Я только что перенес сервер своей некоммерческой организации с Windows 2003 на 2012. Все могут войти в систему, но у меня возникают проблемы с присоединением компьютеров к домену, а netlogon время от времени выдает ошибку. Думаю, что-то не так с моими записями DNS. Когда я запускаю nslookup, он правильно разрешает домен и сервер DNS. Однако, если я ввожу type=all, он возвращает несуществующий домен dc.domain.org. Я проверил все, что только мог придумать, чтобы исправить эту проблему. Мои записи SRV существуют в папках Forward DNS, имена хостов разрешаются правильно, на сетевой карте сервера установлен флажок «зарегистрироваться в домене», сервер DNS настроен на автоматическое обновление (безопасно) с помощью Active Directory, и сервер является единственным сервером DNS в сети. Все остальное работает правильно. Клиенты получают IP-адреса, могут входить в систему, могут получать доступ к файлам, и имена хостов разрешаются правильно. Я не могу понять, почему nslookup не работает. Я предполагаю, что как только я это исправлю, netlogon и другие связанные с ним службы будут работать правильно.
Характеристики сети: Один сервер, работающий под управлением Server 2012 Службы: Active Directory DHCP DNS Файловый сервер Сервер печати
решение1
Nslookup терпит неудачу, потому что он пытается быть слишком полезным. Он вводит вас в заблуждение, почти наверняка в этом случае, так как в остальном все работает просто отлично. Используйте dig
вместо этого надлежащий инструмент отладки DNS, например, который заставляет вас задавать конкретные вопросы DNS и требует от вас понимания того, что вы спрашиваете. Он не добавляет записи в список поиска (почти наверняка причина ваших проблем) и не пытается обратно отобразить IP-адрес в конфигурации DNS, чтобы получить его понятное имя, и это самые запутывающие и вводящие в заблуждение вещи, которые nslookup делает с людьми.
Вы можете получить dig
здесь: http://www.isc.org/downloads/, разверните область BIND, выберите Current Stable и загрузите zip-файл (для Windows). Это полнофункциональный пакет DNS-сервера, но вы можете установить его в режиме «Tools Only» и получите только dig
и host
некоторые другие инструменты отладки для Windows.
решение2
Полагаю, ваша ошибка была только в том, что вы не набрали "set" перед "type=SRV". Так что команда nslookup "set type=SRV" верна :)