 |
|
Проблема с DNS
Здравствуйте.
Сегодня с утра на сервер появились следующее предупреждения в журнале событий:
Код:
Тип события: Предупреждение
Источник события: DNS
Категория события: Отсутствует
Код события: 3000
Дата: 08.11.2010
Время: 13:27:20
Пользователь: Н/Д
Компьютер: SERVER2008T01
Описание:
DNS-сервер обнаружил значительное число событий времени выполнения. Чтобы определить причину возникновения этих событий, обратитесь к записям журнала DNS-сервера, предшествовавшим этим событиям. Для предотвращения переполнения журнала DNS-cервера, последующие события с кодом события больше 3000 будут подавляться, пока события не перестанут возникать со столь высокой частотой.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
До этого в журнале куча ошибок вида:
Код:
Тип события: Предупреждение
Источник события: DNS
Категория события: Отсутствует
Код события: 7062
Дата: 08.11.2010
Время: 13:21:14
Пользователь: Н/Д
Компьютер: SERVER2008T01
Описание:
DNS-сервер обнаружил пакет, адресованный самому себе - IP-адрес 192.168.105.1. Этот пакет предназначен для DNS-имени "_ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.s05.usd.".Пакет будет удален. Это говорит об ошибках настройки DNS-cервера.
Проверьте указанные ниже пункты списка на возможные ошибки настройки отправки:
1) Список переадресации (DNS-серверы не должны пересылать сами себе).
2) Основные списки дополнительных зон.
3) Списки уведомления основных зон.
4) Делегирование подзон. Пока подзона находится на этом же сервере, она не должна содержать NS-записи для этого DNS-сервера.
5) Корневые ссылки.
Пример самоделегирования:
-> DNS-сервер dns1.example.microsoft.com является основным для зоны example.microsoft.com.
-> Зона example.microsoft.com содержит делегирование зоны bar.example.microsoft.com в dns1.example.microsoft.com,
(bar.example.microsoft.com NS dns1.example.microsoft.com)
-> НО при этом зона bar.example.microsoft.com НЕ находится на этом сервере.
Заметьте, что проверку делегирования (с утилитой nslookup или диспетчером DNS) необходимо выполнить как на DNS-сервере, так и на сервере(-ах), которому делегируется данная подзона. Возможна ситуация, когда делегирование проведено верно, но основная DNS-запись для подзоны имеет неверную NS-запись, указывающую на сам этот сервер. Если такая неверная NS-запись кэшируется на этом сервере, то это может послужить причиной отправки пакетов самому себе. Если администратор сервера подзоны DNS обнаружит такую запись, он должен удалить ее.
Можно использовать возможность отладочного протоколирования DNS-сервера для отслеживания причины возникновения этой проблемы.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 50 25 00 00 P%..
netdiag /fix показал следующее:
Код:
.....................................
Computer Name: SERVER2008T01
DNS Host Name: server2008t01.s05.usd
System info : Microsoft Windows Server 2003 R2 (Build 3790)
Processor : x86 Family 6 Model 23 Stepping 6, GenuineIntel
List of installed hotfixes :
KB926028
KB958644
Q147222
Netcard queries test . . . . . . . : Passed
[WARNING] The net card 'RAS асинхронный адаптер' may not be working because it has not received any packets.
GetStats failed for 'Прямой параллельный порт'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card 'Минипорт WAN (PPTP)' may not be working because it has not received any packets.
[WARNING] The net card 'Минипорт WAN (PPPoE)' may not be working because it has not received any packets.
[WARNING] The net card 'Минипорт WAN (IP)' may not be working because it has not received any packets.
GetStats failed for 'Минипорт WAN (L2TP)'. [ERROR_NOT_SUPPORTED]
Per interface results:
Adapter : Подключение по локальной сети
Netcard queries test . . . : Passed
Host Name. . . . . . . . . : server2008t01
IP Address . . . . . . . . : 192.168.105.1
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . :
Dns Servers. . . . . . . . : 192.168.105.1
AutoConfiguration results. . . . . . : Passed
Default gateway test . . . : Skipped
[WARNING] No gateways defined for this adapter.
NetBT name test. . . . . . : Passed
WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.
Global results:
Domain membership test . . . . . . : Passed
NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{AD1729FF-6621-4469-A4D0-7E8A93AF52DE}
1 NetBt transport currently configured.
Autonet address test . . . . . . . : Passed
IP loopback ping test. . . . . . . : Passed
Default gateway test . . . . . . . : Failed
[FATAL] NO GATEWAYS ARE REACHABLE.
You have no connectivity to other network segments.
If you configured the IP protocol manually then
you need to add at least one valid gateway.
NetBT name test. . . . . . . . . . : Passed
Winsock test . . . . . . . . . . . : Passed
DNS test . . . . . . . . . . . . . : Failed
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.pdc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.gc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.Default-First-Site-Name._sites.gc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.e431d45f-e4d4-4eee-85c4-021fc602b323.domains._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry gc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry 4f244c28-d9a4-4cff-a853-d850de2e4656._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _kerberos._tcp.dc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.dc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Fix Failed: netdiag failed to re-register missing DNS entries for this DC on DNS server '192.168.105.1'.
[FATAL] No DNS servers have the DNS records for this DC registered.
Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{AD1729FF-6621-4469-A4D0-7E8A93AF52DE}
The redir is bound to 1 NetBt transport.
List of NetBt transports currently bound to the browser
NetBT_Tcpip_{AD1729FF-6621-4469-A4D0-7E8A93AF52DE}
The browser is bound to 1 NetBt transport.
DC discovery test. . . . . . . . . : Passed
DC list test . . . . . . . . . . . : Passed
Trust relationship test. . . . . . : Skipped
Kerberos test. . . . . . . . . . . : Passed
LDAP test. . . . . . . . . . . . . : Passed
Bindings test. . . . . . . . . . . : Passed
WAN configuration test . . . . . . : Skipped
No active remote access connections.
Modem diagnostics test . . . . . . : Passed
IP Security test . . . . . . . . . : Skipped
Note: run "netsh ipsec dynamic show /?" for more detailed information
The command completed successfully
ipconfig /all:
Код:
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : server2008t01
Основной DNS-суффикс . . . . . . : s05.usd
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : s05.usd
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 EB Network Connection with I/O Acceleration
Физический адрес. . . . . . . . . : 00-15-17-60-B7-DC
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.105.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.105.1
Как я понял проблема с DNS. Подскажите что можно сделать?
|
Других DNS нет. А смысл указывать шлюз?
|
Destruction |
08-11-2010 17:47 1537804 |
No_Mosk, а как он будет соединяться с внешними dns-серверами?
|
Никак. Сервер в локальной сети. Без доступа в интернет.
|
Тогда проверьте, есть ли зона "точка" ( "." ) в DNS - сервере.
|
Уже проверял. Нет такой зоны
|
Откройте настройки DNS - посмотрите корневые ссылки и сервера пересылки. В серверах пересылки не должен быть указан адрес локального сервера, иначе он будет посылать запросы сам себе, о чем и говорится в приведенных логах.
|
Серверы пересылки проверял. Нет там ничего.
|
Простой и рекурсивный тесты проходятся?
желательно увидеть результаты tracert имя_локальной_машины или сервера, а также nslookup имя_машины
|
No_Mosk,
Должна быть зона ".", если нет запросов, выходящих наружу, чтобы Ваш сервер не пытался обращаться к root-DNS.
The dot (".") zone identifies the DNS server as a root server. Typically, an Active Directory domain that needs external (Internet) access should not be configured as a root DNS server.
http://www.howtonetworking.com/server/dns.htm
|
Простой тест проходит. Рекурсивный нет(ввиду отсутствия других DNS серверов)
tracert:
Код:
Трассировка маршрута к office16-02.s05.usd [192.168.105.22]
с максимальным числом прыжков 30:
1 <1 мс <1 мс <1 мс office16-02.s05.usd [192.168.105.22]
Трассировка завершена.
nslookup:
Код:
Server: server2008t01.s05.usd
Address: 192.168.105.1
Name: office16-02.s05.usd
Address: 192.168.105.22
|
Цитата:
Цитата monkkey
No_Mosk,
Должна быть зона ".", если нет запросов, выходящих наружу, чтобы Ваш сервер не пытался обращаться к root-DNS.
The dot (".") zone identifies the DNS server as a root server. Typically, an Active Directory domain that needs external (Internet) access should not be configured as a root DNS server.
http://www.howtonetworking.com/server/dns.htm »
|
Пробовал создавать зону "." . Ничего не изменилось
|
В имени зоны не должно быть кавычек.
|
Это понятно, что я создавал без кавычек.
Всем спасибо. Проблему решил удалением зоны _msdcs.
После чего нормально сработало netdiag /fix
|
Михаил_Миронов@vk |
08-12-2016 08:20 2693946 |
большое спасибо!!!! и в моём случае это помогло!!!
|
Время: 17:16.
© OSzone.net 2001-