Microsoft DNS – 访问被拒绝。 事件日志:DNS服务器无法打开Active Directory

我刚刚遇到了一个我似乎无法解决的问题。 我最近使用DNS和DHCP设置了Windows Server 2008 DC,并且一切正常,但我今天发现,当我进入DNSpipe理器时,出现以下问题:

DNS。 访问被拒绝。 你还想添加吗?

我select连接到本地计算机的选项,因为这是DNS服务正在运行的地方,并且我尝试过使用FQDN而没有运气。

DNS服务已经重新启动,没有任何效果,我已经尝试将pipe理员组添加到DNSAdmins组,但这也没有帮助。 此外,我更改了Active Directory用户和计算机中的DNS对象的ACL,以便为pipe理员提供完全访问权限,但这也没有帮助。

因此,域名不能正常login,现在login缓慢,新的GPO没有被推送。 (我假设Windows 7客户端不能映射服务器名称与IP可能?)

我已经检查了DNS的事件日志,这些是最常见的错误:

1)DNS服务器无法打开Active Directory

2)DNS服务器遇到来自Active Directory的严重错误。 检查Active Directory是否正常工作。 扩展错误debugging信息(可能为空)是“”。 事件数据包含错误。

任何build议,将不胜感激。

谢谢,

可靠的人

在我的情况下,主机文件(c:\ Windows \ System32 \ drivers \ etc \ hosts)有以下两行散列:

127.0.0.1 localhost ::1 localhost 

他们需要像DNS服务器上面的例子才能正常工作。

我试过了Jake在我们的备份域服务器上的build议,但是没有帮助。 我也尝试删除/添加其他网站build议的DNSangular色,这也没有帮助。 看到networking问题后,我发现它开始后,我们经历了一些由于恶劣天气的电力激增。 我们所有的服务器都在UPS上,没有一个被closures或重新启动。

花了这么多小时之后,我决定断开交换机上那台服务器的网线,并将其插入另一个端口 。 我重新启动该服务器,错误消失,但DNS列表是空的。 我想,因为我添加了angular色,所以我通过Primary DC发布了“Replicate Now”。 这是一天结束,所以我离开了。 大概3个小时后,我查了一下,一切都恢复了正常。

顺便说一句,ping和活动目录进行了良好的testing之前,我把它切换到不同的端口。

在我们的情况下,有人已经replace了DC上的主机文件。 我试图修复我们的DC之一的主机文件,这是行不通的。 只从工作服务器复制主机文件解决了我们的问题

我有一个同样的问题的客户端,通过他们的DNS列表主机文件的适配器通过他们的DNS设置后,我发现他们已经从外部IPconfiguration迁移到内部IPconfiguration,忘了更新DNS地址。 一旦我对PDC和辅助DC \ DNS服务器进行了更改,一切都很好。 必须重新启动辅助服务器,以便所有必要的服务都将使用域凭据重新启动。