DNS no Windows Server 2012 R2

5

Sou novo em Servidores e estou usando o Windows Server 2012 R2, depois de tentar criar um AD DC e conectar uma máquina a ele, obtenho os seguintes erros ao conectar:

"An Active Directory Domain Controller (AD DC) for the domain "wolf01" could not be contacted.

Ensure that the domain name is typed corectly.

If the name is correct, click Details for troubleshooting information."

depois de clicar em "Detalhes" eu recebo isso:

"Note: This information is intended for a network administrator. If you are not your network's administrator, notify the administrator that you received this information, which has been recorded in the file C:\Windows\debug\dcdiag.txt.

The domain name "wolf01" might be a NetBIOS domain name. If this is the case, verify that the domain name is properly registered with WINS.

If you are certain that the name is not a NetBIOS domain name, then the following information can help you troubleshoot your DNS configuration.

The following error occurred when DNS was queried for the service location (SRV) resource record used to locate an Active Directory Domain Controller (AD DC) for domain "wolf01":

The error was: "DNS name does not exist." (error code 0x0000232B RCODE_NAME_ERROR)

The query was for the SRV record for _ldap._tcp.dc._msdcs.wolf01

Common causes of this error include the following:

  • The DNS SRV records required to locate a AD DC for the domain are not registered in DNS. These records are registered with a DNS server automatically when a AD DC is added to a domain. They are updated by the AD DC at set intervals. This computer is configured to use DNS servers with the following IP addresses:

10.8.1.11

  • One or more of the following zones do not include delegation to its child zone:

wolf01 . (the root zone)"

Dentro de C: \ Windows \ debug \ dcdiag.txt está:

"The domain name "wolf01" might be a NetBIOS domain name. If this is the case, verify that the domain name is properly registered with WINS.

If you are certain that the name is not a NetBIOS domain name, then the following information can help you troubleshoot your DNS configuration.

The following error occurred when DNS was queried for the service location (SRV) resource record used to locate an Active Directory Domain Controller (AD DC) for domain "wolf01":

The error was: "DNS name does not exist." (error code 0x0000232B RCODE_NAME_ERROR)

The query was for the SRV record for _ldap._tcp.dc._msdcs.wolf01

Common causes of this error include the following:

  • The DNS SRV records required to locate a AD DC for the domain are not registered in DNS. These records are registered with a DNS server automatically when a AD DC is added to a domain. They are updated by the AD DC at set intervals. This computer is configured to use DNS servers with the following IP addresses:

10.8.1.11

  • One or more of the following zones do not include delegation to its child zone:

wolf01 . (the root zone)".

Eu tenho procurado em fóruns nos últimos dias. Eu verifiquei minhas configurações de DNS no PC e no servidor, ambos estão configurados corretamente. O nome também está correto, meu DNS está em execução no servidor - e não tenho nenhum tipo de erro aparecendo. Eu desliguei ambos os firewalls no servidor e meu roteador que está sendo executado, ainda sem sorte. Existem várias outras coisas que os fóruns me fizeram verificar que não consigo pensar em cima da minha cabeça.

Qualquer é apreciado!

Editar:

Aqui está o meu teste dcdiag/DNS

Windows PowerShell
Copyright (C) 2013 Microsoft Corporation. All rights reserved.

PS C:\Users\Administrator> dcdiag

Directory Server Diagnosis

Performing initial setup:
   Trying to find home server...
   Home Server = WOLF
   * Identified AD Forest.
   Done gathering initial info.

Doing initial required tests

   Testing server: Default-First-Site-Name\WOLF
      Starting test: Connectivity
         ......................... WOLF passed test Connectivity

Doing primary tests

   Testing server: Default-First-Site-Name\WOLF
      Starting test: Advertising
         ......................... WOLF passed test Advertising
      Starting test: FrsEvent
         ......................... WOLF passed test FrsEvent
      Starting test: DFSREvent
         ......................... WOLF passed test DFSREvent
      Starting test: SysVolCheck
         ......................... WOLF passed test SysVolCheck
      Starting test: KccEvent
         ......................... WOLF passed test KccEvent
      Starting test: KnowsOfRoleHolders
         ......................... WOLF passed test KnowsOfRoleHolders
      Starting test: MachineAccount
         ......................... WOLF passed test MachineAccount
      Starting test: NCSecDesc
         ......................... WOLF passed test NCSecDesc
      Starting test: NetLogons
         ......................... WOLF passed test NetLogons
      Starting test: ObjectsReplicated
         ......................... WOLF passed test ObjectsReplicated
      Starting test: Replications
         ......................... WOLF passed test Replications
      Starting test: RidManager
         ......................... WOLF passed test RidManager
      Starting test: Services
         ......................... WOLF passed test Services
      Starting test: SystemLog
         ......................... WOLF passed test SystemLog
      Starting test: VerifyReferences
         ......................... WOLF passed test VerifyReferences


   Running partition tests on : ForestDnsZones
      Starting test: CheckSDRefDom
         ......................... ForestDnsZones passed test CheckSDRefDom
      Starting test: CrossRefValidation
         ......................... ForestDnsZones passed test CrossRefValidation

   Running partition tests on : DomainDnsZones
      Starting test: CheckSDRefDom
         ......................... DomainDnsZones passed test CheckSDRefDom
      Starting test: CrossRefValidation
         ......................... DomainDnsZones passed test CrossRefValidation

   Running partition tests on : Schema
      Starting test: CheckSDRefDom
         ......................... Schema passed test CheckSDRefDom
      Starting test: CrossRefValidation
         ......................... Schema passed test CrossRefValidation

   Running partition tests on : Configuration
      Starting test: CheckSDRefDom
         ......................... Configuration passed test CheckSDRefDom
      Starting test: CrossRefValidation
         ......................... Configuration passed test CrossRefValidation

   Running partition tests on : wolf
      Starting test: CheckSDRefDom
         ......................... wolf passed test CheckSDRefDom
      Starting test: CrossRefValidation
         ......................... wolf passed test CrossRefValidation

   Running enterprise tests on : wolf.local
      Starting test: LocatorCheck
         ......................... wolf.local passed test LocatorCheck
      Starting test: Intersite
         ......................... wolf.local passed test Intersite
PS C:\Users\Administrator> dcdiag /test:DNS

Directory Server Diagnosis

Performing initial setup:
   Trying to find home server...
   Home Server = WOLF
   * Identified AD Forest.
   Done gathering initial info.

Doing initial required tests

   Testing server: Default-First-Site-Name\WOLF
      Starting test: Connectivity
         ......................... WOLF passed test Connectivity

Doing primary tests

   Testing server: Default-First-Site-Name\WOLF

      Starting test: DNS

         DNS Tests are running and not hung. Please wait a few minutes...
         ......................... WOLF passed test DNS

   Running partition tests on : ForestDnsZones

   Running partition tests on : DomainDnsZones

   Running partition tests on : Schema

   Running partition tests on : Configuration

   Running partition tests on : wolf

   Running enterprise tests on : wolf.local
      Starting test: DNS
         Test results for domain controllers:

            DC: WOLF.wolf.local
            Domain: wolf.local


               TEST: Basic (Basc)
                  Warning: Adapter 78:45:C4:2B:B3:65 has dynamic IP address (can be a misconfiguration)

               WOLF                         PASS WARN PASS PASS PASS PASS n/a
         ......................... wolf.local passed test DNS
C:\Users\Administrator>nslookup

Default Server:  localhost

Address:  ::1

> set type=all
> _ldap._tcp.dc._msdcs.wolf.local
Server:  localhost
Address:  ::1

_ldap._tcp.dc._msdcs.wolf.local SRV service location:
          priority       = 0
          weight         = 100
          port           = 389
          svr hostname   = wolf.wolf.local
wolf.wolf.local internet address = 10.8.1.11
wolf.wolf.local AAAA IPv6 address = 2601:a:1d00:719:5ce9:8e23:bf6c:3db9

>

    
por inathanb 02.04.2014 / 00:43

2 respostas

5

OK; poucas coisas. Alguns relevantes para a questão, outros são apenas bons conselhos:

  1. Parece que você está tentando usar o nome dos controladores de domínio para se conectar ao domínio. Você não faz isso. Se o seu controlador de domínio for wolf01.wolf.local , o domínio que você deseja ingressar será apenas wolf.local (ou apenas wolf se esse for seu alias de NetBIOS para o domínio)

Para outras questões:

  1. Não use .local como o TLD do seu domínio. A Microsoft é seu pior inimigo nisso depois de definir .local como seu domínio do SBS. Consulte Práticas recomendadas de nomes do Windows Active Directory?
  2. Em uma configuração simples como essa, seu controlador de domínio deve ser seu servidor DNS
  3. Seu controlador de domínio deve ter um endereço IP estático (consulte o aviso em dcdiag sobre isso)
  4. Seu controlador de domínio deve ter apenas uma única placa de rede. Caso contrário, você terá várias entradas para o controlador de domínio, algumas em sub-redes que não são roteáveis
  5. Todos os seus clientes devem ter seu controlador de domínio como servidor DNS primário. Você diz que eles estão "definidos corretamente", mas não o que "corretamente" realmente é.
por 02.04.2014 / 03:00
1

Depois de adicionar a função DC, que também adiciona a função DNS, você deve verificar se as entradas DNS no servidor estão corretas em Configurações do adaptador > SEU CARTÃO NIC > Propriedades > Selecione IPV4 > Botão Propriedades > Seu servidor DNS deve estar configurado para 127.0.0.1.

Verifique também no botão Avançado > Separador DNS > Certifique-se de que 127.0.0.1 esteja listado.

Se você estiver usando IPV6, você deve fazer o mesmo, deve ser :: 1

Em seguida, entre no DNS no DC e configure alguns encaminhadores como o Google (8.8.8.8 e 8.8.4.4). Gostaria de reiniciar o DNS depois de fazer as alterações.

De qualquer forma, vá até o cliente que você deseja adicionar ao domínio e verifique se as configurações de DNS nas configurações de IPv4 estão definidas como "Usar os seguintes servidores DNS" e verifique se ele está apontando para o endereço IP do seu servidor DC. Você pode configurar isso manualmente nos clientes em que deseja usar o servidor DNS ou no roteador, se quiser que todos os PCs da rede sejam executados no servidor DNS local.

Em seguida, no cliente, verifique se o DNS está funcionando corretamente abrindo o prompt do CMD, como administrador, e emitindo os seguintes comandos.

ipconfig /flushdns
ping YOUR DOMAIN NAME (ex. ping wolf)

Se isso não funcionar, tente efetuar ping no FQDN (ping wolf.local). Se isso não funcionar, seu DNS não está funcionando corretamente. Se você configurá-lo no seu roteador, configure-o manualmente no cliente nas configurações do IPv4 para ver se o roteador é o problema.

Além disso, depois de liberar o DNS, você pode reinicializar, mas não deve ser necessário.

Se o ping funcionar, adicione a máquina ao domínio.

    
por 02.12.2014 / 20:53