כיצד לתקן בעיות DNS של Active Directory

הרבה פעמים כשיוצרים דומיין חדש לגמרי או מקדמים מחשב שלא מותקן בו DNS או מוגדר כהלכה, Active directory אינו מגדיר כראוי את מרחב שמות ה-DNS עבור החדש שלך תְחוּם.

ניתן לבדוק זאת על ידי כניסה למסוף DNS MMC והרחבת אזור חיפוש קדימה. זה צריך לכלול כמה "תיקיות" משנה כגון DC, GC וכו'.

סרטון היום

שגיאות כמו:

שם ה-DNS של שרת GUID לא ניתן לפתרון לכתובת IP. בדוק פריטים כגון שרת DNS, DHCP ושם השרת. למרות שלא ניתן היה לפתור את שם ה-DNS של GUID (._msdcs.domain-name.local), שם השרת () נפתר לכתובת ה-IP () והיה ניתן לפינג. בדוק שכתובת ה-IP רשומה כהלכה בשרת ה-DNS.

שגיאה מסוג זה תגרום לכך שלא תוכל להוסיף מחשבים לדומיין שלך, או אפילו להוסיף בקרי דומיין חדשים.

ברור שבעיה כזו תביא לעצירה של AD ותספק מעט פונקציונליות, אז הנה איך לתקן את זה:

שלב 1

היכנס לבקר התחום במסוף או דרך RDP

שלב 2

הורד את DcDiag.exe ממיקרוסופט אם לא מותקנים לך את כלי התמיכה של Windows 2000. אתה יכול למצוא אותו ב http://www.microsoft.com/downloads/details.aspx? familyid=23870A87-8422-408C-9375-2D9AAF939FA3&displaylang=iw

אתה יכול להוריד אותו ולחלץ אותו לכל מקום שתרצה.

שלב 3

פתח חלון פקודה (תפריט התחל -> הפעלה -> הקלד "cmd" ללא מרכאות והקש על Enter/לחץ על אישור), כעת שנה את הספרייה למקום שבו נמצא קובץ ההפעלה.

שלב 4

...

הקלד "ipconfig /flushdns", ולאחר מכן "ipconfig /registerdns" (ללא המרכאות) כדי לשטוף את המטמון של פותר ה-DNS ולרשום את רשומות מקור ה-DNS, בהתאמה.

יש אנשים שאוהבים לנקות גם את מטמון ה-ARP, אתה יכול לעשות זאת על ידי הקלדת "arp -d *" בשורת הפקודה ללא מרכאות. חלק זה הוא אופציונלי.

שלב 5

בהנחיה הקלד את dcdiag /fix

קרא את הפלט. סביר להניח שיהיה לך את הטקסט הבא איפשהו בפלט שלך:

לא ניתן היה לשנות את שם ה-DNS של שרת GUID לכתובת ipad. למרות שלא ניתן היה לפתור את ה-GUID, שם השרת נפתר לכתובת ה-ip x.x.x.x והיה ניתן לפינג.

שלב 6

עדיין בשורת הפקודה, הקלד "dcdiag /fix", ואז "net stop netlogon" ו-"net start netlogon" (שוב ללא המירכאות) כדי לסיים את השינויים.

הפעל את dcdiag פעם נוספת כדי לוודא שה-DNS של בקר התחום פועל. אתה לא אמור לקבל יותר את השגיאה שהוזכרה בשלב 5. כמה שגיאות אחרות הקשורות ל-NIC עשויות להופיע, אבל אתה יכול לבטל את אלה לרוב, זה לא ישפיע על ההתקנה שלך (לא היית יכול להגיע עד לכאן אם היו בעיות NIC רציניות)

שלב 7

כעת אתה אמור להיות מסוגל להוסיף מחשבי חברים לדומיין החדש שלך ולהוסיף בקרי דומיין.

עֵצָה

לקבלת האפקט הטוב ביותר, הקפד לעצור ולהפעיל את שירות netlogon, אל "הפעל מחדש" אותו. ייתכן שההפעלה מחדש עדיין תעבוד, אבל מצאתי את זה פחות אמין. תצטרך להיות מנהל בדומיין כדי שזה יעבוד.

אַזהָרָה

אל תנסה להזין ידנית את רשומות ה-DNS. סביר להניח שתפספסו כמה ערכי מפתח, או הקלדה שגויה. זה יותר גרוע מאשר לא לקבל אותם בכלל.