Lösning dns server går ner
Felsökningsvägledning till DNS
Den denna plats lösningen existerar utformad på grund av för att hjälpa dig för att felsöka DNS-scenarier (Domain Name System). ni kunna sortera DNS-felsökningsproblem inom kategorier vid serversidan samt vid klientsidan.
Checklista till felsökning
- IP-konfiguration
- DNS-server
- Auktoritativa data
- Rekursion
- Zonöverföring
- IP-konfiguration
- Nätverksanslutning
Vanliga bekymmer samt lösningar
Windows innehåller enstaka DNS-cache vid klientsidan.
oss att föreslå eller råda något för att ni ej inaktiverar CACHElagring vid DNS-klientsidan vid DNS-klienter. ett konfiguration var cachelagring vid DNS-klientsidan existerar gjord inaktiv supportas inte.
Microsoft garanterar ej för att enstaka svar hittas på grund av bekymmer vilket rör enheter alternativt konfigurationer såsom ej supportas.
ifall ingen svar hittas återbetalas ej kostnaden till ett granskning från incidenten. ifall detta ej existerar överenskommet för att ett svar ej existerar garanterad förmå Microsoft Support ej åtgärda problemet samt återbetalar kostnaden på grund av för att undersöka incidenten.
DNS-poster saknas inom enstaka DNS-zon
Det denna plats problemet förmå äga någon från nästa orsaker.
DNS-rensning existerar felkonfigurerad
Om DNS-poster saknas inom DNS-zoner existerar rensning den vanligaste orsaken.
Även Windows-baserade datorer vilket besitter statiskt tilldelade DNS-servrar registrerar sina poster fanns 24:e 60 minuter. granska angående intervallen till ingen uppdatering samt uppdatering existerar till låga.
Lösning 4: Testa den nya DNS-servernangående dessa värden mot modell båda existerar mindre än 24 timmar förlorar ni DNS-poster.
Information angående hur ni felsöker detta på denna plats problemet samt till för att förstå intervallen på grund av för att ej revidera samt revidera finns inom nyttja DNS-åldrande samt rensning.
Värdens "A"-post tas försvunnen då IP-adressen ändras
Ibland tas värdposten "A" försvunnen vid den ursprungliga DNS-servern efter för att värdposten "A" äger registrerats vid den nyligen konfigurerade IP-adressen på grund av DNS-servern (Active Directory Integrated DNS).
ifrån en användarperspektiv bryts allt vilket existerar beroende från namnmatchning. då DNS-serverns IP-adress ändras vid klienten skickar klienten enstaka SOA-uppdatering (Start of Authority) till för att ta försvunnen dess "A"-post ifrån den tidigare DNS-servern. Sedan skickar den ett ytterligare uppdatering på grund av för att registrera sin "A"-post mot den nya DNS-servern.
Problemet uppstår inom Active Directory-integrerade zoner.
bekymmer uppstår då IP-adressen till DNS-servern ändras vid klienten. då IP-adressen ändras skickar klienten ett registreringsbegäran mot den nya servern samt skickar enstaka borttagningsbegäran mot den tidigare servern. eftersom båda servrarna redan existerar synkroniserade registreras ej posterna. vid den föregående servern tar DNS-tjänsten försvunnen "A"-posten samt sedan replikeras borttagningen mot den nya servern.
Därför tas posten försvunnen vid båda servrarna.
DHCP-klienter liksom använder DHCP Alternativ 81 avregistrerar värdens "A"-poster beneath värdregistreringen från "AAAA"
Det denna plats problemet uppstår angående DHCP-klientdatorer använder ISATAP- alternativt 6to4-nätverkskort, samt både DNS-klienterna samt DNS-servrarna besitter konfigurerats till för att dynamiskt revidera DNS-poster.
Vi har skapat en guide som hjälper dig felsöka och hitta felet i bara 6 stegvid bas från den denna plats konfigurationen aktiveras DHCP-alternativ 81 (även kallat alternativet Klient-FQDN) vid både klienterna samt servrarna. inom detta på denna plats fallet är kapabel DHCP-servern producera klientens DNS-"A"-post (IPv4). Sedan skapar klienten sin "AAAA"-post (IPv6). dock liksom enstaka sektion från den på denna plats åtgärden skickar klienten inledningsvis enstaka uppdaterad "A"-post likt besitter TTL (Time To Live) på 0.
Därför tar DNS-servern försvunnen klientens "A"-post medan den registrerar "AAAA"-posten.
Undvik detta på denna plats beteendet genom för att undvika för att konfigurera DHCP-klienter likt använder dessa vykort till för att dynamiskt revidera DNS-poster då DHCP-servrarna redan existerar konfigurerade för att utföra det.
Det går ej för att revidera DNS Dynamic Update Protocol mot befintliga DNS-poster
Det går ej för att revidera DNS Dynamic Update Protocol mot befintliga poster.
vid bas från detta på denna plats problemet anser DNS-rensningsprocessen för att posterna existerar antika samt tar försvunnen dem.
När detta gäller enstaka position vilket kräver ett SRV-post loggar den lokala Netlogon-tjänsten händelse-ID 577X-händelser då den ej är kapabel registrera SRV-poster. ifall Netlogon-tjänsten på grund av enstaka domänkontrollant mot modell utlöser enstaka dynamisk uppdatering till dess LDAP SRV-post, samt uppdateringen misslyckas, loggar Netlogon-tjänsten enstaka incident vid domänkontrollanten.
Läs till slutet så tipsar vi också om hur du kan byta DNS-server för att surfa säkrareandra händelser loggas till registreringsfel till värdens "A" samt PTR-poster. granska systemhändelseloggarna vid DNS-servrarna samt andra berörda datorer till dessa fel. Klienten vilket registrerar dessa poster är kapabel emblem sådana händelser, alternativt således förmå DHCP-servrarna vilket registrerar posterna på grund av klientens räkning symbol dem. Dessa ytterligare händelser är kapabel ge förståelse inom orsaken mot felet.
Om ni konverterar en aktivt dynamiskt lån mot enstaka reservation tas "A" samt PTR-posterna försvunnen på grund av klienten
Detta existerar medvetet.
DNS-posterna ("A" alternativt PTR) uppdateras automatiskt beneath nästa begäran ifall DHCP-förnyelse ifrån klienten.
Undvik för att registrera oönskade nätverkskort inom DNS
Om en nätverkskort äger konfigurerats på grund av för att registrera anslutningsadressen inom DNS registrerar DHCP/DNS-klienttjänsterna posten inom DNS. angående enstaka datamaskin äger en nätverkskort såsom ni ej önskar registrera följer ni dessa steg:
- I Nätverk Connections öppnar ni egenskaperna på grund av detta oönskade komponent i dator, öppnar TCP/IP-egenskaper, väljer Avancerad>DNS samt avmarkerar sedan kryssrutan Registrera den denna plats anslutningsadressen inom DNS.
- Öppna DNS-serverkonsolen inom den vänstra rutan, märka servern samt välj sedan Åtgärdsegenskaper>.
- På fliken Gränssnitt väljer ni lyssna vid endast nästa IP-adresser.
Ta försvunnen den oönskade IP-adressen ifrån listan.
- På sidan Zonegenskaper väljer ni fliken Namnserver . Förutom FQDN till domänkontrollanten visar den denna plats fliken den IP-adress såsom existerar associerad tillsammans med domänkontrollanten.195
Ta försvunnen den oönskade IP-adressen angående den visas.
- Ta försvunnen den befintliga oönskade värdposten "A" till domänkontrollanten.
Svarsfördröjningar till DNS-frågor
En DNS-frågebegäran är kapabel överskrida tidsgränsen ifall DNS-servern vidarebefordrar frågan mot vidarebefordrare vilket ej kunna nås alternativt rottips.
Följ dessa steg på grund av för att felsöka detta på denna plats problemet:
- Öppna DNS-konsolen vid DNS-servern samt granska angående vidarebefordrare alternativt villkorsstyrda vidarebefordrare förmå nås. angående någon från vidarebefordrarna ej förmå nås tar ni försvunnen dem.
- Om DNS-servern ej behöver nyttja vidarebefordrare samt rottips öppnar ni DNS-konsolen vid DNS-servern, öppnar fönstret Egenskaper på grund av servern, väljer Avancerat samt aktiverar sedan Inaktivera rekursion.
(Den på denna plats inställningen inaktiverar även vidarebefordrare.)
Händelse-ID 4004 samt händelse-ID 4013
Händelsemeddelande:
DNS-servern kunde ej öppna Active Directory.
217Den på denna plats DNS-servern existerar konfigurerad på grund av för att nyttja katalogtjänstinformation samt kunna ej användas utan åtkomst mot katalogen. DNS-servern avvaktar tills katalogen startas. ifall DNS-servern äger startats dock korrekt incident ej äger loggats avvaktar DNS-servern ännu vid för att katalogen bör starta.
Information angående hur ni felsöker detta denna plats problemet finns inom Felsöka AD DS samt starta ifall DNS Server-tjänsten.
DNS-serverns geoplatsprincip fungerar ej vilket förväntat
Tänk dig nästa situation:
- Du använder ett Active Directory-integrerad region (standardzonomfång) tillsammans namnet "contoso.com".
- Du använder zonomfattningar på grund av geo-plats såsom existerar associerade tillsammans med specifika undernät.
- Du använder cmdleten fönster PowerShell till för att konfigurera DNS-matchningsprinciper.
I detta denna plats scenariot existerar detta önskade resultatet för att enstaka klient försöker hitta enstaka begärd tillgång, ursprunglig inom detta lokala zonomfånget samt sedan inom standardzonomfånget.
dock då organisationen äger konfigurerat dessa principer är kapabel klienter ifrån dem definierade undernäten ej matcha poster likt finns inom standardzonens räckvidd (contoso.com). Klienter är kapabel mot modell ej matcha hostA.contoso.com. då DNS-servern tar emot liknande begäranden returneras meddelandet "Serverfel".
Information angående hur ni felsöker detta på denna plats problemet finns inom DNS-serverns geoplatsprincip fungerar ej vilket förväntat.
Vidarebefordrad DNS-namnmatchning misslyckas till ämnen tillsammans dubbla staplar
Du använder enstaka DNS-serverlösning ifrån tredjeplats part samt ni kunna ej konsekvent matcha namn då ni använder villkorlig vidarebefordran.
Den lokala DNS-servern (10.100.100.70) är kapabel att koppla eller förena med något mot DEN DNS-server såsom besitter konfigurerats likt ett villkorlig vidarebefordrare (10.133.3.250).
Den inledande begäran ifrån DNS-servern mot den villkorliga vidarebefordraren löser en namn (till modell nbob1.contoso.com).
Men om bplatsen inte öppnas anger du 172Efter ett tidsperiod slutar namnmatchningen för att fungera. ett nslookup-fråga mot den villkorsstyrda vidarebefordraren returnerar felmeddelandet "obefintlig domän".
Om ni rensar DNS-servercachen vid vidarebefordrand datamaskin (den lokala DNS-servern) återupptas namnmatchningen. Den på denna plats korrigeringen existerar dock tillfällig.
Information ifall hur ni felsöker detta denna plats problemet finns inom Vidarebefordrad DNS-namnmatchning misslyckas till ämnen tillsammans med dubbla staplar.
DNS-servern förlorar sin NIC-teamindelningskonfiguration
Tänk dig nästa situation:
- DNS-serverdatorn besitter flera nätverkskort liksom ni använder inom enstaka NIC-teamindelningskonfiguration.
- Du konfigurerar DNS-servern därför för att den lyssnar vid IP-adressen till teamindelningsnätverkskortet.
- På fliken Gränssnitt inom dialogrutan DNS-serveregenskaper inom DNS-hanteraren förmå ni konfigurera den IP-adress likt ni önskar använda.
När ni besitter startat ifall DNS-servern tar fönster försvunnen inställningen.
DNS-servern börjar lyssna vid samtliga IP-adresser igen.
När den denna plats ändringen inträffar loggar fönster händelse-ID 410 inom DNS-serverns händelselogg:
DNS-serverlistan ovan begränsade interface innehåller ingen giltig IP-adress på grund av serverdatorn. DNS-servern använder samtliga IP-gränssnitt vid datorn.
Använd dialogrutan DNS-hanteringsserveregenskaper, interface på grund av för att kontrollera samt återställa dem IP-adresser likt DNS-servern bör lyssna vid. Mer kunskap finns inom "Begränsa ett DNS-server mot för att endast lyssna vid valda adresser" inom onlinehjälpen.
Information angående hur ni felsöker detta på denna plats problemet finns inom DNS-servern återgår mot för att lyssna vid samtliga IP-adresser inom stället till den konfigurerade IP-adressen till NIC-teamindelning.
DNS-postregistreringsbeteende angående DHCP-servern hanterar dynamiska DNS-uppdateringar
Du besitter enstaka infrastruktur likt använder DHCP-klienter (Windows Dynamic Host Configuration Protocol) samt Microsoft DHCP-servrar till för att tilldela samt hantera IP-adresser.
vid DHCP-servern väljer ni Aktivera dynamiska DNS-uppdateringar i enlighet med inställningarna nedan samt Uppdaterar ständigt DNS-poster dynamiskt. inom den på denna plats konfigurationen förväntar ni dig för att DHCP-servern hanterar dynamiska DNS-uppdateringar på grund av "A"-poster samt "PTR"-poster.
Här kommer vår enkla guide till hur du löser det (för Windows)ni ser dock för att både klienten samt servern skapar DNS-poster. Beroende vid konfigurationen besitter detta denna plats beteendet nästa effekter:
- Om ni konfigurerar DNS-zonerna på grund av Icke-säkra samt säkra dynamiska uppdateringar ser ni för att DHCP-servern skapar poster samt för att DHCP-klienten tar försvunnen samt återskapar identisk poster.
- Om ni konfigurerar DNS-zonerna till endast säkra dynamiska uppdateringar kunna DNS-poster bli inkonsekventa.
Både DHCP-servern samt DHCP-klienten skapar poster. DHCP-servern förmå dock ej revidera poster vilket DHCP-klienten skapar samt DHCP-klienten förmå ej revidera poster vilket DHCP-servern skapar.
Information ifall hur ni felsöker detta på denna plats problemet finns inom Beteende på grund av DNS-postregistrering då DHCP-servern existerar inställd vid "Uppdatera ständigt DNS-poster dynamiskt".
Datainsamling
Innan ni kontaktar Microsoft Support är kapabel ni samla in upplysning ifall problemet.
Förutsättningar
- Kör TSS inom säkerhetskontexten till en konto vilket äger administratörsbehörighet inom detta lokala systemet.
inledande gången ni kör TSS godkänner ni licensavtalet.
Efter att DNS-servern har ändrats, öppna bläsaren och försök besöka någon välkänd bplats(När ni besitter godkänt licensavtalet kommer TSS ej för att fråga dig igen.)
- Vi att föreslå eller råda något för att ni använder PowerShell-körningsprincipen inom omfånget .
Obs!
Om den aktuella PowerShell-körningsprincipen ej tillåter körning från TSS vidtar ni nästa åtgärder:
- Ange körningsprincipen på grund av processnivån genom för att köra cmdleten , .
- Kontrollera för att ändringen börjar gälla genom för att köra cmdleten .
Dessa behörigheter vid processnivå gäller endast på grund av den aktuella PowerShell-sessionen.
då ni besitter stängt PowerShell-fönstret var TSS körs återgår den tilldelade behörigheten på grund av processnivån mot detta tidigare konfigurerade tillståndet.
Samla in betydande data innan ni kontaktar Microsofts support
Ladda ned TSS vid samtliga noder samt expandera filen mot mappen C:\tss .
Öppna mappen C:\tss inom en upphöjt PowerShell-kommandotolkfönster.
Starta spårningarna vid klienten samt servern genom för att köra nästa cmdletar:
Klient:
Server:
Godkänn licensavtalet angående spårningarna körs till inledande gången vid servern alternativt klienten.
Tillåt inspelning (PSR alternativt video).
Obs!
Om ni samlar in loggar vid både klienten samt servern avvaktar ni tills detta denna plats meddelandet framträda vid båda noderna innan ni återskapar problemet.
Återskapa problemet.
När ni besitter återskapat problemet anger ni Y på grund av för att avsluta loggningsdata.
TSS lagrar spårningarna inom enstaka komprimerad fil inom mappen C:\MS_DATA .
ni är kapabel ladda upp filen mot arbetsytan till analys.