PDA

Показать полную графическую версию : [решено] Проблема с DNS


No_Mosk
08-11-2010, 13:59
Здравствуйте.


Сегодня с утра на сервер появились следующее предупреждения в журнале событий:

Тип события: Предупреждение
Источник события: DNS
Категория события: Отсутствует
Код события: 3000
Дата: 08.11.2010
Время: 13:27:20
Пользователь: Н/Д
Компьютер: SERVER2008T01
Описание:
DNS-сервер обнаружил значительное число событий времени выполнения. Чтобы определить причину возникновения этих событий, обратитесь к записям журнала DNS-сервера, предшествовавшим этим событиям. Для предотвращения переполнения журнала DNS-cервера, последующие события с кодом события больше 3000 будут подавляться, пока события не перестанут возникать со столь высокой частотой.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".




До этого в журнале куча ошибок вида:

Тип события: Предупреждение
Источник события: DNS
Категория события: Отсутствует
Код события: 7062
Дата: 08.11.2010
Время: 13:21:14
Пользователь: Н/Д
Компьютер: SERVER2008T01
Описание:
DNS-сервер обнаружил пакет, адресованный самому себе - IP-адрес 192.168.105.1. Этот пакет предназначен для DNS-имени "_ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.s05.usd.".Пакет будет удален. Это говорит об ошибках настройки DNS-cервера.

Проверьте указанные ниже пункты списка на возможные ошибки настройки отправки:
1) Список переадресации (DNS-серверы не должны пересылать сами себе).
2) Основные списки дополнительных зон.
3) Списки уведомления основных зон.
4) Делегирование подзон. Пока подзона находится на этом же сервере, она не должна содержать NS-записи для этого DNS-сервера.
5) Корневые ссылки.

Пример самоделегирования:
-> DNS-сервер dns1.example.microsoft.com является основным для зоны example.microsoft.com.
-> Зона example.microsoft.com содержит делегирование зоны bar.example.microsoft.com в dns1.example.microsoft.com,
(bar.example.microsoft.com NS dns1.example.microsoft.com)
-> НО при этом зона bar.example.microsoft.com НЕ находится на этом сервере.

Заметьте, что проверку делегирования (с утилитой nslookup или диспетчером DNS) необходимо выполнить как на DNS-сервере, так и на сервере(-ах), которому делегируется данная подзона. Возможна ситуация, когда делегирование проведено верно, но основная DNS-запись для подзоны имеет неверную NS-запись, указывающую на сам этот сервер. Если такая неверная NS-запись кэшируется на этом сервере, то это может послужить причиной отправки пакетов самому себе. Если администратор сервера подзоны DNS обнаружит такую запись, он должен удалить ее.

Можно использовать возможность отладочного протоколирования DNS-сервера для отслеживания причины возникновения этой проблемы.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 50 25 00 00 P%..



netdiag /fix показал следующее:


.....................................

Computer Name: SERVER2008T01
DNS Host Name: server2008t01.s05.usd
System info : Microsoft Windows Server 2003 R2 (Build 3790)
Processor : x86 Family 6 Model 23 Stepping 6, GenuineIntel
List of installed hotfixes :
KB926028
KB958644
Q147222


Netcard queries test . . . . . . . : Passed
[WARNING] The net card 'RAS асинхронный адаптер' may not be working because it has not received any packets.
GetStats failed for 'Прямой параллельный порт'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card 'Минипорт WAN (PPTP)' may not be working because it has not received any packets.
[WARNING] The net card 'Минипорт WAN (PPPoE)' may not be working because it has not received any packets.
[WARNING] The net card 'Минипорт WAN (IP)' may not be working because it has not received any packets.
GetStats failed for 'Минипорт WAN (L2TP)'. [ERROR_NOT_SUPPORTED]



Per interface results:

Adapter : Подключение по локальной сети

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : server2008t01
IP Address . . . . . . . . : 192.168.105.1
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . :
Dns Servers. . . . . . . . : 192.168.105.1


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Skipped
[WARNING] No gateways defined for this adapter.

NetBT name test. . . . . . : Passed

WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{AD1729FF-6621-4469-A4D0-7E8A93AF52DE}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Failed

[FATAL] NO GATEWAYS ARE REACHABLE.
You have no connectivity to other network segments.
If you configured the IP protocol manually then
you need to add at least one valid gateway.


NetBT name test. . . . . . . . . . : Passed


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Failed
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.pdc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.gc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.Default-First-Site-Name._sites.gc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.e431d45f-e4d4-4eee-85c4-021fc602b323.domains._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry gc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry 4f244c28-d9a4-4cff-a853-d850de2e4656._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _kerberos._tcp.dc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.dc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.s05.usd. re-registeration on DNS server '192.168.105.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Fix Failed: netdiag failed to re-register missing DNS entries for this DC on DNS server '192.168.105.1'.
[FATAL] No DNS servers have the DNS records for this DC registered.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{AD1729FF-6621-4469-A4D0-7E8A93AF52DE}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{AD1729FF-6621-4469-A4D0-7E8A93AF52DE}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

Note: run "netsh ipsec dynamic show /?" for more detailed information


The command completed successfully



ipconfig /all:



Настройка протокола IP для Windows



Имя компьютера . . . . . . . . . : server2008t01

Основной DNS-суффикс . . . . . . : s05.usd

Тип узла. . . . . . . . . . . . . : гибридный

IP-маршрутизация включена . . . . : нет

WINS-прокси включен . . . . . . . : нет

Порядок просмотра суффиксов DNS . : s05.usd



Подключение по локальной сети - Ethernet адаптер:



DNS-суффикс этого подключения . . :

Описание . . . . . . . . . . . . : Intel(R) PRO/1000 EB Network Connection with I/O Acceleration

Физический адрес. . . . . . . . . : 00-15-17-60-B7-DC

DHCP включен. . . . . . . . . . . : нет

IP-адрес . . . . . . . . . . . . : 192.168.105.1

Маска подсети . . . . . . . . . . : 255.255.255.0

Основной шлюз . . . . . . . . . . :

DNS-серверы . . . . . . . . . . . : 192.168.105.1





Как я понял проблема с DNS. Подскажите что можно сделать?

monkkey
08-11-2010, 17:25
Указать шлюз на сервере. Если есть другие DNS - настроить делегирование зон или пересылку неразрешенных запросов.
Можно почитать http://eventid.net/display.asp?eventid=7062&eventno=479&source=DNS&phase=1

No_Mosk
08-11-2010, 17:30
Других DNS нет. А смысл указывать шлюз?

Destruction
08-11-2010, 17:47
No_Mosk, а как он будет соединяться с внешними dns-серверами?

No_Mosk
08-11-2010, 17:50
Никак. Сервер в локальной сети. Без доступа в интернет.

monkkey
08-11-2010, 18:03
Тогда проверьте, есть ли зона "точка" ( "." ) в DNS - сервере.

No_Mosk
08-11-2010, 18:07
Уже проверял. Нет такой зоны

Delirium
09-11-2010, 01:39
Откройте настройки DNS - посмотрите корневые ссылки и сервера пересылки. В серверах пересылки не должен быть указан адрес локального сервера, иначе он будет посылать запросы сам себе, о чем и говорится в приведенных логах.

No_Mosk
09-11-2010, 03:07
Серверы пересылки проверял. Нет там ничего.

Delirium
09-11-2010, 03:46
Простой и рекурсивный тесты проходятся?
желательно увидеть результаты tracert имя_локальной_машины или сервера, а также nslookup имя_машины

monkkey
09-11-2010, 09:23
No_Mosk,
Должна быть зона ".", если нет запросов, выходящих наружу, чтобы Ваш сервер не пытался обращаться к root-DNS.
The dot (".") zone identifies the DNS server as a root server. Typically, an Active Directory domain that needs external (Internet) access should not be configured as a root DNS server.
http://www.howtonetworking.com/server/dns.htm

No_Mosk
09-11-2010, 09:45
Простой тест проходит. Рекурсивный нет(ввиду отсутствия других DNS серверов)

tracert:

Трассировка маршрута к office16-02.s05.usd [192.168.105.22]

с максимальным числом прыжков 30:



1 <1 мс <1 мс <1 мс office16-02.s05.usd [192.168.105.22]



Трассировка завершена.



nslookup:

Server: server2008t01.s05.usd
Address: 192.168.105.1

Name: office16-02.s05.usd
Address: 192.168.105.22

No_Mosk
09-11-2010, 16:42
No_Mosk,
Должна быть зона ".", если нет запросов, выходящих наружу, чтобы Ваш сервер не пытался обращаться к root-DNS.
The dot (".") zone identifies the DNS server as a root server. Typically, an Active Directory domain that needs external (Internet) access should not be configured as a root DNS server.
http://www.howtonetworking.com/server/dns.htm »

Пробовал создавать зону "." . Ничего не изменилось

monkkey
09-11-2010, 17:28
В имени зоны не должно быть кавычек.

No_Mosk
09-11-2010, 17:36
Это понятно, что я создавал без кавычек.

Всем спасибо. Проблему решил удалением зоны _msdcs.
После чего нормально сработало netdiag /fix

Михаил_Миронов@vk
08-12-2016, 08:20
ать »
большое спасибо!!!! и в моём случае это помогло!!!




© OSzone.net 2001-2012