xoxmodav
13-01-2010, 11:35
Впервые сталкиваюсь с таким - при попытке подключиться через MMC-консоль к DNS-серверу на контролере домена с правами администратора предприятия выдает следующее сообщение:
Oткaзaнo в дocтyпe
Oтcyтcтвyют нeoбxoдимыe пpaвa для пoлyчeния дocтyпa к этoмy DNS-cepвepy.
т.е. к управлению DNS-сервером не пускает.
В логах DNS-сервера сыпятся ошибки:
Тип события: Предупреждение
Источник события: DNS
Категория события: Отсутствует
Код события: 7062
Дата: 13.01.2010
Время: 11:25:36
Пользователь: Н/Д
Компьютер: XXX
Описание:
DNS-сервер обнаружил пакет, адресованный самому себе - IP-адрес *.*.*.*. Этот пакет предназначен для DNS-имени "***.".Пакет будет удален. Это говорит об ошибках настройки DNS-cервера.
Проверьте указанные ниже пункты списка на возможные ошибки настройки отправки:
1) Список переадресации (DNS-серверы не должны пересылать сами себе).
2) Основные списки дополнительных зон.
3) Списки уведомления основных зон.
4) Делегирование подзон. Пока подзона находится на этом же сервере, она не должна содержать NS-записи для этого DNS-сервера.
5) Корневые ссылки.
Пример самоделегирования:
-> DNS-сервер dns1.example.microsoft.com является основным для зоны example.microsoft.com.
-> Зона example.microsoft.com содержит делегирование зоны bar.example.microsoft.com в dns1.example.microsoft.com,
(bar.example.microsoft.com NS dns1.example.microsoft.com)
-> НО при этом зона bar.example.microsoft.com НЕ находится на этом сервере.
Заметьте, что проверку делегирования (с утилитой nslookup или диспетчером DNS) необходимо выполнить как на DNS-сервере, так и на сервере(-ах), которому делегируется данная подзона. Возможна ситуация, когда делегирование проведено верно, но основная DNS-запись для подзоны имеет неверную NS-запись, указывающую на сам этот сервер. Если такая неверная NS-запись кэшируется на этом сервере, то это может послужить причиной отправки пакетов самому себе. Если администратор сервера подзоны DNS обнаружит такую запись, он должен удалить ее.
Можно использовать возможность отладочного протоколирования DNS-сервера для отслеживания причины возникновения этой проблемы.
Тип события: Предупреждение
Источник события: DNS
Категория события: Отсутствует
Код события: 3000
Дата: 13.01.2010
Время: 11:28:02
Пользователь: Н/Д
Компьютер: XXX
Описание:
DNS-сервер обнаружил значительное число событий времени выполнения. Чтобы определить причину возникновения этих событий, обратитесь к записям журнала DNS-сервера, предшествовавшим этим событиям. Для предотвращения переполнения журнала DNS-cервера, последующие события с кодом события больше 3000 будут подавляться, пока события не перестанут возникать со столь высокой частотой.
Тип события: Предупреждение
Источник события: DNS
Категория события: Отсутствует
Код события: 4520
Дата: 13.01.2010
Время: 10:55:05
Пользователь: Н/Д
Компьютер: XXX
Описание:
DNS-сервер обнаружил ошибку 0 при построении списка зон из службы каталогов Active Directory. DNS-сервер повторит попытку через 30 сек. Эта ошибка может быть вызвана высокой нагрузкой на службу каталогов Active Directory, что может быть временным состоянием.
P.S. Ещё вчера всё работало как часы, а вот сегодня такая вот ерунда. Основная задача - восстановить работоспособность DNS-сервера, поиск причин такого поведения будет следующим этапом. У кого-нибудь есть дельные мысли кроме как переустановить DNS-сервер?
Oткaзaнo в дocтyпe
Oтcyтcтвyют нeoбxoдимыe пpaвa для пoлyчeния дocтyпa к этoмy DNS-cepвepy.
т.е. к управлению DNS-сервером не пускает.
В логах DNS-сервера сыпятся ошибки:
Тип события: Предупреждение
Источник события: DNS
Категория события: Отсутствует
Код события: 7062
Дата: 13.01.2010
Время: 11:25:36
Пользователь: Н/Д
Компьютер: XXX
Описание:
DNS-сервер обнаружил пакет, адресованный самому себе - IP-адрес *.*.*.*. Этот пакет предназначен для DNS-имени "***.".Пакет будет удален. Это говорит об ошибках настройки DNS-cервера.
Проверьте указанные ниже пункты списка на возможные ошибки настройки отправки:
1) Список переадресации (DNS-серверы не должны пересылать сами себе).
2) Основные списки дополнительных зон.
3) Списки уведомления основных зон.
4) Делегирование подзон. Пока подзона находится на этом же сервере, она не должна содержать NS-записи для этого DNS-сервера.
5) Корневые ссылки.
Пример самоделегирования:
-> DNS-сервер dns1.example.microsoft.com является основным для зоны example.microsoft.com.
-> Зона example.microsoft.com содержит делегирование зоны bar.example.microsoft.com в dns1.example.microsoft.com,
(bar.example.microsoft.com NS dns1.example.microsoft.com)
-> НО при этом зона bar.example.microsoft.com НЕ находится на этом сервере.
Заметьте, что проверку делегирования (с утилитой nslookup или диспетчером DNS) необходимо выполнить как на DNS-сервере, так и на сервере(-ах), которому делегируется данная подзона. Возможна ситуация, когда делегирование проведено верно, но основная DNS-запись для подзоны имеет неверную NS-запись, указывающую на сам этот сервер. Если такая неверная NS-запись кэшируется на этом сервере, то это может послужить причиной отправки пакетов самому себе. Если администратор сервера подзоны DNS обнаружит такую запись, он должен удалить ее.
Можно использовать возможность отладочного протоколирования DNS-сервера для отслеживания причины возникновения этой проблемы.
Тип события: Предупреждение
Источник события: DNS
Категория события: Отсутствует
Код события: 3000
Дата: 13.01.2010
Время: 11:28:02
Пользователь: Н/Д
Компьютер: XXX
Описание:
DNS-сервер обнаружил значительное число событий времени выполнения. Чтобы определить причину возникновения этих событий, обратитесь к записям журнала DNS-сервера, предшествовавшим этим событиям. Для предотвращения переполнения журнала DNS-cервера, последующие события с кодом события больше 3000 будут подавляться, пока события не перестанут возникать со столь высокой частотой.
Тип события: Предупреждение
Источник события: DNS
Категория события: Отсутствует
Код события: 4520
Дата: 13.01.2010
Время: 10:55:05
Пользователь: Н/Д
Компьютер: XXX
Описание:
DNS-сервер обнаружил ошибку 0 при построении списка зон из службы каталогов Active Directory. DNS-сервер повторит попытку через 30 сек. Эта ошибка может быть вызвана высокой нагрузкой на службу каталогов Active Directory, что может быть временным состоянием.
P.S. Ещё вчера всё работало как часы, а вот сегодня такая вот ерунда. Основная задача - восстановить работоспособность DNS-сервера, поиск причин такого поведения будет следующим этапом. У кого-нибудь есть дельные мысли кроме как переустановить DNS-сервер?