Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] Проблема с DNS (http://forum.oszone.net/showthread.php?t=190592)

No_Mosk 08-11-2010 13:59 1537588

Проблема с DNS
 
Здравствуйте.


Сегодня с утра на сервер появились следующее предупреждения в журнале событий:
Код:

Тип события:        Предупреждение
Источник события:        DNS
Категория события:        Отсутствует
Код события:        3000
Дата:                08.11.2010
Время:                13:27:20
Пользователь:                Н/Д
Компьютер:        SERVER2008T01
Описание:
DNS-сервер обнаружил значительное число событий времени выполнения. Чтобы определить причину возникновения этих событий, обратитесь к записям журнала DNS-сервера, предшествовавшим этим событиям. Для предотвращения переполнения журнала DNS-cервера, последующие события с кодом события больше 3000 будут подавляться, пока события не перестанут возникать со столь высокой частотой.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".


До этого в журнале куча ошибок вида:
Код:

Тип события:        Предупреждение
Источник события:        DNS
Категория события:        Отсутствует
Код события:        7062
Дата:                08.11.2010
Время:                13:21:14
Пользователь:                Н/Д
Компьютер:        SERVER2008T01
Описание:
DNS-сервер обнаружил пакет, адресованный самому себе - IP-адрес 192.168.105.1. Этот пакет предназначен для DNS-имени "_ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.s05.usd.".Пакет будет удален.  Это говорит об ошибках настройки DNS-cервера.
 
Проверьте указанные ниже пункты списка на возможные ошибки настройки отправки:
  1) Список переадресации (DNS-серверы не должны пересылать сами себе).
  2) Основные списки дополнительных зон.
  3) Списки уведомления основных зон.
  4) Делегирование подзон. Пока подзона находится на этом же сервере, она не должна содержать NS-записи для этого DNS-сервера.
  5) Корневые ссылки.
 
Пример самоделегирования:
  -> DNS-сервер dns1.example.microsoft.com является основным для зоны example.microsoft.com.
  -> Зона example.microsoft.com содержит делегирование зоны bar.example.microsoft.com в dns1.example.microsoft.com,
  (bar.example.microsoft.com NS dns1.example.microsoft.com)
  -> НО при этом зона bar.example.microsoft.com НЕ находится на этом сервере.
 
Заметьте, что проверку делегирования (с утилитой nslookup или диспетчером DNS) необходимо выполнить как на DNS-сервере, так и на сервере(-ах), которому делегируется данная подзона. Возможна ситуация, когда делегирование проведено верно, но основная DNS-запись для подзоны имеет неверную NS-запись, указывающую на сам этот сервер. Если такая неверная NS-запись кэшируется на этом сервере, то это может  послужить причиной отправки пакетов самому себе. Если администратор сервера подзоны DNS обнаружит такую запись, он должен удалить ее.
 
Можно использовать возможность отладочного протоколирования DNS-сервера для отслеживания причины возникновения этой проблемы.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 50 25 00 00              P%..

netdiag /fix показал следующее:
Код:


.....................................

    Computer Name: SERVER2008T01
    DNS Host Name: server2008t01.s05.usd
    System info : Microsoft Windows Server 2003 R2 (Build 3790)
    Processor : x86 Family 6 Model 23 Stepping 6, GenuineIntel
    List of installed hotfixes :
        KB926028
        KB958644
        Q147222


Netcard queries test . . . . . . . : Passed
    [WARNING] The net card 'RAS асинхронный адаптер' may not be working because it has not received any packets.
    GetStats failed for 'Прямой параллельный порт'. [ERROR_NOT_SUPPORTED]
    [WARNING] The net card 'Минипорт WAN (PPTP)' may not be working because it has not received any packets.
    [WARNING] The net card 'Минипорт WAN (PPPoE)' may not be working because it has not received any packets.
    [WARNING] The net card 'Минипорт WAN (IP)' may not be working because it has not received any packets.
    GetStats failed for 'Минипорт WAN (L2TP)'. [ERROR_NOT_SUPPORTED]



Per interface results:

    Adapter : Подключение по локальной сети

        Netcard queries test . . . : Passed

        Host Name. . . . . . . . . : server2008t01
        IP Address . . . . . . . . : 192.168.105.1
        Subnet Mask. . . . . . . . : 255.255.255.0
        Default Gateway. . . . . . :
        Dns Servers. . . . . . . . : 192.168.105.1


        AutoConfiguration results. . . . . . : Passed

        Default gateway test . . . : Skipped
            [WARNING] No gateways defined for this adapter.

        NetBT name test. . . . . . : Passed

        WINS service test. . . . . : Skipped
            There are no WINS servers configured for this interface.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
    List of NetBt transports currently configured:
        NetBT_Tcpip_{AD1729FF-6621-4469-A4D0-7E8A93AF52DE}
    1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Failed

    [FATAL] NO GATEWAYS ARE REACHABLE.
    You have no connectivity to other network segments.
    If you configured the IP protocol manually then
    you need to add at least one valid gateway.


NetBT name test. . . . . . . . . . : Passed


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Failed
    [FATAL] Failed to fix: DC DNS entry _ldap._tcp.pdc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
    [FATAL] Failed to fix: DC DNS entry _ldap._tcp.gc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
    [FATAL] Failed to fix: DC DNS entry _ldap._tcp.Default-First-Site-Name._sites.gc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
    [FATAL] Failed to fix: DC DNS entry _ldap._tcp.e431d45f-e4d4-4eee-85c4-021fc602b323.domains._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
    [FATAL] Failed to fix: DC DNS entry gc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
    [FATAL] Failed to fix: DC DNS entry 4f244c28-d9a4-4cff-a853-d850de2e4656._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
    [FATAL] Failed to fix: DC DNS entry _kerberos._tcp.dc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
    [FATAL] Failed to fix: DC DNS entry _kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
    [FATAL] Failed to fix: DC DNS entry _ldap._tcp.dc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
    [FATAL] Failed to fix: DC DNS entry _ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
    [FATAL] Fix Failed: netdiag failed to re-register missing DNS entries for this DC on DNS server '192.168.105.1'.
    [FATAL] No DNS servers have the DNS records for this DC registered.


Redir and Browser test . . . . . . : Passed
    List of NetBt transports currently bound to the Redir
        NetBT_Tcpip_{AD1729FF-6621-4469-A4D0-7E8A93AF52DE}
    The redir is bound to 1 NetBt transport.

    List of NetBt transports currently bound to the browser
        NetBT_Tcpip_{AD1729FF-6621-4469-A4D0-7E8A93AF52DE}
    The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
    No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

    Note: run "netsh ipsec dynamic show /?" for more detailed information


The command completed successfully

ipconfig /all:
Код:



Настройка протокола IP для Windows



  Имя компьютера  . . . . . . . . . : server2008t01

  Основной DNS-суффикс  . . . . . . : s05.usd

  Тип узла. . . . . . . . . . . . . : гибридный

  IP-маршрутизация включена . . . . : нет

  WINS-прокси включен . . . . . . . : нет

  Порядок просмотра суффиксов DNS . : s05.usd



Подключение по локальной сети - Ethernet адаптер:



  DNS-суффикс этого подключения . . :

  Описание  . . . . . . . . . . . . : Intel(R) PRO/1000 EB Network Connection with I/O Acceleration

  Физический адрес. . . . . . . . . : 00-15-17-60-B7-DC

  DHCP включен. . . . . . . . . . . : нет

  IP-адрес  . . . . . . . . . . . . : 192.168.105.1

  Маска подсети . . . . . . . . . . : 255.255.255.0

  Основной шлюз . . . . . . . . . . :

  DNS-серверы . . . . . . . . . . . : 192.168.105.1


Как я понял проблема с DNS. Подскажите что можно сделать?

monkkey 08-11-2010 17:25 1537791

Указать шлюз на сервере. Если есть другие DNS - настроить делегирование зон или пересылку неразрешенных запросов.
Можно почитать http://eventid.net/display.asp?event...ce=DNS&phase=1

No_Mosk 08-11-2010 17:30 1537794

Других DNS нет. А смысл указывать шлюз?

Destruction 08-11-2010 17:47 1537804

No_Mosk, а как он будет соединяться с внешними dns-серверами?

No_Mosk 08-11-2010 17:50 1537810

Никак. Сервер в локальной сети. Без доступа в интернет.

monkkey 08-11-2010 18:03 1537824

Тогда проверьте, есть ли зона "точка" ( "." ) в DNS - сервере.

No_Mosk 08-11-2010 18:07 1537832

Уже проверял. Нет такой зоны

Delirium 09-11-2010 01:39 1538145

Откройте настройки DNS - посмотрите корневые ссылки и сервера пересылки. В серверах пересылки не должен быть указан адрес локального сервера, иначе он будет посылать запросы сам себе, о чем и говорится в приведенных логах.

No_Mosk 09-11-2010 03:07 1538165

Серверы пересылки проверял. Нет там ничего.

Delirium 09-11-2010 03:46 1538169

Простой и рекурсивный тесты проходятся?
желательно увидеть результаты tracert имя_локальной_машины или сервера, а также nslookup имя_машины

monkkey 09-11-2010 09:23 1538230

No_Mosk,
Должна быть зона ".", если нет запросов, выходящих наружу, чтобы Ваш сервер не пытался обращаться к root-DNS.
The dot (".") zone identifies the DNS server as a root server. Typically, an Active Directory domain that needs external (Internet) access should not be configured as a root DNS server.
http://www.howtonetworking.com/server/dns.htm

No_Mosk 09-11-2010 09:45 1538246

Простой тест проходит. Рекурсивный нет(ввиду отсутствия других DNS серверов)

tracert:
Код:

Трассировка маршрута к office16-02.s05.usd [192.168.105.22]

с максимальным числом прыжков 30:



  1    <1 мс    <1 мс    <1 мс  office16-02.s05.usd [192.168.105.22]



Трассировка завершена.


nslookup:
Код:

Server:  server2008t01.s05.usd
Address:  192.168.105.1

Name:    office16-02.s05.usd
Address:  192.168.105.22


No_Mosk 09-11-2010 16:42 1538569

Цитата:

Цитата monkkey
No_Mosk,
Должна быть зона ".", если нет запросов, выходящих наружу, чтобы Ваш сервер не пытался обращаться к root-DNS.
The dot (".") zone identifies the DNS server as a root server. Typically, an Active Directory domain that needs external (Internet) access should not be configured as a root DNS server.
http://www.howtonetworking.com/server/dns.htm »

Пробовал создавать зону "." . Ничего не изменилось

monkkey 09-11-2010 17:28 1538614

В имени зоны не должно быть кавычек.

No_Mosk 09-11-2010 17:36 1538622

Это понятно, что я создавал без кавычек.

Всем спасибо. Проблему решил удалением зоны _msdcs.
После чего нормально сработало netdiag /fix

Михаил_Миронов@vk 08-12-2016 08:20 2693946

Цитата:

Цитата No_Mosk
ать »

большое спасибо!!!! и в моём случае это помогло!!!


Время: 17:16.

Время: 17:16.
© OSzone.net 2001-