Active Directory – 安装后缺lessDNS条目

我刚刚在Windows 2003系统上安装了活动目录,并在AD上安装了DNS – 但是DNS缺less许多重要的条目,这意味着AD无法正常工作。 这是一个新的森林里的新领域。

查看DNS属性,我可以看到mydomain.local区域,它只包含一个Alogging。 在树视图中,我可以看到一个名为_msdcs的文件夹,但是这里唯一的条目是带有服务器IP地址的单个NS条目。

_rcp,_udp和其他条目全部丢失。

我如何重新创build这个AD域的DNS条目?

这是一个全新的域,只有一个系统(AD控制器),并且没有其他的DNS服务器可以复制该区域。

就我个人而言,如果您在升级服务器之后错过了那些条目,那么dcpromo将无法正常运行,而且它是域中唯一的服务器。 我会试图做一个dcpromo /demote摧毁的领域,并重新开始。

话虽如此。

当我打字时,你发现我的build议。

除了你find的netdiag /fix 。 我将运行一个dcdiag /e /fix来validation域。

在新域中的域控制器上,

  • 请确保它在您的活动目录域内使用正确的DNS(与您正在查看DNS条目相同)
  • 确保没有指定替代的DNS服务器
  • 确保networking已经启动
  • 在命令行上运行以下命令:

     ipconfig /registerdns 

然后重新启动netlogon服务,你应该是好的。

如果您之后仍然缺lessDNS,请检查DNS服务器和新域控制器的事件日志中的错误

重新启动netlogin服务没有帮助,但“netdiag /修复”确定缺less的条目并重新创build它们。

 DNS test . . . . . . . . . . . . . : Failed [FIX] re-register DC DNS entry '_ldap._tcp.mydomain.local.' on DNS server '127.0.0.1' succeed. etc... 

我能想到的事情是值得检查的是:

  1. 在您的网卡上,您是否将自己指定为DNS服务器? 您必须将其IP地址作为第一个DNS服务器或回送地址,以便系统知道要使用哪个DNS服务器注册其条目。 (或者,如果您的DNS服务器是不同的系统,请将DC的网卡指向该DNS服务器。)
  2. 在您的DNS正向查找区域中,您是否启用“dynamic更新”为“非安全和安全”或“仅安全”? “无”设置将拒绝对该区域的任何更新,并且不会添加条目。