windows 2008 有架設Active Directory 網域 xxx.com.tw DNS IP 192.168.1.2
因為五大角色都在同一台,有時覺得DNS查詢過慢,
於是用Trustix Linux + Bind 9.3.4 + Webmin 1.690 架設DNS IP:192.168.1.4,
在Bind上設定"建立一個新的被控區域",並於windows 2008上設定zone transfer,
目前都可以在Bind上查到所有的dns紀錄,
主機DNS設定192.168.1.4,無法加入網域,會出現以下訊息,
在查詢 DNS 以取得用來尋找網域 "xxx.com.tw" 之 Active Directory 網域控制站 (AD DC) 的服務位置 (SRV) 資源記錄時,發生下列錯誤:
錯誤是: "DNS 名稱不存在。"
(錯誤碼 0x0000232B RCODE_NAME_ERROR)
這是 _ldap._tcp.dc._msdcs.xxx.com.tw 的 SRV 記錄查詢
發生這個錯誤的常見原因包含:
請問各位高手會是什麼問題呢?感謝!
你的 BIND DNS 只抄寫了原本的 xxx.com.tw, 沒有把 _msdcs 這個 Partition 抄過來, 導致 Client 查不到 SRV 紀錄.
微軟 AD 的 DNS Server 跟一般 Internet DNS 不一樣的地方, 是他至少需要有 4 個 DNS Partition (_msdcs, DomainDNSZones, ForestDNSZones, 跟你自己的 AD domain), 這四個 Partition 會由 FSMO Server 在開機的時候, 自動產生, 且隨時動態更新.
所以, 如果你想用其他的 DNS 取代 AD DNS, 至少需要確定能辦到以下幾件事:
以上是確保 AD DNS 運作正常的幾個條件, 請重新設計您的 BIND DNS, 以符合上述條件.