विंडोज 2012 रूट जोन के बिना फारवर्डरों को मान्य नहीं कर सकता है?


12

(अस्वीकरण: मैं एक विंडोज़ डीएनएस व्यवस्थापक नहीं हूं। मेरे पास मेरे बेल्ट के तहत डीएनएस अनुभव का एक अच्छा हिस्सा है, और यह कोई मतलब नहीं है। मैं इन उपकरणों के लिए जिम्मेदार व्यवस्थापक के साथ मिलकर काम कर रहा हूं और परीक्षण के रूप में प्रदर्शन कर सकता हूं। जरूरत है।)

हम एक ऐसे मुद्दे पर चले हैं जहां हम सशर्त फ़ॉरवर्डर्स को नहीं जोड़ सकते हैं जो Windows Server 2012 के तहत नाम के नाम को इंगित करता है। सर्वर का IP पता जोड़ने से सत्यापन में त्रुटि होती है: An unknown error occurred while validating the server.

फारवर्डर विफल।  :(

BIND सर्वर पर क्वेरी लॉग को देखते हुए, हमने कुछ दिलचस्प पाया: विंडोज DNS सर्वर . IN SOAरूट नेमवेरर्स के लिए SOA रिकॉर्ड के लिए क्वेरी कर रहा था । इसके लिए कोई क्वेरी नहीं example.com. IN SOA। यह रूट प्राधिकरण के लिए क्वेरी करने का प्रयास करता है और जब यह प्रतिक्रिया प्राप्त करता है तो जारी नहीं रहता है REFUSED

client 192.168.203.20#59067 (.): query: . IN SOA - (192.168.208.201)
client 192.168.203.20#50553 (.): query: . IN SOA - (192.168.208.201)
client 192.168.203.20#55468 (.): query: . IN SOA - (192.168.208.201)

पागलपन। इसे हास्य करने के लिए, हमने इस समस्या को प्रयोगशाला में पुन: पेश किया। मैंने रूट ज़ोन की एक प्रति डाउनलोड की और एक .ज़ोन को कॉन्फ़िगर किया (मेरी जड़ के संकेतों पर टिप्पणी करते हुए), और लो और निहारना, यह त्रुटि अब भी होती है।

मैं वास्तव में यह नहीं मिलता है। मैं एक आधिकारिक नामवर प्रदान कर रहा हूं, जिसे उत्तर देने की आवश्यकता नहीं होनी चाहिए . SOA, और जैसे ही मैं खड़ा होता हूं, मुझे इस क्षेत्र को अपने सभी उत्पादन सर्वरों में बस विंडोज 2012 के साथ अच्छी तरह से खेलने के लिए जोड़ना होगा। मेरे अनुभव में, ए फारवर्डर को केवल इस बात से संबंधित होना चाहिए कि लक्ष्य नेमसर्वर प्रश्न में क्षेत्र के लिए आधिकारिक है या नहीं।

ये क्यों हो रहा है?


यदि हम त्रुटि को अनदेखा करने का प्रयास करते हैं (वैसे भी ठीक पर क्लिक करें), तो हमें निम्नलिखित त्रुटि संवाद प्राप्त होते हैं:

अधिक फारवर्डर विफल।  :(

क्वेरी लॉग अभी भी दिखाता है कि अपस्ट्रीम सर्वर केवल पूछ रहा है . IN SOA। यह देखने का प्रयास कभी नहीं किया जाता है कि सर्वर आधिकारिक है या नहीं example.com.


2
सत्यापन विफल रहता है, लेकिन सशर्त फारवर्डर परवाह किए बिना काम करता है? (मेरा मतलब है कि आप सिर्फ त्रुटि को नजरअंदाज कर सकते हैं?)
रियान रीस

@ रेयान ने उस त्रुटि संवाद के साथ प्रश्न को अद्यतन किया है जो उस समय आता है जब प्रवेशकर्ता किसी भी तरह फारवर्डर को जोड़ने का प्रयास करता है।
एंड्रयू बी

1
@AndrewB मैंने 2012 और 2012R2 दोनों पर इसे पुन: पेश करने की कोशिश की लेकिन असफल रहा। प्रारंभिक सत्यापन त्रुटि दिखाई गई है (और मैं इसके लिए अजीब क्वेरी देख सकता हूं . IN SOA) लेकिन काम करने के लिए "ओके" पर क्लिक करना (कोई और त्रुटि नहीं दिखाई जाती है)। हो सकता है कि दूसरी त्रुटि संदेश आपको अजीब सत्यापन व्यवहार से असंबंधित हो? क्या Add-DnsServerConditionalForwarderZone(पावरशेल) या तो काम करता है या एक अधिक उपयोगी त्रुटि संदेश उत्पन्न करता है?
हेकिन लिंडक्विस्ट

@ Håkan पहली चेतावनी असंबंधित होने की संभावना है और हम दूसरे पर ध्यान केंद्रित करेंगे।
एंड्रयू बी

@ Håkan भ्रम का हिस्सा यह था कि वे पहले प्रयास के दौरान सर्वर नाम का उपयोग करके फारवर्डर को जोड़ने का प्रयास कर रहे थे, जो ओके बॉक्स को घोस्ट करता है और उन्हें जारी रखने से रोकता है। (जैसा कि ऊपर दिए गए स्क्रीनशॉट के विपरीत है) शेष समस्या इस मुद्दे से असंबंधित है और मैं प्रश्नोत्तर को बंद करने जा रहा हूं। कृपया अपनी टिप्पणी को भ्रमित करने वाले सत्यापन व्यवहार के बारे में एक उत्तर में बदलें ताकि मैं आपको क्रेडिट दे सकूं।
एंड्रयू बी

जवाबों:


2

मैंने इसे Windows 2012 और Windows 2012 R2 दोनों पर पुन: पेश करने की कोशिश की, लेकिन समान परिणाम प्राप्त नहीं कर सका।

मैं प्रारंभिक सत्यापन त्रुटि की पुष्टि कर सकता हूं ( सर्वर को मान्य करते समय एक अज्ञात त्रुटि हुई। ), और मैं इसके लिए अजीब क्वेरी देख सकता हूं . IN SOA, लेकिन उस बिंदु पर "ओके" पर क्लिक करने से काम प्रतीत होता है (आगे कोई त्रुटि नहीं दिखाई देती है और अग्रेषण क्षेत्र है) जोड़ा)।

ऐसा प्रतीत होता है कि आपके द्वारा सामना किया गया दूसरा त्रुटि संदेश ( सशर्त फ़ॉरवर्डर को जोड़ने की कोशिश करते समय एक समस्या उत्पन्न हुई। एक ज़ोन कॉन्फ़िगरेशन समस्या उत्पन्न हुई। ) अजीब सत्यापन व्यवहार से असंबंधित हो सकता है।

मैं वास्तव में यह नहीं बता सकता कि यह एक क्वेरी के आधार पर इसकी मान्यता क्यों कर रहा है, . IN SOAलेकिन यह ज्यादातर कॉस्मेटिक समस्या प्रतीत होती है क्योंकि आपको सत्यापन विफलता के बावजूद आगे बढ़ने से रोका नहीं जाता है।


-1

मैं उसी समस्या का सामना कर रहा था और भगवान के लिए निश्चित धन्यवाद। प्राथमिक डोमेन में एनआईसी कार्ड पर डीएनएस आईपी की तरह यह समस्या थी जो प्राथमिक (प्राथमिक डोमेन आईपी) में होनी चाहिए और वैकल्पिक (सेकेंडरी डीसी) सभी माध्यमिक के लिए है: पसंदीदा (सेकंडरी डोमेन आईपी) में और विकल्प (प्राथमिक डीसी) है। इस समाधान का प्रयास करें और अपनी प्रतिक्रिया भेजें। धन्यवाद।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.