次DNS服务器不能与主DNS服务器通信(但反之亦然)

我们的辅助DNS服务器(Windows Server 2003)无法看到或连接到我们的主DNS服务器(Windows Server 2008)。 (我们可以通过名字命名ICMP,但是我们不能添加DNSpipe理器GUI。)但是我们的主DNS服务器可以和我们的辅助DNS服务器通信。 我们正在尝试排除故障,但接下来要做的事情却不知所措。 以下是我们所知道的:

  1. 两台服务器在主DNS服务器上都有条目。
  2. 在DNSpipe理器中,当我们点击动作,然后连接到DNS服务器,我们可以从主要连接到次要,而不是相反。

我们如何进一步解决这个问题的任何想法? 我很乐意提供尽可能多的信息。

谢谢!

我认为这是一个Windows身份validation问题。 您正尝试使用MMC控制台从另一台服务器访问一台服务器,其中两台服务器不共享集中式用户帐户数据库。 如果您希望能够从另一台服务器访问一台服务器,则需要在两台服务器上configuration一个通用的用户帐户和密码,并使用该用户帐户启动DNSpipe理控制台。

我testing了这两个我的DNS服务器,它certificate了。 我唯一不能解释的是,为什么你不能从较旧的操作系统连接到较新的操作系统,而是可以从较新的操作系统连接到较旧的操作系统。

我的两台服务器都是W2K8R2,当我在一台服务器上更改了pipe理员密码时,我试图将另一台服务器添加到DNSpipe理控制台时,访问被拒绝。 当两台服务器上的pipe理员密码匹配时,我可以成功添加并连接到DNSpipe理控制台中每台服务器的每台服务器。

请注意,在由于密码不匹配而导致访问被拒绝的情况下,它DOES NOT阻止DNSlogging添加和删除从主服务器传播到辅助服务器。