Я справляюсь, пара контроллеров домена Windows 2008 R2 Enterprise SP1 с AD интегрировала DNS. Мы иногда видим, что рядовым серверам в локальном домене периодически не удается разрешить Интернет имя DNS, которое бизнес требует использования (xmlgate.hpi.co.uk)
Перезапуск сервиса DNS на наш контроллер (контроллеры) домена затем позволит клиентам (или сам DC) правильно получать рекурсивный IP для имени xmlgate.
DCS полностью актуален с Windows Updates, и мы также исправили с этим DNS определенные текущие исправления от Microsoft
который не изменил поведение нашей среды. DNS настраивается без средств передачи, у нас вместо этого есть DCS, выходящий в корневые серверы подсказки.
Может любой предлагать, как я добираюсь до сути относительно этого, я получил записи отладки NSLOOKUP во время своего последнего отключения электричества, которое я еще не отправил из-за детали, но я могу добавить их если хорошо любое использование.
Вот извлечение моего журнала отладки DNS с неудавшимся запросом.
03/12/2014 15:35:20 0A48 PACKET 0000000002F76310 UDP Rcv 10.xxx.xxx.xx1 af8c Q [0001 D NOERROR] A (7)xmlgate(3)hpi(2)co(2)uk(0)
03/12/2014 15:35:20 0A48 PACKET 0000000002F76310 UDP Snd 10.xxx.xxx.xx1 af8c R Q [8281 DR SERVFAIL] A (7)xmlgate(3)hpi(2)co(2)uk(0)
Спасибо за любую предлагаемую справку.
После реализации различных хотфиксов от компании microsoft и тестирования каждого из них, казалось бы, решалась моя проблема была
https://support.microsoft.com/en-us/kb/968372
Я не уверен, почему изменение кэша с 24 на 48 часов исправляет проблемы с разрешением для DNS-записи с TTL всего лишь часа, но моя проблема ушла.
Спасибо за любую помощь.
Разрешен или отключен IPv6 на вашем DNS-сервере?
Исправлено исправление прерывистых внешних сбоев при отключении IPv6.
.
Дата в DNS.EXE в этом исправлении более новая, чем та, что указана в исправлении, о котором вы упоминали.
https://support.microsoft.com/en-us/kb/2549656
Мы всегда удаляем все пересылки и используем наши серверы Windows в качестве DNS-серверов, что означает, что они взаимодействуют напрямую с корневыми службами.
Скорее всего, это проблема маршрутизатора с большими udp-пакетами, ее можно исправить, отключив EDNS
dnscmd /config /EnableEDNSProbes 0
Зачем использовать корневые подсказки? Потому что они не манипулируют DNS, не делают недействительным RFC (nxdomain comcast), а вы контролируете свой кэш
.