iT邦幫忙

0

新手請教AD+DNS環境-dcdiag /test:dns檢測失敗

  • 分享至 

  • xImage

請問各位前輩,我在一台主機上使用Win2008 R2起了AD+DNS的服務做內部使用,服務安裝完畢後使用dcdiag /test:dns去檢測,確出現下列的錯誤訊息:
TEST: Basic<Basc>
Error: can't trad netwrok adapter information through WMI
Warning: The A record for this DC was not found
Warning: The AAA record for this DC was not found
找不到這個DC的主機紀錄<A 或 AAAA>
....
...略
....... xxx.com 未通測試DNS

因此想請問
1.DNS上已經確認有該主機的A record,但仍檢測失敗,請問我該朝哪個方向去排除?

2.一般公司內部AD+DNS是架在一台主機上時,該主機的DNS設定是直接設定127.0.0.1即可,還是說設中華電信的DNS比較好?
PS:目前主機上的DNS是指向127.0.0.1,另在DNS上有設定轉寄站168.95.1.1

3.若是兩台主機各分別是DC+DNS,那第二台DNS的設定是否指向第一台即可? 還是說與第一台相同?

謝謝

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

4
Ray
iT邦大神 1 級 ‧ 2016-02-08 23:37:53
最佳解答

在 AD 的環境中, DNS 絕對不要指向 ISP 提供的 DNS Server, 你只能用 AD 環境內自己提供的 DNS Server, 而且這個 DNS Server 也必須在 DC 上面, 否則整個 AD 環境都會不正常.

看更多先前的回應...收起先前的回應...
rj1014 iT邦新手 5 級 ‧ 2016-02-09 02:48:10 檢舉

目前DNS與DC是同一台主機,DC上的DNS上指定的位置仍是指向127.0.0.1,
在這台上面使用nslookup去查詢內部主機及外部的解析(EX:yahoo or google)也都OK,
因此看起來DNS是正常的,只是不懂為何在DC上執行dcdiag /test:dns會有異常訊息。

不管我有沒有在DNS上設定轉寄站,DNS的解析看起來都沒問題,差別只在於加入轉寄站這個動作,在執行dcdiag /test:dns後針對Base、RReg的項目是PASS。

Ray iT邦大神 1 級 ‧ 2016-02-09 20:32:35 檢舉

如果你不要用 127.0.0.1, 改成這台 Server 網卡上自己的 IP 呢?

rj1014 iT邦新手 5 級 ‧ 2016-02-16 01:51:59 檢舉

raytracy,
改成自己的IP,DNS的運作都是正常的,
目前圖中的訊息,看來是因為檢測的程序使用DNS根目錄的位置想去解析我主機的位置,因無法解析所以回覆的訊息(因為是內部使用,所以無法解析本來就是正常的)

只是一直很納悶..主機本身就是DC + DNS , 在主機上執行nslookup解析都正常,跑dcdiag /test:dns時,因沒設DNS的轉寄站,所以會用根目錄的位置去查詢....

以上還是感謝大大的回覆

rj1014 iT邦新手 5 級 ‧ 2016-02-16 01:52:38 檢舉

我要發表回答

立即登入回答