Độ phân giải DNS trên Windows Server 2012 chạy Hyper-V


8

Vấn đề hiển thị như sau:

  • Tên máy chủ Ping <- câu trả lời của máy chủ lưu trữ, có vẻ như độ phân giải được thực hiện trên netbios
  • tên máy chủ nslookup <-

Tên máy chủ không được tìm thấy bởi UnKnown: Không có phản hồi từ máy chủ.

Bây giờ đến phần hài hước. Trong một khoảng thời gian ngắn, độ phân giải hoạt động. Cũng có thể một người dùng đã đăng nhập vào máy chủ có thể giải quyết tên máy chủ và người dùng khác không thể cùng một lúc.

Thiết lập:

Tôi đã nhận được một Windows Server 2012 đã tham gia miền có cài đặt Vai trò Hyper-V. Máy chủ có 4 giao diện mạng vật lý, trong đó # 1 và # 2 được Hyper-V sử dụng làm công tắc ảo và không có bất kỳ địa chỉ IP nào được định cấu hình.

Giao diện mạng số 3 và số 4 có địa chỉ IPv4 của họ bằng Máy chủ DHCP của chúng tôi (là máy ảo trên máy chủ Hyper-V này). Các Switch ảo số 1 có địa chỉ IP tĩnh và # 2 có địa chỉ bằng DHCP.

Tôi có 2 Máy chủ DNS. Nslookup trên cả hai kết quả trong cùng một. Máy chủ DNS thứ hai nằm trên một máy chủ Hyper-V khác trên một máy chủ khác. Mọi giao diện mạng đều có DNS-Server chính và phụ được cấu hình, được hiển thị bằng ipconfig /alllệnh.

Là một thông tin bổ sung: Độ phân giải dường như hoạt động chính xác trên mọi máy khách / máy chủ khác ngoại trừ trên máy khách này.

Sự kiện trên máy chủ có vấn đề:

  • Hyper-V-VMMS - ID sự kiện: 32022: Sao chép không hoạt động do độ phân giải tên của đối tác thay thế.
  • Sự kiện Máy khách DNS - ID sự kiện: 8015: Đăng ký DNS trên Máy chủ DNS không hoạt động, hết thời gian.

Eventlog trên Máy chủ DNS chính:

  • DNS-Server-Service: Event-ID: 4015: DNS-Server nhận ra một ActiveDirectory-Error nghiêm trọng. Hãy chắc chắn rằng AD hoạt động đúng. Errordebugin information trống "".
  • Nhật ký AD không hiển thị bất kỳ lỗi nào.

Máy chủ DNS thứ cấp cho thấy không có lỗi gần đây.

Tôi không biết nếu khởi động lại máy chủ có thể giúp ích hay không, nhưng đây là điều cuối cùng tôi sẽ làm, vì các máy ảo đang chạy trên máy chủ này.

Xử lý sự cố:

  • Tôi đã tắt IPv6 trên mọi giao diện mạng.
  • Tôi đã xem xét lưu lượng mạng và tìm kiếm các gói DNS. Máy chủ DNS không nhận được bất kỳ thứ gì từ máy chủ này.
  • Nhìn vào các giao diện mạng của máy chủ có vấn đề này, có vẻ như nó thậm chí không gửi bất kỳ yêu cầu nào đến các máy chủ dns.
  • Tôi đã cố gắng vô hiệu hóa và kích hoạt các giao diện mạng.

Nhiều công cụ chẩn đoán khác (ví dụ dcdiag) không hoạt động do độ phân giải dns không hoạt động. Vậy có ý kiến ​​gì không?


Bạn đã chạy dcdiagtrên tất cả các DC của mình và thực hiện các kiểm tra khác trên AD chưa? Một lỗi Active Directory nghiêm trọng nghe có vẻ nghiêm trọng. Tôi sẽ chạy nó xuống trước.
Todd Wilcox

Câu trả lời:


1

Điều này có vẻ như một vấn đề DNS. AD rất nóng tính với các lỗi DNS vì nó rất phụ thuộc vào độ phân giải tên DNS. Theo các lỗi có vẻ như đây có thể là gốc rễ của vấn đề. Đảm bảo rằng bạn đã thiết lập máy chủ DNS chính xác.

Như một suy nghĩ đầu tiên, localhost (nếu là máy chủ DNS và bộ điều khiển miền) phải là ip máy chủ đầu tiên trong danh sách DNS.


2
Tôi có thể sai nhưng tôi nghĩ rằng nhà phân tích thực hành tốt nhất của Microsoft đã nói với tôi rằng đừng làm như vậy. Cài đặt 127.0.0.1 dường như không phải là một ý tưởng hay và thiết lập nó là Máy chủ DNS chính cũng không tốt. Tôi đã cấu hình Máy chủ DNS để sử dụng Máy chủ DNS khác làm chính và chính nó (IP được định cấu hình) làm DNS phụ. Tôi sẽ tìm kiếm thêm tài liệu về điều này. Tuy nhiên tôi không hiểu tại sao nó luôn hoạt động như thế này kể từ bây giờ.
Kevin

1
Tôi đã kiểm tra lại các đề xuất mà Trình phân tích thực tiễn tốt nhất của Microsoft đưa ra và giải cứu cả Máy chủ DNS. Mọi thứ đều ổn, ngoại trừ một vài máy chủ tên gốc không phản hồi. Nhưng các nghị quyết thậm chí không hoạt động đối với các hồ sơ nội bộ.
Kevin

1

Có thể tôi không hiểu chính xác kịch bản của bạn, nhưng nếu bạn có nhiều giao diện của một máy trong một mạng con thì Windows của bạn không thể hoạt động.

Nếu bạn muốn có nhiều hơn một liên kết đến một phân khúc vì thông lượng, bạn phải sử dụng "Nhóm làm việc" trong Windows, nhưng bạn phải có công tắc, có thể thực hiện "tổng hợp liên kết". Làm thế nào để thiết lập nó, bạn có thể xem ví dụ ở đây

Hoặc bạn phải sử dụng một NIC riêng cho một máy chủ ảo.


Trong thực tế, tôi đã không nghĩ về tập hợp liên kết hoặc thông lượng. Tôi nghĩ về sự dư thừa trong trường hợp một nic thất bại. Tôi có một số kinh nghiệm với việc không thành công trên một số máy chủ cũ. Tôi cũng có các máy chủ khác có thiết lập tương tự, nhưng chỉ có máy chủ này có vấn đề này. kiểm tra điều này sẽ dễ dàng bằng cách vô hiệu hóa các nics khác.
Kevin

Vô hiệu hóa các nics khác, chỉ bật nic # 1 và # 2 (công tắc ảo) không hoạt động.
Kevin

@Kevin Khi bạn thử ping -t DNS_server, bạn có thể thấy trả lời cho mọi gói không?
Jan Marek

vâng tôi làm, ngay cả với nic # 3 và # 4 kích hoạt, tôi đã cố gắng ping -t trên cả hai máy chủ DNS ... do đó, tác phẩm này cho cả hai
Kevin
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.