Acabei de tentar substituir um dos meus controladores de domínio em uma floresta de domínio único, mantendo o IP antigo (mas um novo nome de computador). Como este é um ambiente que eu "herdei" de um administrador de sistema anterior, eu não tenho todos os fatos sobre como ele foi configurado.
Eu acho que este pode ter sido o primeiro DC no AD, mas é um antigo Windows 2003 que tem agido de todas as maneiras ultimamente.
Antes da mudança eu tive:
- 2 x Windows 2003 DC
- 2 x Windows 2008 R2 DC
- Todos, exceto o Win 2003 restante, tem GC
Após a alteração, tenho a sensação de que o serviço DNS do novo DC não está funcionando como deveria. Se eu tiver esse conjunto como meu DNS primário, obtenho uma latência estranha em minhas consultas de DNS para sites públicos. Consultas para registros internos parecem estar funcionando. Tentei definir o tempo limite de encaminhadores para 1 segundo no novo controlador de domínio, o que me gerou uma latência mais curta para as consultas públicas, o que me fez pensar que todas as consultas de site público excedem o tempo desse servidor e o encaminha.
Antes de rebaixar a máquina antiga para fora do AD, certifiquei-me de que todas as funções FSMO estivessem em um controlador de domínio diferente e, como dito antes, há vários GCs.
Existe alguma configuração de DNS para o domínio que eu perdi, ou você tem alguma idéia sobre onde procurar a seguir?
O novo nome de computador usando o mesmo IP é o culpado? Seria sensato rebaixar o novo DC, sair do AD, mudar os nomes e depois se juntar novamente?
Nos logs de DNS do gerenciador do servidor, recebo um aviso a cada reinicialização dizendo:
The DNS server is waiting for Active Directory Domain Services (AD DS) to signal that the initial synchronization of the directory has been completed
Mas logo em seguida, há uma entrada de informações dizendo:
"The DNS server has started.
Executando o NSLOOKUP e escolhendo o servidor "novo DC" funciona bem, e é instantâneo, para interno, mas expira para consultas públicas. Executar o PING do novo DC para um site público resolve a multa do IP público.
O firewall está desativado no servidor e o serviço do servidor DNS está em execução.