Не работает зона обратного просмотра

Не работает зона обратного просмотра

C:\Users\administrator>nslookup 192.168.0.246
╤хЁтхЁ: UnKnown
Address: 192.168.0.6

*** UnKnown не удалось найти 192.168.0.246: Non-existent domain

Вот настройки для сетевой карты на PDC

Код:

C:\Users\administrator>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : BSP-SRV006
Основной DNS-суффикс . . . . . . : work.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : work.local

Ethernet adapter local:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевая карта Realtek RTL8168D/8111D Family PCI-E Gigabit Ethernet NIC (NDIS 6.20)
Физический адрес. . . . . . . . . : 90-E6-BA-71-91-A7
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.6(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.252
DNS-серверы. . . . . . . . . . . : 192.168.0.6
192.168.0.70
127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Подскажите пожалуйста, как решить проблему.
Обычно при установке SDC у меня таких проблем не было. Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 11:42 22-12-2018

ipmanyak

Platinum Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору KUSA А сама обратная зона есть ? Записи в ней есть?
nslookup 192.168.0.6
nslookup 192.168.0.70

dcdiag /v прогони на обоих DC

———-
В сортире лучше быть юзером, чем админом.
Всего записей: 10720 | Зарегистр. 10-12-2003 | Отправлено: 12:30 22-12-2018 | Исправлено: ipmanyak, 12:35 22-12-2018
KUSA

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору ipmanyak
Обратная зона есть только на PDC. Но она не работает. В ней три записи 1-soa.
2 — Сервер имен NS — 2 шт
bsp-srv006.work.local — 192.168.0.6
bsp-srvsdc.work.local — 192.168.0.70

Зону обратного просмотра на SDC аналогична..
Очень интересно, но с PDC (192.168.0.6) nslookup 192.168.0.6
C:\Users\administrator>nslookup 192.168.0.6
╤хЁтхЁ: UnKnown
Address: 192.168.0.6

*** UnKnown не удалось найти 192.168.0.6: Non-existent domain

dcdiag /v на PDC

Код:

Служба репликации файлов столкнулась с проблемами при включении репликации с «BSP-SRVSDC» на «BSP-SRV006» для «c:
\windows\sysvol\domain», использующего DNS-имя «BSP-SRVSDC.work.local». Служба репликации файлов (FRS) продолжит повторные по
пытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.
[1] FRS не может разрешить DNS-имя «BSP-SRVSDC.work.local» с этого компьютера.
[2] FRS не запущена на «BSP-SRVSDC.work.local».
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все контроллеры домена.

Запуск проверки: NCSecDesc
* Security Permissions check for all NC’s on DC BSP-SRV006.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=work,DC=local
(NDNC,Version 3)
Ошибка — NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=ForestDnsZones,DC=work,DC=local
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=work,DC=local
(NDNC,Version 3)
Ошибка — NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=DomainDnsZones,DC=work,DC=local

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 14:23 22-12-2018 | Исправлено: KUSA, 14:46 22-12-2018
ipmanyak

Platinum Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору KUSA Записи с типом A есть в прямой зоне для обоих серваков? Судя по логу — нет .
На 192.168.0.70 кто указан в настройках DNS сетевой карты?
с PDC (192.168.0.6) nslookup 192.168.0.6 не работает, а по имени то резолвит? Службы DNS сервер на обоих DC запущены и работают?
>Вроде все работает, репликация между доменами идет.
а DCDIAG говорит тебе об обратном !
Разбирайся с репликацией, возможно , что трабла из-за DNS.
Проверяй пинг по имени обоих DC друга на друга, затем rpcping друг на друга и по имени и по IP.
с сервера 192.168.0.6 делай:
rpcping -s 192.168.0.70
и наоборот, потом по имени проверь.
Если RPCPING не работает, проверяй брандмаэр, лучше его отключить вообще в Панели управления.
Пока RPCPING хотя бы по IP не заработает, далее нет смысла двигаться.

на SDC жмакни в cmd
net stop netlogon && net start netlogon && ipconfig /flushdns && ipconfig /registerdns
убедись, что в прямой зоне появилась запись с типом А на этот сервер.
Если нет, смотреть логи винды

———-
В сортире лучше быть юзером, чем админом.
Всего записей: 10720 | Зарегистр. 10-12-2003 | Отправлено: 14:46 22-12-2018 | Исправлено: ipmanyak, 14:50 22-12-2018
KUSA

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору ipmanyak

Код:

C:\Users\administrator>nslookup bsp-src006
╤хЁтхЁ: UnKnown
Address: 192.168.0.6

*** UnKnown не удалось найти bsp-src006: Non-existent domain

C:\Users\administrator>nslookup bsp-srv006
╤хЁтхЁ: UnKnown
Address: 192.168.0.6

╚ь : bsp-srv006.work.local
Address: 192.168.0.6

Цитата:

На 192.168.0.70 кто указан в настройках DNS сетевой карты?

Код:

C:\Users\Administrator>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : BSP-SRVSDC
Основной DNS-суффикс . . . . . . : work.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : work.local

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевой адаптер Hyper-V (Майкрософт)
Физический адрес. . . . . . . . . : 00-15-5D-00-0D-01
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.70(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.252
DNS-серверы. . . . . . . . . . . : 192.168.0.6
192.168.0.70
127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Пинги идут только по IP адресу, rpcping — тоже по ип.

Код:

C:\Users\administrator>rpcping -s 192.168.0.70
Завершено вызовов: 1 за 15 мс
66 T/S или 15.000 мс/T

C:\Users\Administrator>rpcping -s 192.168.0.6
Завершено вызовов: 1 за 1 мс
1000 T/S или 1.000 мс/T

Записи типа А существуют на SDC 192.168.0.70 и 192.168.0.6

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 14:57 22-12-2018 | Исправлено: KUSA, 15:13 22-12-2018
Paromshick

Silver Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Откуда вы берёте эти термины, SDC, PDC? С NT?
Все контроллеры равнозначны. Есть хозяева ролей, на которых можно вносить изменения в уникальность этих самых ролей. Далее — репликация.
Стыдно.

Репликация, собственно должна проходить без ошибок. Тогда всё работает.

Цитата:

IPv4-адрес. . . . . . . . . . . . : 192.168.0.70(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.252
DNS-серверы. . . . . . . . . . . : 192.168.0.6
192.168.0.70

Правильно. Собственный интерфейс идёт вторым

Цитата:

IPv4-адрес. . . . . . . . . . . . : 192.168.0.6(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.252
DNS-серверы. . . . . . . . . . . : 192.168.0.6
192.168.0.70

НЕ правльно. Собственный интерфейс — первый.

Цитата:

Обратная зона есть только на PDC.

Не правильно. Зона должна быть AD интегрированной.
Запускаем BPA на обоих, смотрим результат, выполняем рекомендации.

Добавлено:
На интерфейсах должна стоять галка «Зарегистрировать в DNS»
После выполнения рекомендаций BPA, что-то мне подсказывает, что по DNS будет куча варнингов, запускаем dcdiag /fix

———-
Стыдись! монах.
Всего записей: 2975 | Зарегистр. 12-04-2013 | Отправлено: 15:28 22-12-2018 | Исправлено: Paromshick, 15:28 22-12-2018
KUSA

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Paromshick

Поменял порядок просмотра DNS по рекомендации.
dcdiag /fix — только ошибки, остальные проверки пройдены.

Источник

Динамических обновлений в зоне бесклассного обратного смотра нет

В этой статье данная статья предоставляет обходные пути для проблемы, из-за которой динамические обновления записей pointer (PTR) системы доменных имен (DNS) не могут выполняться в зоне бесклассного обратного смотра.

Применяется к: Windows Server 2012 R2
Исходный номер КБ: 253575

Симптомы

Динамические обновления записей Pointer (PTR) системы доменных имен (DNS) не могут выполняться в бесклассовой зоне обратного смотра.

Обходной путь

Чтобы создать записи PTR в зоне обратного смотра, выполните следующие действия на родительских и детских DNS-серверах:

На родительском DNS-сервере

  1. Создайте зону обратного смотра без подсети. Например, если вы подсетили сеть 192.168.1.0 в две подсети, 192.168.1.0-127 и 192.168.1.128-255, чтобы создать зоны обратного смотра для первой подсети, создайте зону обратного смотра для 192.168.1.0. Имя зоны — 1.168.192.in-addr.arpa.
  2. Щелкните правой кнопкой мыши новую зону и нажмите кнопку Новая делегирования.
  3. Щелкните кнопку Далее. В поле Делегирование домена введите 0/25, где 0 — это адрес подсети, а 25 — число битов, используемых для подсети.
  4. Щелкните кнопку Далее. Добавьте имя и адрес сервера DNS ребенка при запросе, нажмите кнопку ОК и нажмите кнопку Готово.
  5. Щелкните правой кнопкой мыши родительную зону (а не делегированную зону), а затем нажмите кнопку New Alias.
  6. Введите псевдоним (последний октет IP-адреса). Например, введите 1 для хоста с IP-адресом 192.168.1.1.
  7. В поле Полное доменное имя введите значение CNAME. Например, введите 1.0/25.1.168.192.in-addr.arpa, а затем нажмите кнопку ОК.
  8. Повторите шаги от 6 до 8 для каждого хоста, который необходимо добавить.

На детском DNS-сервере

  1. На детском DNS-сервере создайте подсетевую зону обратного смотра. Например, 0/25.1.168.192.in-addr.arpa.
  2. Создание записей PTR для каждого хоста в новой зоне. В поле Номер IP-адреса host введите последний октет IP-адреса. В поле Имя хозяина введите полное доменное имя хоста.

Этот пример — для сети класса C подсети. Для сетей, которые используют другие адреса классов, внести соответствующие изменения. Дополнительные сведения о подсетях зон обратного смотра см. в см. в поясе How to configure a subnetted reverse lookup zone.

Статус

Такое поведение является особенностью данного продукта. Невозможно выполнять динамические обновления записей DNS в зоне бесклассного обратного смотра.

Дополнительные сведения см. в дополнительных сведениях о настройке и делегировании бесклассной зоны обратного досмотра .arpa.

Динамическое обновление не работает с бесклассными зонами — зонами addr.arpa. Если необходимо динамически обновлять записи ресурсов PTR, не используйте бесклассовые зоны.

Дополнительные Windows Server 2008 R2 см. в добавлении записи ресурса в зону обратного смотра.

Источник

Читайте также:  Как не общаться с человеком если вместе работаем
Оцените статью