(अस्वीकरण: मैं एक विंडोज़ डीएनएस व्यवस्थापक नहीं हूं। मेरे पास मेरे बेल्ट के तहत डीएनएस अनुभव का एक अच्छा हिस्सा है, और यह कोई मतलब नहीं है। मैं इन उपकरणों के लिए जिम्मेदार व्यवस्थापक के साथ मिलकर काम कर रहा हूं और परीक्षण के रूप में प्रदर्शन कर सकता हूं। जरूरत है।)
हम एक ऐसे मुद्दे पर चले हैं जहां हम सशर्त फ़ॉरवर्डर्स को नहीं जोड़ सकते हैं जो Windows Server 2012 के तहत नाम के नाम को इंगित करता है। सर्वर का IP पता जोड़ने से सत्यापन में त्रुटि होती है: An unknown error occurred while validating the server.
BIND सर्वर पर क्वेरी लॉग को देखते हुए, हमने कुछ दिलचस्प पाया: विंडोज DNS सर्वर . IN SOA
रूट नेमवेरर्स के लिए SOA रिकॉर्ड के लिए क्वेरी कर रहा था । इसके लिए कोई क्वेरी नहीं example.com. IN SOA
। यह रूट प्राधिकरण के लिए क्वेरी करने का प्रयास करता है और जब यह प्रतिक्रिया प्राप्त करता है तो जारी नहीं रहता है REFUSED
।
client 192.168.203.20#59067 (.): query: . IN SOA - (192.168.208.201)
client 192.168.203.20#50553 (.): query: . IN SOA - (192.168.208.201)
client 192.168.203.20#55468 (.): query: . IN SOA - (192.168.208.201)
पागलपन। इसे हास्य करने के लिए, हमने इस समस्या को प्रयोगशाला में पुन: पेश किया। मैंने रूट ज़ोन की एक प्रति डाउनलोड की और एक .
ज़ोन को कॉन्फ़िगर किया (मेरी जड़ के संकेतों पर टिप्पणी करते हुए), और लो और निहारना, यह त्रुटि अब भी होती है।
मैं वास्तव में यह नहीं मिलता है। मैं एक आधिकारिक नामवर प्रदान कर रहा हूं, जिसे उत्तर देने की आवश्यकता नहीं होनी चाहिए . SOA
, और जैसे ही मैं खड़ा होता हूं, मुझे इस क्षेत्र को अपने सभी उत्पादन सर्वरों में बस विंडोज 2012 के साथ अच्छी तरह से खेलने के लिए जोड़ना होगा। मेरे अनुभव में, ए फारवर्डर को केवल इस बात से संबंधित होना चाहिए कि लक्ष्य नेमसर्वर प्रश्न में क्षेत्र के लिए आधिकारिक है या नहीं।
ये क्यों हो रहा है?
यदि हम त्रुटि को अनदेखा करने का प्रयास करते हैं (वैसे भी ठीक पर क्लिक करें), तो हमें निम्नलिखित त्रुटि संवाद प्राप्त होते हैं:
क्वेरी लॉग अभी भी दिखाता है कि अपस्ट्रीम सर्वर केवल पूछ रहा है . IN SOA
। यह देखने का प्रयास कभी नहीं किया जाता है कि सर्वर आधिकारिक है या नहीं example.com.
।
. IN SOA
) लेकिन काम करने के लिए "ओके" पर क्लिक करना (कोई और त्रुटि नहीं दिखाई जाती है)। हो सकता है कि दूसरी त्रुटि संदेश आपको अजीब सत्यापन व्यवहार से असंबंधित हो? क्या Add-DnsServerConditionalForwarderZone
(पावरशेल) या तो काम करता है या एक अधिक उपयोगी त्रुटि संदेश उत्पन्न करता है?