Показать полную графическую версию : [решено] При использовании nslookup в AD - ошибка: DNS request timed out.
Есть локальная сеть в которой стоит DNS + AD. В нем настроена зона, например, test.ru для локальной сети. Ставим в сеть линуховую машину, которая имеет адрес, к примеру, sales.test.ru, на которой установлен тоже DNS и настроен так, что является DNS-ом для зоны sales.test.ru, и вся инфа этой зоны находится на линуховой машине. Подскажите как настроить чтоб при соединении nslookup-ом к серверу test.ru и запрашивая инфу о сервере sales.test.ru, сервер test.ru брал инфу о записях в DNS с сервера sales.test.ru ?
дополнительная зона
Предназначенная только для чтения копии зоны DNS, которая для обеспечения избыточности переносится с полномочного DNS-сервера на другой DNS-сервер
Чтобы добавить дополнительный сервер для существующей зоны
Используя интерфейс Windows
Откройте окно DNS.
В дереве консоли щелкните применимый DNS-сервер.
DNS
Применимый DNS-сервер
В меню Действие выберите Создать новую зону.
Следуйте инструкциям мастера создания зоны.
При добавлении зоны выберите тип Дополнительная зона.
пробовали создавать? не скажу однозначно за линусовый вариант другого DNS,
но по идее должно все работать
сэнкс... помогло, всё работает пучком :)
Еще небольшой вопрос:
на линуховом DNS внес изменения, потом на виндовом делаю Refresh, а оно не подхватывает эти изменения. Чего надо сделать виндовому серверу чтоб он обновил свои записи?
А на линуховом DNS серийный номер у зоны изменили?
Дополнительные зоны не поддерживают динамические обновления. Если требуется определить, какой сервер является основным сервером стандартной зоны, просмотрите записи зоны, чтобы увидеть, на какой сервер имеются ссылки в начальной записи зоны (SOA) и в записи сервера имен (NS). Этот сервер является основным сервером зоны, который может принимать ее динамические обновления.
Если необходимо, можно с помощью консоли DNS превратить дополнительную зону в основную, что позволит ей принимать динамические обновления. Однако в силу того, что стандартные основные зоны используют модель обновления с единственным главным сервером, в конфигурации можно указать только один сервер, принимающий динамические обновления зоны.
Если изменить тип зоны на дополнительном сервере так, чтобы он стал основным сервером этой зоны, необходимо либо удалить зону, либо преобразовать ее в зону другого типа (например, в дополнительную) на сервере, который исходно был основным. В противном случае в зоне могут появиться несогласованные данные, что приведет к дополнительным неполадкам.
как вариант навскидку перезагружать повторно зону,
если вариант неприемлим по каким либо причинам
можно рискнуть поэксперементировать с вариантом
основной зоны
to Sergius: да, изменен был номер зоны и перестартован named.
А на виндошном после изменения в линуховом, делал Refresh на этой зоне, и все равно ничего не изменялось. Refresh это я так панимаю не динамическое обновление.
Но самое интересное, то что ночь постоял линуховый и виндошный сервак, а на утро уже изменения в виндовом DNSе из линухового были внесены :)
Странно, почему они не вносились при рефреше, а на утро сами внеслись.
А файле зоны, Виндовый ДНС как вторичный указан? А может серийник на Линксе оказался меньше после исправления?
Refresh это я так панимаю не динамическое обновление.
Refresh or Refresh server data files? :)
а интервал обновления какой стоит?
to Sergius: Серийник был больше. А на счет указания виндового DNS - он не указан, но в настройках зоны стоит notify yes, т.е. я так понимаю, что при одновлении он должен сам найти вышестоящий DNS, в нашем случае это и есть test.ru и уведомить его.
to Fighter: когда правой кнопкой мыши кликаешь на зону, там есть только Refresh. А где можно найти Refresh server data files ?
Интервал обновления на линуховом стоит 6 часов.
На линуксе в мастер зоне должен быть описан секондари сервер (Виндовый). Тогда сервер будет знать кому нотифаи рассылать!
to Sergius: надо попробовать, только под рукой доков нет. Если не сложно, может подскажешь как правильно в мастер зоне прописать кому надо отсылать уведомления. Сейчас зона так прописана:
zone "sales.test.ru" {
type master;
file "infozone/sales.test.ru";
allow-update { none; };
notify yes;
};
???
Не в файле конфигурации, а в файле с данными зоны.
$ORIGIN sales.test.ru.
$TTL 86400
@ IN SOA sales.test.ru. admin.sales.test.ru. (
2005052001 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS sales.test.ru.
IN NS windows-dns.test.ru.
windows-dns.test.ru. - адрес виндового сервера с ДНС (который является секондари для зоны sales.test.ru)
Все равно чего-то не хватает, пробовал вносить изменения в файл зоны и менять серийник на больший, но всё равно обновление только по рефрешу :(
HELP! Первый раз поднял домен такая вот трабла,
с сервака
(С) Корпорация Майкрософт, 1985-2003.
C:\Documents and Settings\Administrator>ipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : SYSBASE
Основной DNS-суффикс . . . . . . : domain.msk.com
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : domain.msk.com
domain.com
msk.com
Local Area Connection 2 - Ethernet адаптер:
DNS-суффикс этого подключения . . : domain.com
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet
NIC
Физический адрес. . . . . . . . . : 00-00-XX-XX-XX-XX
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.3.200
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.3.200
C:\Documents and Settings\Administrator>
C:\Documents and Settings\Administrator>nslookup domain
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.3.200: Timed out
Server: UnKnown
Address: 192.168.3.200
Name: domain.msk.com
Address: 192.168.3.200
C:\Documents and Settings\Administrator>nslookup domain.msk.com
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.3.200: Timed out
Server: UnKnown
Address: 192.168.3.200
DNS request timed out.
timeout was 2 seconds.
Name: domain.msk.com
Address: 192.168.3.200
с клиента
Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.
C:\Documents and Settings\Alex>ipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : ToshibaST
Основной DNS-суффикс . . . . . . : domain.msk.com
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : domain.msk.com
msk.com
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/100 VE Network Connecti
on
Физический адрес. . . . . . . . . : 00-0X-XX-XX-XX-XX
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.3.250
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.3.200
C:\Documents and Settings\XXXX>ping domain
Обмен пакетами с domain.msk.com [192.168.3.200] по 32 байт:
Ответ от 192.168.3.200: число байт=32 время<1мс TTL=128
Ответ от 192.168.3.200: число байт=32 время<1мс TTL=128
как побороть ?
(ошибок в журнале AD и DNS нет)
в зоне обратного просмотра присутствует указатель PTR SYSBASE - 192.168.3.200?
в зоне обратного просмотра присутствует указатель PTR SYSBASE - 192.168.3.200?
пожалуйста подробней можно (зона обратного просмотра пуста)
(зона обратного просмотра пуста)
давайте уж вы поподробнее :)
она у вас пуста или вообще отсутствует?
если зона есть, но записи отсутствуют
стоит проверить "динамические обновления" - "Никакие/Безопасные/Небезопасные и безопасные"
в основной зоне в свойствах SYSBASE, "указать обновить соотв. запись PRT"
если не помогает - создать указатель вручную :)
+ к этому же как с корневой зоной "." обстоят дела?
DNS запросы разрешает провайдер? сносите.
Зона обратного просмотра есть но она пуста
Сервак в инет не ходит и ещё не разу не ходил.
В смысле корневая зона ?
В зоне прямого просмотра есть 2 зоны которые автоматом создал мастер при установке AD
1-я _mtds.sysbase.domain.msk.com 2-я и sysbase.domain.msk.com и все на память, сервак пока у меня дома, а я на работе.
читаем
Настройка DNS-записей веб-узла в Windows Server 2003 (http://support.microsoft.com/default.aspx?scid=kb;ru;324260)
Настройка службы DNS для подключения к Интернету на компьютере под управлением Windows 2000 (http://support.microsoft.com/default.aspx?scid=kb;ru;300202) - здесь немного по корневым зонам
Настройка службы доменных имен (DNS) для Active Directory (http://support.microsoft.com/default.aspx?scid=kb;ru;237675)
Windows 2000 - Настройка DNS и Active Directory (http://www.microsoft.com/rus/windows2000/library/activedirectory/addns.asp)
За ссылочки сенькс вечером попробую, правда 2 нижние битые.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.