Windows 2012无法validation没有根区域的转发器?

(免责声明:我不是一个Windows DNSpipe理员,虽然我有相当数量的DNS经验,但这是没有任何意义的。我正在与负责这些设备的pipe理员密切合作,并可以将testing作为必要的。)

我们遇到了一个问题,我们无法在Windows Server 2012中添加指向BIND域名服务器的条件转发器。添加服务器的IP地址导致validation错误: An unknown error occurred while validating the server.

货代失败。 :(

查看BIND服务器上的查询日志,我们发现了一些相当有趣的事情:Windows DNS服务器正在查询. IN SOA . IN SOA ,即根名称服务器的SOAlogging。 没有查询example.com. IN SOA example.com. IN SOA中。 它尝试查询root权限,并在收到REFUSED响应时不继续。

 client 192.168.203.20#59067 (.): query: . IN SOA - (192.168.208.201) client 192.168.203.20#50553 (.): query: . IN SOA - (192.168.208.201) client 192.168.203.20#55468 (.): query: . IN SOA - (192.168.208.201) 

疯狂。 为了幽默,我们在实验室中转载了这个问题。 我下载了一个根区域的副本并configuration了一个. (注释掉我的根本提示),你看,这个错误不再发生。

我真的不明白这一点。 我提供了一个权威的域名服务器,不应该提供答案. SOA . SOA ,作为一个问题,我将不得不将这个区域添加到我们所有的生产服务器上,只是为了和Windows 2012一起玩。根据我的经验,转发器应该关心目标名称服务器是否是权威的有问题的地区。

为什么发生这种情况?


如果我们试图忽略这个错误(无论如何,请点击OK),我们会得到下面的错误对话框:

更多的货运代理失败。 :(

查询日志仍然显示上游服务器只是要求. IN SOA . IN SOA 。 从来没有试图查看服务器是否是example.com.权威example.com.

我试图在Windows 2012和Windows 2012 R2上重现这一点,但无法获得相同的最终结果。

我可以确认最初的validation错误( validation服务器时发生未知错误 ),我可以看到奇怪的查询. IN SOA . IN SOA ,但点击“确定”在这一点似乎工作(没有进一步的错误显示,转发区被添加)。

看来您遇到的第二个错误消息( 尝试添加条件转发器时发生问题,发生了区域configuration问题 )可能与奇怪的validation行为无关。

我真的不知道为什么它正在进行基于查询的validation. IN SOA . IN SOA但它似乎主要是一个美容问题,因为即使validation失败,您也不能阻止进行。

我面对同样的问题,并修复感谢上帝。 它在主域中的NIC卡上的DNS IPtypes的问题必须在首选(主域IP),备选是(第二DC)的所有备用:在首选(辅助域IP)和替代scheme是(小学区)。 尝试这个解决scheme并发送您的反馈。 谢谢。