Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] Ошибка DNS - PTR record query for the

Ответить
Настройки темы
2012 R2 - [решено] Ошибка DNS - PTR record query for the

Старожил


Сообщения: 252
Благодарности: 11

Профиль | Отправить PM | Цитировать


Изменения
Автор: maslinaV
Дата: 07-04-2016
Конфигурация


КД1

10.0.0.1 mask 255.255.254.0 10.0.0.100

dns 10.0.0.1

DNS
DHCP


КД2

10.0.2.2 mask 255.255.254.0 10.0.2.100

dns 10.0.0.1
10.0.8.6

DNS
DHCP

КД3

10.0.8.6 mask 255.255.254.0 10.0.8.100

dns 10.0.0.1
10.0.2.2

DNS
DHCP

Маршрутизатор pfsense

6 подсетей

wan
10.0.0.0
10.0.2.0
10.0.4.0
10.0.6.0
10.0.8.0
***************

Команда ping по имени сервера в обе стороны проходит только между КД1 и КД3

Команда ping по имени сервера проходит только от КД1 к КД2,
в обратную сторону от КД2 к КД1 не идет, а пытается пройти через адаптер которого уже давно нет на КД1

Команда ping во обе стороны по IP проходит на всех серверах

Каталог Sysvol и папки общего доступа доступны с КД2 и КД3 по имени сервера КД1

dcdiag /test:dns

Код: Выделить весь код
dcdiag /test:dns

Диагностика сервера каталогов

Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера...
   Основной сервер = КД1
   * Определен лес AD.
   Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

   Сервер проверки: Default-First-Site-Name\КД1
      Запуск проверки: Connectivity
         ......................... КД1 - пройдена проверка Connectivity

Выполнение основных проверок

   Сервер проверки: Default-First-Site-Name\КД1

      Запуск проверки: DNS

         Проверки DNS выполняются без зависания. Подождите несколько минут...
         ......................... КД1- пройдена проверка DNS

   Выполнение проверок разделов на: ForestDnsZones

   Выполнение проверок разделов на: DomainDnsZones

   Выполнение проверок разделов на: Schema

   Выполнение проверок разделов на: Configuration

   Выполнение проверок разделов на: domain

   Выполнение проверок предприятия на: domain.com
      Запуск проверки: DNS
         Отчет о результатах проверки DNS-серверов, используемых приведенными выше контроллерами домена:

            DNS-сервер: 10.0.2.1 (КД1.domain.com.)
               1 - проверка на данном DNS-сервере не пройдена
               PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 10.0.2.1
            DNS-сервер: 10.0.4.1 (КД1.domain.com.)
               1 - проверка на данном DNS-сервере не пройдена
               PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 10.0.4.1
            DNS-сервер: 10.0.6.1 (КД1.domain.com.)
               1 - проверка на данном DNS-сервере не пройдена
               PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 10.0.6.1
         ......................... domain.com - пройдена проверка DNS
nslookup КД1.domain.com 10.0.0.1

Код: Выделить весь код
C:\Windows\system32>nslookup КД1.domain.com 10.0.0.1
╤хЁтхЁ:  КД1.domain.com
Address:  10.0.0.1

╚ь*:     КД1.domain.com
Addresses:  10.0.0.1
          10.0.6.1
          10.0.4.1
          10.0.2.1
10.0.6.1 , 10.0.4.1 , 10.0.2.1 - этих адаптеров давно нет в системе

Код: Выделить весь код
C:\Windows\system32>nslookup -type=ns domain.com
╤хЁтхЁ:  КД1.domain.com
Address:  10.0.0.1

domain.com      nameserver = КД3.domain.com
domain.com      nameserver = КД2.domain.com
domain.com    nameserver = КД1.domain.com
КД3.domain.com       internet address = 10.0.8.6
КД2.domain.com       internet address = 10.0.2.2
КД1.domain.com internet address = 10.0.4.1
КД1.domain.com internet address = 10.0.2.1
КД1.domain.com internet address = 10.0.0.1
КД1.domain.com internet address = 10.0.6.1
nslookup КД2.domain.com 10.0.2.2

Код: Выделить весь код
nslookup КД2.domain.com 10.0.2.2
хЁтхЁ:  КД2.domain.com
address:  10.0.2.2

ь*:     КД2.domain.com
address:  10.0.2.2
nslookup КД3.domain.com 10.0.8.6

Код: Выделить весь код
nslookup КД3.domain.com  10.0.8.6
╤хЁтхЁ:  КД3.domain.com 
Address:  10.0.8.6

╚ь*:     КД3.domain.com 
Address:  10.0.8.6
Код: Выделить весь код
C:\Windows\system32>ping КД1.domain.com 

Обмен пакетами с КД1.domain.com  [10.0.4.1] с 32 байтами данных:
Ответ от 10.0.2.100: Заданный узел недоступен.
Ответ от 10.0.2.100: Заданный узел недоступен.
Ответ от 10.0.2.100: Заданный узел недоступен.
Ответ от 10.0.2.100: Заданный узел недоступен.

Статистика Ping для 10.0.4.1:
    Пакетов: отправлено = 4, получено = 4, потеряно = 0
    (0% потерь)
10.0.4.1 этого адаптера давно нет в системе на КД1


Подскажите пожайлуста как исправить эту ошибку, чтобы после этого исправить репликацию.

Отправлено: 17:23, 07-04-2016

 

Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Цитата maslinaV:
nslookup КД-2.domain.com 10.0.2.2 »
Цитата maslinaV:
nslookup КД-3.domain.com 10.0.8.6 »
Их тоже для КД1. Т.е. покажите как разрешают имя КД1 остальные сервера, т.к. надо убедиться, что лишние адреса появляются в DNS от КД1.

Отправлено: 13:54, 11-04-2016 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 252
Благодарности: 11

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png tcpip 1.png
(12.8 Kb, 4 просмотров)
Тип файла: png tcpip 2.png
(77.7 Kb, 4 просмотров)
Тип файла: png tcpip 3.png
(37.6 Kb, 4 просмотров)

Цитата Telepuzik:
Хорошо, то есть если выполнить действия что написаны тут адаптеры больше не появляются в диспетчере устройств, правильно? »
да

Отправлено: 15:51, 11-04-2016 | #22


Старожил


Сообщения: 252
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата User001:
Их тоже для КД1. Т.е. покажите как разрешают имя КД1 остальные сервера, т.к. надо убедиться, что лишние адреса появляются в DNS от КД1. »
Приведу пример только с КД-2, но такой вывод идентичен на всех Контроллерах домена

Код: Выделить весь код


КД-2.domain.com

nslookup КД.domain.com 10.0.1.1
DNS request timed out.
    timeout was 2 seconds.
╤хЁтхЁ:  UnKnown
Address:  10.0.1.1

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
*** Превышено время ожидания запроса UnKnown

C:\Windows\system32>nslookup КД-2.domain.com 10.0.2.2
╤хЁтхЁ:  КД-2.domain.com
Address:  10.0.2.2

╚ь :     КД-2.domain.com
Address:  10.0.2.2


C:\Windows\system32>nslookup КД-3.domain.com 10.0.8.6
╤хЁтхЁ:  КД-3.domain.com
Address:  10.0.8.6

╚ь :     КД-3.domain.com
Address:  10.0.8.6

Отправлено: 16:20, 11-04-2016 | #23


Старожил


Сообщения: 252
Благодарности: 11

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png программа .png
(330.0 Kb, 5 просмотров)

Временное решение


На pfsense в DNS Forwarder включил функцию Host overrides и выставил соответствие, IP адреса и имени Контроллера домена (на котором DNS)

Репликация заработала.

Но проблема в том , что все еще остаются записи о несуществующих адаптерах на КД-1.

Вопрос.

Не подскажите, что за программа или им подобные, что это за класс программ ? (на скриншоте)

Нужно проследить путь выполнения или невыполнения запросов клиентской машины к серверу.

Последний раз редактировалось maslinaV, 14-04-2016 в 17:33.


Отправлено: 17:28, 14-04-2016 | #24


Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Цитата maslinaV:
Не подскажите, что за программа или им подобные, что это за класс программ ? (на скриншоте) »
Wireshark.
Цитата maslinaV:
Но проблема в том , что все еще остаются записи о несуществующих адаптерах на КД-1. »
Я от вас просил nslookup КД1 (а не КД2, КД3) 10.0.2.2 и 10.0.8.6 - как проблемные контроллер разрешают два других.
Цитата maslinaV:
Репликация заработала. »
А после удаления записи все равно появляются?

Отправлено: 18:50, 14-04-2016 | #25


Старожил


Сообщения: 252
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата User001:
Я от вас просил nslookup КД1 »
Так я же сказал что такой же вывод и на КД1


Код: Выделить весь код
nslookup КД.domain.com 10.0.1.1
DNS request timed out.
    timeout was 2 seconds.
╤хЁтхЁ:  UnKnown
Address:  10.0.1.1

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
*** Превышено время ожидания запроса UnKnown
Цитата User001:
А после удаления записи все равно появляются? »
да

а после указания в Host overrides теперь так

Код: Выделить весь код
C:\Windows\system32>nslookup КД-1.domain.com 10.0.0.1
╤хЁтхЁ:   КД-1.domain.com
Address:  10.0.0.1

╚ь*:      КД-1.domain.com
Addresses:  10.0.0.1
          10.0.2.1
          10.0.4.1
          10.0.6.1
Код: Выделить весь код
C:\Windows\system32>nslookup КД-1.domain.com 10.0.2.2
╤хЁтхЁ:  КД-2.domain.com
Address:  10.0.2.2

╚ь :     КД.domain.com
Addresses:  10.0.0.1
          10.0.4.1
          10.0.2.1
          10.0.6.1


C:\Windows\system32>nslookup КД.domain.com 10.0.8.6
╤хЁтхЁ:  КД-3.domain.com
Address:  10.0.8.6

╚ь :     КД.domain.com
Addresses:  10.0.0.1
          10.0.6.1
          10.0.4.1
          10.0.2.1
Теперь разрешаются записи вот так.

До изменения в Host overrides
Код: Выделить весь код
....
Address:  10.0.2.2

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
*** Превышено время ожидания запроса UnKnown

....

Address:  10.0.8.6

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
*** Превышено время ожидания запроса UnKnown

Отправлено: 09:31, 15-04-2016 | #26


Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Включите ведение журнала в DNS -> смотрите в какой момент приходят пакеты с адресами отсутствующих адаптеров.

Цитата maslinaV:
После этого я удалил все адаптеры и написал все в одно сообщениии. »
Поищите в реестре упоминания о старых адресах.
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:14, 19-04-2016 | #27


Старожил


Сообщения: 252
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата User001:
Цитата:
Поищите в реестре упоминания о старых адресах »


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Nla\Cache\IntranetAuth


HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DNS\Parameters

ListenAddresses
PublishAddresses

Удалил и лишние записи исчезли
Затем в маршрутизаторе убрал Host overrides
Перезагрузил все КД и роутер

Проверил репликацию на каждом КД

repadmin /showreps


Цитата:
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска
в DNS.
Запускаем на каждом Контроллере домена (синхронизации с глобальным хранилищем
информации в доменных службах Active Directory)

DFSRDIAG PollAD /Member:<контроллер домена>

Ошибки остаются

Затем
Принудительно заставил каждый контроллер домена запросить изменения у всех своих партнеров по репликации, и смотрел выполнение ключ /p делает паузу при проверке

repadmin /syncall <контроллер домена> /Adp

Через некоторое время ошибки устранились.
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:12, 20-04-2016 | #28



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] Ошибка DNS - PTR record query for the

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - DNS (обновление TTL A и PTR записей) VictorST Windows Server 2008/2008 R2 0 20-02-2016 09:26
2008 R2 - [решено] DNS аналог type forward BIND (per domain forwarding) без ptr? nokogerra Windows Server 2008/2008 R2 4 03-04-2015 12:55
Странная ошибка The dynamic registration of the DNS record djuwa4 Microsoft Windows NT/2000/2003 2 18-06-2014 12:36
Службы - [решено] Ошибка Database:.could not load table 'LaunchCondition' in SQL query Figa1978 Microsoft Windows 7 4 13-03-2010 00:55
550 Your host [xxx.xxx.xxx.xxx] doesn't have correct PTR record Donner Microsoft Windows NT/2000/2003 3 24-12-2007 16:01




 
Переход