Как да коригирам проблеми с Active Directory DNS

click fraud protection

Много пъти при създаване на чисто нов домейн или популяризиране на компютър, който няма инсталиран DNS или правилно конфигуриран, Active Directory не конфигурира правилно DNS пространството за имена за вашия нов домейн.

Това може да се провери, като влезете в конзолата на DNS MMC и разширите зоната за пренасочване. трябва да има няколко под-папки като DC, GC и т.н.

Видео на деня

Грешки като:

GUID на сървъра DNS име не може да бъде разрешено до IP адрес. Проверете елементи като DNS сървъра, DHCP и името на сървъра. Въпреки че името на GUID DNS (._msdcs.domain-name.local) не може да бъде разрешено, името на сървъра () се преобразува до IP адреса () и може да се пингува. Проверете дали IP адресът е регистриран правилно с DNS сървъра.

Този тип грешка ще ви накара да не можете да добавяте компютри към вашия домейн или дори да добавяте нови контролери на домейн.

Очевидно проблем като този ще спре AD и ще предостави почти никаква функционалност, така че ето как да го поправите:

Етап 1

Влезте в контролера на домейна или в конзолата, или чрез RDP

Стъпка 2

Изтеглете DcDiag.exe от Microsoft, ако нямате инсталирани инструменти за поддръжка на Windows 2000. Можете да го намерите на http://www.microsoft.com/downloads/details.aspx? familyid=23870A87-8422-408C-9375-2D9AAF939FA3&displaylang=bg

Можете да го изтеглите и да го извлечете навсякъде, където пожелаете.

Стъпка 3

Отворете командния прозорец (меню "Старт" -> Изпълнение -> Въведете "cmd" без кавички и натиснете Enter/щракнете OK), сега променете директорията до мястото, където се намира изпълнимият файл.

Стъпка 4

...

Въведете "ipconfig /flushdns", след това "ipconfig /registerdns" (без кавичките), за да изчистите кеша на DNS преобразувателя и съответно да регистрирате записите на източника на DNS.

Някои хора обичат да изчистват и кеша на ARP, можете да направите това, като напишете "arp -d *" в командния ред без кавички. Тази част е по избор.

Стъпка 5

В подканата въведете dcdiag /fix

Прочетете изхода. Най-вероятно ще имате следния текст някъде във вашия изход:

DNS името на GUID на сървъра не може да бъде преобразувано в ipaddress. Въпреки че GUID не може да бъде разрешен, името на сървъра се разрешава на ip адрес x.x.x.x и може да се ping

Стъпка 6

Все още в командния ред въведете "dcdiag /fix", след това "net stop netlogon" и "net start netlogon" (отново без кавичките), за да финализирате промените.

Стартирайте dcdiag още веднъж, за да се уверите, че DNS на контролера на домейна работи. Вече не трябва да получавате грешката, спомената в стъпка 5. Може да се появят някои други грешки, свързани с NIC, но можете да ги отхвърлите в по-голямата си част, това няма да повлияе на вашата инсталация (не бихте могли да стигнете дотук, ако има сериозни проблеми с NIC)

Стъпка 7

Вече трябва да можете да добавяте членове на компютри към новия си домейн и да добавяте контролери на домейни.

Бакшиш

За най-добър ефект се уверете, че спирате и стартирате услугата netlogon, а не я "рестартирайте". Рестартирането все още може да работи, но го намирам за по-малко надеждно. Ще трябва да сте администратор на домейна, за да работи това.

Внимание

Не се опитвайте да въвеждате ръчно DNS записите. Най-вероятно ще пропуснете някои ключови записи или ще въведете погрешно. Това е по-лошо от това да ги нямаш изобщо.