это проблема вызвана неправильными настройками вашего компьютера, маршрутизатора или ошибками на стороне вашего интернет провайдера.

    Попробуйте щелкнуть правой кнопкой мыши по значку подключения и выберите пункт «Диагностировать проблему». После выполнения диагностики подключения в окне Диагностика сетей Windows появится ошибка « DNS-сервер не отвечает ».

    DNS-сервер не отвечает windows 10

    Или такая ошибка: « Параметры компьютер настроены правильно, но устройство или ресурс (DNS-сервер не отвечает) «.

    Параметры компьютер настроены правильно, но устройство или ресурс (DNS-сервер не отвечает)

    В этой статье рассмотрим несколько простых советов, которые должны помочь вам исправить ошибку «DNS-сервер не отвечает» в Windows 10 (и других поддерживаемых версиях Windows).

    Прежде всего попробуйте самый простые, но довольно эффективные методы:

    • Перезагрузите вам роутер или модем, через который вы подключены к Интернету (достаточно выключить питание на 1 -2 минуты).
    • Перезагрузите свое Windows устройство.
    • Проверьте, работает ли интернет на других ваших устройствах и появляются ли на них ошибки DNS.
    • Вспомните, не устанавливали вы недавно, какие-либо новых программы. Некоторые антивирусы со встроенным межсетевым экраном при неправильной настройке могут блокировать доступ в Интернет.

    Для разрешения DNS запросов на Windows устройствах должна быть обязательно запущена служба DNS клиент. Проверьте, запущена ли эта служба:

    1. Откройте консоль управления службами (services.msc).
    2. В списке служб найдите DNS Client / DNS клиент.
    3. Дважды щелкните по ней и убедитесь, что она находится в статусе Running (Выполняется). Если служба отключена, переведите ее в автоматический запуск и запустите ее, нажав кнопку Start (запустить).
    4. После включения службы DNS желательно перезагрузить компьютер.

    служба DNS клиент

    Выполните сброс кэша DNS, сетевых настроек и параметров стека TCP/IP, выполнив в командной строке с повышенными правами следующие команды и перезагрузите компьютер:

    ipconfig /flushdns
    ipconfig /renew
    ipconfig /release
    netsh winsock reset

    Выполните команду nslookup. Если команда вернет DNS request timed out. timeout was 2 seconds , значит DNS сервер не доступен с вашего компьютера. IP адрес DNS сервера присутствует в результатах команды nslookup.

    nslookup проверка dns сервера

    Проверьте текущие настройки первичного и вторичного DNS серверов в свойствах сетевого подключения. Откройте приложение Параметры и перейдите в раздел Сеть и Интернет. В открывшемся окне щелкните по пункту Настройка параметра адаптера.

    Настройка параметра адаптера в windows 10

    Найдите ваше подключение к Интернету и откройте его свойства. Если ваш компьютер подключен к Интернету через кабель, откройте свойства Ethernet подключения (Подключение по локальной сети), если через Wi-Fi сеть – свойства подключения «Беспроводная сеть».

    В списке протоколов выберите Internet Protocol Version 4 / IP версии 4 (TCP/IPv4) и нажмите кнопку Свойства.

    настройки dns сервера в параметрах tcpipv4 сетевого подключения

    Если у вас в списке DNS серверов вручную указан IP адрес какого-то сервера, попробуйте переключится на опцию «Получать адрес DNS-севрера автоматически», перезагрузите компьютер и проверьте подключение к Интернету.

    Если это не помогло, попробуйте вручную указать IP адреса публичных DNS серверов Google: 8.8.8.8 или 8.8.4.4 .

    Сохраните изменения и перезагрузите свой компьютер.

    Если вы подключены к Интернету через маршрутизатор и проблема с DNS серверами возникает на всех устройствах, которые выходят в Интеренет через него, скорее всего нужно проверить настройки DNS серверов на самом маршрутизатору и изменить их на указанные выше.

    Совет. Конкретный пункт меню настроек роутера с параметрами DNS сервера может отличаться в зависимости от модели оборудования и типу подключения к Интеренут. В первую проверьте разделы WAN, Network setup, DNS, Basic Settings и т.д. Ниже представлен скриншот с разделов, в коорым нужно указать DNS сервера на популярных маршрутизаторах Linksys.

    днс сервер в параметрах роутера Linksys

    Не забудьте сохранить настройки.

    Если рассмотренные способы не помогли исправить ошибку DNS, попробуйте:

    проверка доступности dns серверами командами ping и Test-NetConnection

    1. Временно отключить антивирус и файервол (иногда модуль межсетевого экрана встроен в антивирус).
    2. Проверьте доступность DNS серверов командами: ping 8.8.8.8 и с помощью PowerShell команды: Test-NetConnection 8.8.8.8 -port 53 . В моем примере видно, что DNS сервер Google доступен по протоколу ICMP, но подключение через 53 TCP порт блокируется. Это значит, что подключение блокируется на межсетевом экране вашего компьютера, роутера или у провайдера.
    3. Если все рассмотренные способы не помогли, свяжитесь с тех поддержкой своего интернет провайдер и сообщите им о проблеме.

    Проверка работоспособности DNS для поддержки репликации каталогов

    Чтобы проверка параметры системы доменных имен (DNS), которые могут повлиять на реплика tion Active Directory, можно начать, выполнив базовый тест, обеспечивающий правильную работу DNS для вашего домена. После выполнения базового теста можно протестировать другие аспекты функций DNS, включая регистрацию записей ресурсов и динамическое обновление.

    Хотя этот тест можно выполнить на любом контроллере домена, обычно этот тест выполняется на контроллерах домена, которые могут возникнуть реплика проблемы, например контроллеры домена, сообщающие идентификаторы событий 1844, 1925, 2087 или 2088 в журнале DNS службы каталогов Просмотр событий.

    Запуск базового теста DNS контроллера домена

    Базовый тест DNS проверка следующие аспекты функций DNS:

    • Подключение тивность: Тест определяет, зарегистрированы ли контроллеры домена в DNS, можно связаться с ping командой и иметь подключение к протоколу упрощенного доступа к каталогу или удаленному вызову процедуры (LDAP/RPC). Если проверка подключения завершается сбоем на контроллере домена, другие тесты не выполняются с этим контроллером домена. Тест подключения выполняется автоматически перед выполнением любого другого теста DNS.
    • Основные службы: тест подтверждает, что на тестовом контроллере домена выполняются и доступны следующие службы: служба DNS-клиента, служба Net Logon, служба центра распространения ключей (KDC) и служба DNS-сервера (если DNS установлен на контроллере домена).
    • Конфигурация DNS-клиента: тест подтверждает, что DNS-серверы на всех сетевых адаптерах клиентского компьютера DNS доступны.
    • Регистрация записей ресурсов. Тест подтверждает, что запись ресурсов узла (A) каждого контроллера домена зарегистрирована по крайней мере на одном из DNS-серверов, настроенных на клиентском компьютере.
    • Зона и начало центра (SOA): если контроллер домена выполняет службу DNS-сервера, тест подтверждает наличие зоны домена Active Directory и записи ресурсов центра (SOA) для зоны домена Active Directory.
    • Корневая зона: проверяет наличие корневой зоны (.).

    Членство в корпоративных Администратор или эквивалентных функциях является минимальным обязательным для выполнения этих процедур.

    Для проверки основных функций DNS можно использовать следующую процедуру.

    Чтобы проверить основные функции DNS, выполните следующие действия.

    1. На контроллере домена, который требуется протестировать или на компьютере-члене домена с установленными средствами домен Active Directory служб (AD DS), откройте командную строку от имени администратора. Чтобы открыть командную строку от имени администратора, нажмите кнопку «Пуск«.
    2. В поле Начать поисквведите Командная строка.
    3. Вверху меню «Пуск» щелкните правой кнопкой мыши элемент Командная строкаи выберите пункт Запуск от имени администратора. Если отобразится диалоговое окно Контроль учетных записей пользователей, подтвердите, что отображаемое в нем действие — то, которое требуется, и нажмите кнопку Продолжить.
    4. В командной строке введите следующую команду и нажмите клавишу ВВОД: dcdiag /test:dns /v /s: /DnsBasic /f:dcdiagreport.txt замените фактическое различающееся имя, имя NetBIOS или DNS-имя контроллера домена для . В качестве альтернативы можно протестировать все контроллеры домена в лесу, введя /e: вместо /s:. Параметр /f указывает имя файла, которое в предыдущей команде — dcdiagreport.txt. Если вы хотите разместить файл в расположении, отличном от текущего рабочего каталога, можно указать путь к файлу, например /f:c:reportsdcdiagreport.txt.
    5. Откройте файл dcdiagreport.txt в Блокнот или аналогичном текстовом редакторе. Чтобы открыть файл в Блокнот, в командной строке введите блокнот dcdiagreport.txt и нажмите клавишу ВВОД. Если файл помещается в другой рабочий каталог, добавьте путь к файлу. Например, если файл помещен в c:reports, введите блокнот c:reportsdcdiagreport.txt и нажмите клавишу ВВОД.
    6. Прокрутите страницу до сводной таблицы в нижней части файла. Обратите внимание на имена всех контроллеров домена, сообщающих о состоянии «Предупреждение» или «Сбой» в таблице сводки. Попробуйте определить, возникла ли проблема контроллер домена, найдя подробный раздел разбиения, выполнив поиск строки DC: DCName, где DCName является фактическим именем контроллера домена.

    Если вы видите очевидные изменения конфигурации, необходимые, внесите их соответствующим образом. Например, если вы заметите, что один из контроллеров домена имеет явно неверный IP-адрес, его можно исправить. Затем повторно запустите тест.

    Чтобы проверить изменения конфигурации, повторно запустите команду Dcdiag /test:DNS/v с параметром /e или /s: при необходимости. Если у вас нет ip-адреса версии 6 (IPv6) на контроллере домена, необходимо ожидать, что часть проверки узла (AAAA) теста завершится ошибкой, но если в сети не используется IPv6, эти записи не нужны.

    Проверка регистрации записей ресурсов

    Контроллер домена назначения использует запись ресурса DNS-псевдонима (CNAME), чтобы найти своего исходного контроллера домена реплика партнера. Несмотря на то что контроллеры домена под управлением Windows Server (начиная с Windows Server 2003 с пакетом обновления 1 (SP1)) могут находить исходные реплика партнеров по использованию полных доменных имен (FQDN) или, если это не удается, ожидается наличие записи ресурсов NetBIOS (CNAME) и должно быть проверено для правильной работы DNS.

    Для проверки регистрации записей ресурсов можно использовать следующую процедуру, включая регистрацию записи ресурса (CNAME).

    Проверка регистрации записей ресурсов

    1. Откройте командную строку как администратор. Чтобы открыть командную строку от имени администратора, нажмите кнопку «Пуск». В поле Начать поисквведите Командная строка.
    2. Вверху меню «Пуск» щелкните правой кнопкой мыши элемент Командная строкаи выберите пункт Запуск от имени администратора. Если отобразится диалоговое окно Контроль учетных записей пользователей, подтвердите, что отображаемое в нем действие — то, которое требуется, и нажмите кнопку Продолжить. Средство Dcdiag можно использовать для проверки регистрации всех записей ресурсов, необходимых для расположения контроллера домена, выполнив dcdiag /test:dns /DnsRecordRegistration команду.

    Эта команда проверяет регистрацию следующих записей ресурсов в DNS:

    • псевдоним (CNAME): глобальная уникальная запись ресурса на основе GUID, которая находит партнера по реплика
    • host (A): запись ресурса узла, содержащая IP-адрес контроллера домена.
    • ПРОТОКОЛ LDAP SRV: записи ресурсов службы (SRV), на которые находятся серверы LDAP
    • SRV GC: записи ресурсов службы (SRV), на которые находятся серверы глобального каталога
    • PDC SRV: записи ресурсов службы (SRV), на которые находятся мастера операций эмулятора основного контроллера домена (PDC)

    Для проверки регистрации записи ресурса (CNAME) можно использовать следующую процедуру.

    Проверка регистрации записей ресурсов псевдонима (CNAME)

    1. Откройте оснастку DNS. Чтобы открыть DNS, нажмите кнопку «Пуск». В поле «Начать поиск» введите dnsmgmt.msc и нажмите клавишу ВВОД. Если появится диалоговое окно «Контроль учетных записей пользователей», убедитесь, что оно отображает нужное действие, а затем нажмите кнопку «Продолжить».
    2. Используйте оснастку DNS, чтобы найти любой контроллер домена, на котором выполняется служба DNS-сервера, где сервер размещает зону DNS с тем же именем, что и домен Active Directory контроллера домена.
    3. В дереве консоли щелкните зону, которая называется _msdcs. Dns_Domain_Name.
    4. В области сведений убедитесь, что существуют следующие записи ресурсов: запись ресурса псевдонима (CNAME), которая называется Dsa_Guid._msdcs.<> Dns_Domain_Name и соответствующую запись ресурса узла (A) для имени DNS-сервера.

    Если запись ресурса псевдонима (CNAME) не зарегистрирована, убедитесь, что динамическое обновление работает правильно. Используйте тест в следующем разделе, чтобы проверить динамическое обновление.

    Проверка динамического обновления

    Если базовый тест DNS показывает, что записи ресурсов не существуют в DNS, используйте динамический тест обновления, чтобы определить, почему служба входа в Сеть не регистрирует записи ресурсов автоматически. Чтобы убедиться, что зона домена Active Directory настроена для принятия безопасных динамических обновлений и для регистрации тестовой записи (_dcdiag_test_record), используйте следующую процедуру. Запись теста удаляется автоматически после теста.

    Проверка динамического обновления

    1. Откройте командную строку как администратор. Чтобы открыть командную строку от имени администратора, нажмите кнопку «Пуск». В поле Начать поисквведите Командная строка. Вверху меню «Пуск» щелкните правой кнопкой мыши элемент Командная строкаи выберите пункт Запуск от имени администратора. Если отобразится диалоговое окно Контроль учетных записей пользователей, подтвердите, что отображаемое в нем действие — то, которое требуется, и нажмите кнопку Продолжить.
    2. В командной строке введите следующую команду и нажмите клавишу ВВОД: dcdiag /test:dns /v /s: /DnsDynamicUpdate замените различающееся имя, netBIOS-имя или DNS-имя контроллера домена для . В качестве альтернативы можно протестировать все контроллеры домена в лесу, введя /e: вместо /s:. Если у вас нет протокола IPv6 на контроллере домена, необходимо ожидать, что запись ресурса узла (AAAA) завершится ошибкой, что является нормальным условием, если протокол IPv6 не включен.

    Если безопасные динамические обновления не настроены, для их настройки можно использовать следующую процедуру.

    Включение безопасных динамических обновлений

    1. Откройте оснастку DNS. Чтобы открыть DNS, нажмите кнопку «Пуск».
    2. В поле «Начать поиск» введите dnsmgmt.msc и нажмите клавишу ВВОД. Если появится диалоговое окно «Контроль учетных записей пользователей», убедитесь, что оно отображает нужное действие и нажмите кнопку «Продолжить».
    3. В дереве консоли щелкните правой кнопкой мыши соответствующую зону и выберите пункт «Свойства».
    4. На вкладке «Общие» убедитесь, что тип зоны интегрирован с Active Directory.
    5. В динамической Обновления нажмите кнопку «Защитить только».

    Регистрация записей ресурсов DNS

    Если записи ресурсов DNS не отображаются в DNS для исходного контроллера домена, вы проверили динамические обновления и хотите немедленно зарегистрировать записи ресурсов DNS, вы можете принудительно зарегистрировать регистрацию вручную с помощью следующей процедуры. Служба входа в сеть на контроллере домена регистрирует записи ресурсов DNS, необходимые для расположения контроллера домена в сети. Служба DNS-клиента регистрирует запись ресурса узла (A), на которую указывает запись псевдонима (CNAME).

    Регистрация записей ресурсов DNS вручную

    1. Откройте командную строку как администратор. Чтобы открыть командную строку от имени администратора, нажмите кнопку «Пуск».
    2. В поле Начать поисквведите Командная строка.
    3. В верхней части окна «Пуск» щелкните правой кнопкой мыши командную строку и нажмите кнопку «Запуск от имени администратора». Если отобразится диалоговое окно Контроль учетных записей пользователей, подтвердите, что отображаемое в нем действие — то, которое требуется, и нажмите кнопку Продолжить.
    4. Чтобы инициировать регистрацию записей ресурсов контроллера домена вручную на исходном контроллере домена, в командной строке введите следующую команду и нажмите клавишу ВВОД: net stop netlogon && net start netlogon
    5. Чтобы инициировать регистрацию записи ресурса узла (A) вручную, в командной строке введите следующую команду и нажмите клавишу ВВОД: ipconfig /flushdns && ipconfig /registerdns
    6. В командной строке введите следующую команду и нажмите клавишу ВВОД: dcdiag /test:dns /v /s: замените различающееся имя, netBIOS-имя или DNS-имя контроллера домена для . Просмотрите выходные данные теста, чтобы убедиться, что тесты DNS прошли. Если у вас нет протокола IPv6 на контроллере домена, необходимо ожидать, что запись ресурса узла (AAAA) завершится ошибкой, что является нормальным условием, если протокол IPv6 не включен.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *