1 votes

Erreur lors de l'analyse du rôle DNS sur Windows Server 2008 R2

J'ai déployé AD avec DNS sur un Windows Server 2008 R2 fonctionnant sur VirtualBox sur un serveur Ubuntu 10.04LTS. Le serveur fonctionne comme un charme, la seule chose qui me pose problème est le DNS. Lorsque j'utilise le Analyseur des meilleures pratiques ("Analyser ce rôle") Je continue à obtenir l'erreur suivante bien que le rôle DNS semble fonctionner parfaitement :

Title: DNS: DNS servers on Local Area Connection should include the loopback address, but not as the first entry.

Issue: Tne network adapted Local Area Connection does not list the loopback IP address as
a DNS server, or it is configured as the first entry

J'ai suivi les instructions sur cette page qui expliquent essentiellement comment configurer les serveurs DNS pour vos interfaces et conseillent de ne pas utiliser l'IP de bouclage comme DNS primaire. Cependant, cette erreur semble se produire indépendamment de la configuration, car j'ai essayé ce qui suit et j'obtiens toujours la même erreur (je "Analyse ce rôle" entre chaque changement) :

primary:   127.0.0.1
secondary: 192.168.16.1 (server IP)

primary:   127.0.0.1
secondary: blank

primary:    192.168.16.1 (server IP)
secondary:  127.0.0.1

primary:    192.168.16.1 (server IP)
secondary:  blank

Si j'utilise un DNS externe, tel que google DNS, en tant que DNS secondaire, j'ai besoin d'un autre DNS.

primary:   127.0.0.1
secondary: 8.8.8.8 (Google's DNS ip)

J'obtiens l'erreur suivante (attendue) bien qu'une fois de plus les requêtes DNS vers les domaines externes soient résolues correctement :

The DNS server 8.8.8.8 on Local Area Connection did not successfully resolve the name_ldap.tcp.gc._msdccs.mydomain.local.

Le serveur fonctionne avec la dernière mise à jour de Windows (mise à jour il y a environ 1 heure). Tout (DNS, AD, DHCP) semble fonctionner correctement.

Q1 : Dois-je m'inquiéter de la première erreur que j'ai mentionnée ?
Q2 : Comment puis-je me débarrasser de cette erreur ?

3voto

MDMarra Points 99815

Si vous n'avez qu'un seul contrôleur de domaine/serveur DNS, vous pouvez ignorer ce point. Si vous en avez plusieurs, vous devez définir le serveur DNS primaire sur l'adresse IP de l'autre contrôleur de domaine et définir le serveur DNS secondaire sur l'interface de bouclage et vice versa sur l'autre DC.

Vous obtenez cette erreur avec toutes vos configurations, car 192.168.16.1 est l'interface locale, donc c'est effectivement la même chose que 127.0.0.1 en ce qui concerne le DNS et le BPA.

Il s'agit de la meilleure pratique pour qu'un serveur DNS ne dépende pas de lui-même pour la résolution de noms, ce qui affecterait la réplication dans un environnement multi-DC. Si vous n'avez qu'un seul contrôleur de domaine (et donc un seul serveur DNS ADI), vous continuerez à obtenir cette erreur parce que, eh bien, avoir seulement 1 DC n'est pas la meilleure pratique.

Notez que vous ne devez jamais configurer un ordinateur joint à AD ou un contrôleur de domaine pour utiliser un serveur DNS externe. Ils doivent toujours pointer vers sólo aux serveurs DNS intégrés à Active Directory. Ceci afin qu'ils puissent trouver les enregistrements SRV et RR pertinents dans la zone _msdcs pour votre domaine. Si vous souhaitez configurer un redirecteur global vers 8.8.8.8 (ce qui n'est toujours pas la meilleure idée), vous pouvez le faire, mais vous ne devez jamais faire en sorte qu'un DC ou un client AD utilise directement 8.8.8.8.

-1voto

Ho-Chi-Minh Points 1

Numéro : L'adaptateur réseau Connexion au réseau local ne répertorie pas l'adresse IP de bouclage comme serveur DNS, ou bien elle est configurée comme première entrée.

Impact : Si l'adresse IP de bouclage est la première entrée de la liste des serveurs DNS, Active Directory peut être incapable de trouver ses partenaires de réplication.

Résolution : Configurez les paramètres de l'adaptateur pour ajouter l'adresse IP de bouclage à la liste des serveurs DNS sur toutes les interfaces actives, mais pas comme premier serveur de la liste.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X