Рейтинг:0

Странные проблемы с DNS после мертвого DC

флаг in

17 мая я получил отчет о неработающем сервере. Пошел проверить, так и не смог включить. К этому моменту мы несколько раз обслуживали эту машину и очень разочарованы ею, поэтому я рекомендовал приобрести что-то новое с действующей гарантией.Мы это сделали, и я настроил его как новый DC-3.

В течение последней недели или двух мы столкнулись с замедлением времени разрешения DNS. Пользователи будут искать что-то в Google, и это может сработать, но тогда они могут получить NXDomain в Google Chrome при попытке щелкнуть результат. Тогда страница может загрузиться, но как версия «web 1.0» без изображений или форматирования, а затем будет правильно загружаться при обновлении.

Когда DC-1 умер, я:

  • захваченные роли FSMO на DC-2
  • обновлены DNS-серверы в DHCP
  • удалил все записи (что смог найти) старого сервера в DNS
  • обновленные серверы пересылки на каждом DNS-сервере
  • выполнил очистку метаданных с помощью ntdsutil
  • просмотрела сайты и службы ADUC и AD в поисках ссылок на ДС-1
  • обновлен вторичный DNS на DC-2, чтобы он указывал на DC-3 для каждой сети адаптер (первичный DNS — это петлевой адрес)

если я запущу nslookup, он покажет правильный указанный DNS-сервер, но также скажет: «Время ожидания запроса DNS истекло. Время ожидания составило 2 секунды». Я полагаю, что я установил его на 3 секунды в разделе пересылки.

Репликация между серверами работает нормально. (для repadmin/syncall/adep)

Будем благодарны вам за любую информацию. Заранее спасибо.

joeqwerty avatar
флаг cv
Это, вероятно, не решит проблему, но, кроме того, петля никогда не должна использоваться в качестве основного DNS. DC2 должен использовать DC3 в качестве первичного, себя в качестве вторичного и 127.0.0.1 в качестве третичного. DC3 должен использовать DC2 как первичный, себя как вторичный и 127.0.0.1 как третичный. Кроме того, какие форвардеры вы используете?
user5870571 avatar
флаг cn
Запустите анализатор передового опыта для DNS на каждом DNS-сервере и устраните все проблемы. Если у вас все еще есть проблемы, пожалуйста, дайте нам обновление.
JohnMAL avatar
флаг in
@joeqwerty Я слышал от других, что DC всегда должен использовать свой собственный адрес в качестве основного, а другой DC — в качестве вторичного (если он доступен). BPA подкрепил вашу точку зрения, поэтому я внес эти изменения. для серверов пересылки у меня просто есть DC-2, указывающий на DC-3, и DC-3, указывающий на DC-2, но каждый только по одному адресу, я добавлю их вторичные сетевые карты.
флаг jp
Не используйте контроллеры домена в качестве *переадресаторов* друг для друга, а используйте рекурсивные DNS-серверы за пределами вашей сети, например. от вашего интернет-провайдера. Вы должны иметь возможность разрешать имена из Интернета, и ваши собственные контроллеры домена не будут волшебным образом знать все.
joeqwerty avatar
флаг cv
Я не уверен, какие дурацкие результаты вы получите, используя каждый контроллер домена в качестве другого сервера пересылки, но я был бы шокирован и удивлен, если бы вы вообще смогли разрешать какие-либо внешние DNS-имена. Как они будут разрешать внешние DNS-запросы, используя друг друга в качестве серверов пересылки? Установите внешние серверы пересылки или вообще не используйте серверы пересылки и используйте серверы корневых подсказок.
JohnMAL avatar
флаг in
Ну, я думаю, это имеет большой смысл. Когда я первоначально проверил серверы пересылки на DC-2, у него был DC-1, поскольку он был единственным сервером пересылки. Бьюсь об заклад, у DC-1 не было пересылки, и он использовал только корневые ссылки. Я удалил все серверы пересылки из DC-2 и DC-3, и они оба будут просто использовать корневые ссылки. Я думаю, в чем проблема, но я проверю ее в течение пары часов и отвечу, если проблема определенно решена. Спасибо @EsaJokinen и joeqwerty
JohnMAL avatar
флаг in
Исправление настроек пересылки, как предлагается здесь, похоже, устранило проблему. Спасибо всем, кто внес свой вклад.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.