![]() |
Ошибка DNS - PTR record query for the
Конфигурация КД1 10.0.0.1 mask 255.255.254.0 10.0.0.100 dns 10.0.0.1 DNS DHCP КД2 10.0.2.2 mask 255.255.254.0 10.0.2.100 dns 10.0.0.1 10.0.8.6 DNS DHCP КД3 10.0.8.6 mask 255.255.254.0 10.0.8.100 dns 10.0.0.1 10.0.2.2 DNS DHCP Маршрутизатор pfsense 6 подсетей wan 10.0.0.0 10.0.2.0 10.0.4.0 10.0.6.0 10.0.8.0 *************** Команда ping по имени сервера в обе стороны проходит только между КД1 и КД3 Команда ping по имени сервера проходит только от КД1 к КД2, в обратную сторону от КД2 к КД1 не идет, а пытается пройти через адаптер которого уже давно нет на КД1 Команда ping во обе стороны по IP проходит на всех серверах Каталог Sysvol и папки общего доступа доступны с КД2 и КД3 по имени сервера КД1 dcdiag /test:dns Код:
dcdiag /test:dns Код:
C:\Windows\system32>nslookup КД1.domain.com 10.0.0.1 Код:
C:\Windows\system32>nslookup -type=ns domain.com Код:
Код:
nslookup КД3.domain.com 10.0.8.6 Код:
Подскажите пожайлуста как исправить эту ошибку, чтобы после этого исправить репликацию. |
|
Цитата User001:
Цитата:
domain.com и _msdcs.domain.com видно, что на КД1 добавлены IP старых адаптеров, я все удалил и со всех остальных, выполнил ipconfig /registerdns перезагрузил все КД, но эти записи снова появились на всех КД в оснастках DNS |
Цитата:
|
ipconfig /all с первого DC можно увидеть?
|
Цитата Telepuzik:
Цитата:
То есть убрал с настроек параметров виртуальной машины. Цитата ko4evneg: Цитата:
Код:
C:\Windows\system32>ipconfig /all |
Цитата:
|
Вложений: 1
Рисунок
И так на всех КД, отличие только в количестве Я их убрал, после опять на всех КД почистил записи, но после перезагрузки DNS записи типа А - о несуществующих адаптерах на КД1, опять появляются, хотя уже этих скрытых устройств нет Может они еще храняться в Глобальном каталоге, но как их убрать ? |
Цитата:
|
Цитата:
|
Цитата:
|
Начальная запись зоны (SOA),и в свойствах этой записи на закладке Сервера имен все равно генерируются IP старых адаптеров, которые удалены.
Хоть я вручную указываю для какого имени разрешить IP адрес, после перезагрузки DNS эти IP, все равно появляются. Ну а дальше записи распространяются в другие папки |
Цитата:
|
Цитата Telepuzik:
Цитата:
После этого удалил все записи на все Контроллерах домена об устаревших IP адаптерах p.s У нас сообщение в этом посте вразнобой появляются, поэтому кажется что я вас не слышу, просто не видел вашего вопроса пока свой писал... |
Почистил записи,после того как удалил запись (находилась в каталоге выделенным серым цветом ) типа NS, одноименный каталог _msdcs в корне зоны domain.com
таких каталогов было 2 каталог _msdcs, один из них содержал только одну запись, в которой и перечислялись все адаптеры. Перезагрузил все КД Код:
C:\Windows\system32>nslookup -type=ns domain.com dcdiag /test:dns Показал прохождение DNS без каких либо ошибок. Прогнал на всех КД. Все КД в этот момент должны быть доступны и включен DNS forwarder на маршрутизаторе Но ошибка обращения с КД2 на КД1 отсается, ping по имени не проходит И к тому все равно появляются записи о несуществующих адаптерах Код:
C:\Windows\system32>ping КД1 |
Покажите
nslookup КД1.domain.com 10.0.0.1 nslookup КД1.domain.com 10.0.2.2 nslookup КД1.domain.com 10.0.8.6 Есть возможность на некоторое время остановить проблемный КД и посмотреть будут ли появляться данные записи? |
Цитата:
C:\Windows\system32>nslookup КД.domain.com 10.0.0.1 ╤хЁтхЁ: КД.domain.com Address: 10.0.0.1 ╚ь : КД.domain.com Addresses: 10.0.0.1 10.0.2.1 10.0.6.1 10.0.4.1 +++++++++++++++++++++++++++++++++++++++++++ nslookup КД-2.domain.com 10.0.2.2 C:\Windows\system32>nslookup КД-2.domain.com 10.0.2.2 ╤хЁтхЁ: КД-2.domain.com Address: 10.0.2.2 ╚ь : КД-2.domain.com Address: 10.0.2.2 +++++++++++++++++++++++++++++++++++++++++++++++++ nslookup КД-3.domain.com 10.0.8.6 C:\Windows\system32>nslookup КД-3.domain.com 10.0.8.6 ╤хЁтхЁ: КД-3.domain.com Address: 10.0.8.6 ╚ь : КД-3.domain.com Address: 10.0.8.6 Цитата:
|
Цитата:
|
Цитата Telepuzik:
Цитата:
После этого я удалил все адаптеры и написал все в одно сообщениии. Физически этих адаптеров не существует, но записи о них в DNS на КД1 появляются и соответственно все остальные DNS сервера знают об этих адаптерах , КД-2 не может найти по имени КД-1, ping направляется на не существующий адаптер (которого уже нет на КД-1). |
Цитата:
Покажите скриншот содержимого ветки реестра HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces с проблемного КД. |
|
Вложений: 3
Цитата:
|
Цитата:
Код:
|
Вложений: 1
Временное решение На pfsense в DNS Forwarder включил функцию Host overrides и выставил соответствие, IP адреса и имени Контроллера домена (на котором DNS) Репликация заработала. Но проблема в том , что все еще остаются записи о несуществующих адаптерах на КД-1. Вопрос. Не подскажите, что за программа или им подобные, что это за класс программ ? (на скриншоте) Нужно проследить путь выполнения или невыполнения запросов клиентской машины к серверу. |
Цитата:
Цитата:
Цитата:
|
Цитата:
Код:
nslookup КД.domain.com 10.0.1.1 Цитата:
а после указания в Host overrides теперь так Код:
C:\Windows\system32>nslookup КД-1.domain.com 10.0.0.1 Код:
C:\Windows\system32>nslookup КД-1.domain.com 10.0.2.2 До изменения в Host overrides Код:
|
Включите ведение журнала в DNS -> смотрите в какой момент приходят пакеты с адресами отсутствующих адаптеров.
Цитата:
|
Цитата User001:
Цитата:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Nla\Cache\IntranetAuth HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DNS\Parameters ListenAddresses PublishAddresses Удалил и лишние записи исчезли Затем в маршрутизаторе убрал Host overrides Перезагрузил все КД и роутер Проверил репликацию на каждом КД repadmin /showreps Цитата:
информации в доменных службах Active Directory) DFSRDIAG PollAD /Member:<контроллер домена> Ошибки остаются Затем Принудительно заставил каждый контроллер домена запросить изменения у всех своих партнеров по репликации, и смотрел выполнение ключ /p делает паузу при проверке repadmin /syncall <контроллер домена> /Adp Через некоторое время ошибки устранились. |
Время: 21:55. |
Время: 21:55.
© OSzone.net 2001-