Puncte:0

Probleme ciudate de DNS după DC mort - La capătul minții mele

drapel in

pe 17 mai am primit raportul unui server defect. Am fost să-l verific și nu am putut să-l pornesc. Am avut service pe acea mașină de mai multe ori în acest moment și suntem destul de frustrați de el, așa că am recomandat să obținem ceva nou cu o garanție valabilă.Am făcut-o și l-am configurat ca un nou DC-3.

În ultima săptămână sau două, am întâmpinat încetinirea timpului de rezoluție DNS. Utilizatorii vor merge pe Google ceva și asta ar putea funcționa bine, dar apoi ar putea obține NXDomain în Google Chrome atunci când încearcă să facă clic pe un rezultat. Apoi pagina s-ar putea încărca, dar ca o versiune „web 1.0” fără imagini sau formatare, apoi se va încărca corect la reîmprospătare.

Când DC-1 a murit, eu:

  • a ocupat roluri FSMO pe DC-2
  • servere DNS actualizate în DHCP
  • am eliminat toate înregistrările (am putut găsi) ale vechiului server în DNS
  • redirecționare actualizate pe fiecare server DNS
  • a efectuat curățarea metadatelor cu ntdsutil
  • căutat prin site-urile și serviciile ADUC și AD pentru orice referințe la DC-1
  • DNS secundar actualizat pe DC-2 pentru a indica DC-3 pentru fiecare rețea adaptor (DNS primar este adresa loopback)

dacă rulez nslookup, va afișa serverul DNS specificat corect, dar va spune și „Solicitarea DNS a expirat. Timeout a fost de 2 secunde”. Cred că l-am setat la 3 secunde în secțiunea de expeditor.

Replicarea funcționează bine între servere. (pe repadmin /syncall /adep)

Orice informatie ar fi apreciata. Mulțumesc anticipat.

joeqwerty avatar
drapel cv
Probabil că acest lucru nu va rezolva problema, dar ca o parte, loopback-ul nu ar trebui să fie niciodată folosit ca DNS primar. DC2 ar trebui să folosească DC3 pentru primar, el însuși pentru secundar și 127.0.0.1 pentru terțiar. DC3 ar trebui să folosească DC2 ca primar, el însuși ca secundar și 127.0.0.1 ca terțiar. De asemenea, ce expeditori folosiți?
user5870571 avatar
drapel cn
Rulați analizatorul de bune practici pentru DNS pe fiecare server DNS și remediați orice problemă. Dacă mai aveți probleme, vă rugăm să ne transmiteți o actualizare.
JohnMAL avatar
drapel in
@joeqwerty Am auzit de la alții că DC ar trebui să folosească întotdeauna propria adresă pentru primar și un alt DC ca secundar (dacă este disponibil). BPA v-a întărit punctul de vedere, așa că am făcut acele modificări. pentru expeditori am doar DC-2 îndreptat spre DC-3 și DC-3 îndreptat către DC-2, dar fiecare doar pe o singură adresă, voi adăuga NIC-urile lor secundare.
drapel jp
Nu folosiți controlerele de domeniu ca *redirecționare* unul pentru celălalt, ci servere DNS recursive din afara rețelei dvs., de ex. de la ISP-ul dvs. Trebuie să fiți capabil să rezolvați numele de pe Internet, iar controlorii dvs. de domeniu nu vor ști totul în mod magic.
joeqwerty avatar
drapel cv
Nu sunt sigur ce fel de rezultate nebunești veți obține folosind fiecare DC ca celălalt expeditor, dar aș fi șocat și surprins dacă ați putea rezolva orice nume DNS externe. Cum ar rezolva ei interogările DNS externe folosindu-se reciproc ca expeditori? Setați redirecționari externi sau omiteți utilizarea redirecționarilor cu totul și utilizați serverele de indicii rădăcină.
JohnMAL avatar
drapel in
Ei bine, cred că are foarte mult sens. Când am verificat inițial expeditorii de pe DC-2, acesta avea DC-1 deoarece este doar expeditor. Pun pariu că DC-1 nu avea forwarder și folosea doar indicii de rădăcină. Am eliminat toate expeditoarele de la DC-2 și DC-3 și ambele vor folosi pur și simplu indicii de rădăcină. Mă gândesc că asta este problema, dar o voi testa timp de câteva ore și voi răspunde dacă problema este cu siguranță rezolvată. Mulțumesc @EsaJokinen și joeqwerty
JohnMAL avatar
drapel in
Remedierea setărilor de redirecționare așa cum este sugerat aici pare să fi rezolvat problema. Mulțumesc tuturor celor care au contribuit.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.