Назад | Перейти на главную страницу

Windows 2003 - DNS не отвечает на рабочие станции

Задний план

У нас есть несколько серверов Windows 2003. Они не очень хорошо настроены, но они работают (много ошибок Active Directory в журнале событий, медленная сеть и т. Д.). Прежние ИТ-технологии ушли, и теперь это моя ответственность.

Все серверы являются контроллерами домена (да, я знаю, это не умно).

На одном сервере, помимо других ролей, установлен DNS. Записи мне кажутся нормальными. Все рабочие станции и серверы используют этот сервер для DNS. Каждый компьютер может разрешать внешние имена (пинг google.com в порядке). Каждый компьютер может разрешать внутренние имена (ping server3 в порядке). Так что до этого момента все в порядке.


Проблема

Я только что обнаружил, что внутренние имена НЕ разрешаются DNS-сервером.

Если я использую nslookup с рабочей станции и запрашиваю server3, у меня возникает «сбой сервера» (но nslookup для google.com в порядке). Если я использую nslookup с одного из наших серверов, это нормально для server3 и google.com

Другой тест: я добавляю CNAME или A для любого адреса. Рабочая станция не может разрешить вновь созданные имена (большинство рабочих станций находятся в рабочей группе, а не в домене. Вздох ...).
Но серверы могут разрешать эти вновь созданные имена!

Я перезапустил службу DNS.
Я перезапустил физический компьютер, на котором размещена служба DNS.

Я не вижу никаких сообщений в журналах событий, системном журнале или журнале DNS, но у нас много ошибок репликации и политик.

Что может быть причиной такого поведения и как решить эту проблему, чтобы рабочие станции, присоединенные к внутреннему домену, могли разрешать имена внутренних серверов с помощью DNS?

Если ты бежишь nslookup server3 и вы не получаете ответа, скорее всего, суффикс поиска по умолчанию не установлен на компьютерах рабочей группы. Вы можете установить это в дополнительных свойствах сетевого адаптера.

Я подозреваю, что если вы это сделаете nslookup server3.yourADdomain.com вы получите ответ, если рабочие станции действительно используют ваш сервер AD DNS для разрешения запросов. Это работает на серверах, потому что домен AD автоматически добавляется к суффиксу поиска по умолчанию, когда компьютер присоединяется к AD.