O cenário:
- DC executando o Windows Server 2008 R2 fornecendo DNS + DHCP
- Cisco 1811 Router como o gateway
- 30 clientes DHCP do Windows XP na LAN
O problema:
- Algumas estações de trabalho estão mudando espontaneamente para um servidor DNS incorreto. Especificamente,
ipconfig /all
mostra que eles começam a usar o gateway como um servidor DNS.
- Isso acontece de 5 a 10 vezes por dia em vários computadores, às vezes mais de uma vez por dia.
A solução alternativa:
- Reparar a conexão no cliente XP sempre corrige o problema e o endereço correto do servidor DNS é obtido.
Perdemos a nossa máquina DNS / DHCP principal há uma semana e tivemos que colocar esta online como sobressalente. Temos tido esse problema desde então. As concessões DHCP nos servidores antigo e novo são configuradas para duração "com fio" (8 dias). Definitivamente não há outros servidores DHCP ativos na LAN. Até o momento não há nenhum padrão discernível sobre quais clientes mostrarão esse problema, ou quando.
Quando eu corri o DCDIAG /test:DNS
, ele voltou limpo. A inspeção manual da zona DNS mostra que todos os registros estão aparecendo conforme o esperado, sem nenhum rastreio da máquina anterior.
Atualização 27 de fevereiro: capturas de tela adicionadas.
Aqui está uma captura de tela das opções do escopo DHCP no servidor 2008 R2.
link
E aqui está uma captura de tela de ipconfig /all
em execução em um host saudável. Eu não tenho nenhum host enfermo no momento, mas vou pegar um screencap na próxima vez que isso acontecer.
link
Atualização de 28 de fevereiro: mais capturas de tela.
Aqui está uma captura de tela do tráfego DHCP e DNS de um cliente íntegro ao reparar a conexão de área local. Há definitivamente apenas um servidor respondendo, mas parece estranho que a negociação ocorra duas vezes. Vou tentar obter uma captura semelhante de uma máquina doente na próxima semana.
link
Atualização 01 de março: Pegou um ipconfig ruim.
Aqui está uma captura de tela de ipconfig /all
de um cliente que teve esse problema. Ele diz que o contrato de locação foi emitido esta manhã, mas nem sequer tem uma entrada para o DNS secundário que eu configurei ontem. Ambos os servidores DNS foram descobertos corretamente ao reparar a conexão.
link
Update 01 de março: Ele ainda tem o sysadmin!
Esta edição finalmente afetou minha estação de trabalho pessoal esta manhã. Infelizmente eu tinha apenas reiniciado e não estava executando um despejo de pacotes no momento. Eu configurei um servidor secundário ontem e estava registrando todo o tráfego DNS nele. Minha máquina não entrou em contato com o DNS secundário em mais de meia hora, o que me diz que ele está revertendo espontaneamente para o gateway sem falhar antes no DNS secundário.
Hoje eu troquei a ordem dos servidores DNS no DHCP, então o secundário é primário e vice-versa. Vou atualizar de novo quando souber como isso acontece.