Войти

Показать полную графическую версию : Проблема с WPAD и DNS


doryk
18-11-2011, 21:42
Всем доброго времени суток ! Ситуация такая, стоял ISA 2006, до того момента пока физически не уничтожился. На AD в DNS была настроена запись WPAD на ISA ! Так вот , комп с ISA вышел из строя ! Запись WPAD в DNS осталась, в результате DNS сервер заблокировался с ошибкой :

Тип события: Ошибка
Источник события: DNS
Категория события: Отсутствует
Код события: 6268
Дата: 18.11.2011
Время: 17:57:10
Пользователь: Н/Д
Компьютер: SERVER
Описание:
Глобальный список блокировки запросов является средством защиты от атак на сеть с помощью блокировки DNS-запросов, отправляемых некоторыми узлами с определенными именами. Это средство явилось причиной отказа DNS-сервера выполнить запрос с кодом ОШИБКА ИМЕНИ для WPAD.admelg.local., хотя данные для этого DNS-имени существуют в базе данных DNS. Другие запросы во всех локальных управляющих зонах для других имен, начинающихся с меток, которые входят в список блокировки, также выполняться не будут, но при блокировке запросов события в журнал записываться не будут до перезапуска службы DNS-сервера на этом компьютере. Сведения об этом средстве и инструкции по его настройке см. в документации к продукту.

Ниже приводится текущий глобальный список блокировки запросов (слишком длинный список для данного события может быть усечен):
wpad
isatap.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

Результат машины в AD , не видят DNS сервер ! И соотвествнно не кто в сети работать не может, все машины работают с тормазами ! Новые машины завести в AD нельзя, в общем DNS гикнулся. Кто сталкивался с такой проблемой ? Что делать ? Что сделать, чтоб востановить работоспособность AD !

Нашел вот такое решение, но пока делать ссыкотно : http://support.microsoft.com/kb/2003485

cameron
18-11-2011, 22:20
а кто мешает рестарнуть DNS и удалить wpad?

doryk
18-11-2011, 22:21
Да не кто, я вот думаю не будет не каких сюрпризов ? Просто удалить из зоны прямого просмотра ?

cameron
18-11-2011, 22:40
ну если у вас нет ISA и/или другой proxy, зачем вам WPAD запись?

doryk
18-11-2011, 22:49
Собственно удалил запись WPAD ! Не чего не изменилось, все как было так и осталось. :( Голову сломал, что делать !

ISA был как я писал выше. Получилось так, что желехка умирла. После этого, начались глюки с контроллером домена. Допустим не могу зарегистрировать новую машину. При загрузке у пользователь профили не грузятся, или грузятся но минут по 15. Такое ощущение, что что-то с ДНС сервером ! В жуонае ошибок уже нет не каких.

cameron
19-11-2011, 14:13
Собственно удалил запись WPAD ! Не чего не изменилось, все как было так и осталось. Голову сломал, что делать ! »
подорезваю что есть на клиентских ПК FWC, который ищет WPAD.
так ли это?
Такое ощущение, что что-то с ДНС сервером ! »
ipconfig /all с КД и клиентов покажите.




© OSzone.net 2001-2012