Active Directory проблема DNS


У меня есть следующий сценарий.

DC Active Directory основы Windows 2008 R2 (DC1), который размещает DNS +  DHCP также. (ранее это были на 2003 окон 32 бита, я переместил его в прошлом году на 2008 r2 64 бита). Также существует два ADC, один с Windows 2003 (DC2), и вторые с Windows 2008r2 (DC3).

Проблема - это, когда перезагрузка DC, DNS donot работает в течение приблизительно 20-25 минут. Когда я пытаюсь сделать nslookup на клиенте или даже на dc, он дает мне неизвестный сервер и никакое сделанное разрешение. Активный каталог и группы пользователей, также не открытые. После 15-20 минут все начинает хорошо работать. в свойствах DC LAN я предпочел сервер DNS, указывающий на сам DC, и вторичный к другому ADC. Я также попытался сделать nslookup на другом ADC, но они также donot отвечают. Когда основной DC начинает работать, ADC также хорошо работает. Таким образом, понятие наличия ADC в случае аварии также не применяется :(

Я попытался перезапустить сервис сетевого входа в систему, сервис DNS, но бесполезным. Аппаратные средства очень хороши как его машина IBM Xseries с современными аппаратными средствами, таким образом, ресурс не является проблемой здесь, я уверен. Также

У меня нет определенной специализированной безопасности или групповой политики на месте. Только Антивирус Symantec установлен (никакая сетевая защита), я попытался отключить его, но никакое усиление.

Что еще проверить?

0
задан 16 July 2014 в 07:03
1 ответ

Также есть два DC

Я бы предпочел, чтобы dns сервер указывал на сам DC, а вторичный по отношению к другим ADC

Каждый контроллер домена должен указывать на другой DC первый в качестве своего предпочтительного DNS resolver, и он должен указывать на себя (127. 0.0.1) вторая (или третья, если у вас 3 DC и т.д.) Если контроллер домена настроен посмотреть на себя первым для DNS, то вы столкнетесь со значительными задержками во времени загрузки в качестве AD DS и DNS таймаута из-за круговой зависимости во время загрузки. (Active Directory нуждается в DNS для запуска, но DNS не запустится до тех пор, пока AD не будет готов)

.
3
ответ дан 4 December 2019 в 12:31

Теги

Похожие вопросы