DC нового домена добавляет полное доменное имя (включая лес) к DNS - Cant Resolve
Я недавно добавил новый домен в нашу AD. Он был добавлен с помощью опции добавления нового домена в существующий лес.
Итак, теперь у нас есть оригинальный domain.local, который находится в лесу и называется domain.local. Мы добавили домен newdom.local в лес domain.local.
Все работало нормально, пока я не уехал в отпуск на несколько недель и новый DC в домене newdom.local был отключен (к счастью, в этом домене еще нет активных пользователей). Когда я понял, что он был выключен, я снова включил его, но не смог получить доступ через RDP, поэтому началось устранение неполадок. Существуют различные проблемы, но главная проблема, я думаю, заключается в том, что DNS, кажется, сломан, что останавливает репликацию.
При запуске таких команд, как dcdiag /test:dns
от нового DC это не может найти себя. Это смотрит на 31d2ecb5-550c-4111-9f8e-faa78d93eda7._msdcs.domain.local
которая является записью CNAME, которая указывает на DC, но полное доменное имя в этой записи DNS отображается как dc-01.newdom.local,domain.local.
который не может быть решен (я полагаю, потому что лес там после запятой). Я могу однако решить dc-01.newdom.local.
нет проблем.
DNS реплицирует этот дополнительный ,domain.local
для большинства записей CNAME и SRV, приводящих к невозможности найти новый сервер.
Это нормально для нового домена в существующем лесу, когда полное доменное имя DNS включает имя леса? Если это так, как я могу исправить DNS, чтобы разрешить разрешение этих полных доменных имен? Или как мне остановить их добавление?
Спасибо за любую помощь.
1 ответ
Я закончил редактировать значения ниже, удалив имя леса из значений, а затем перезагрузился. Все исправлено сейчас. Хотя понятия не имею, почему это произошло!
"NV PrimaryDnsSuffix" и "PrimaryDnsSuffix" в HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\System\DNSClient
'PrimaryDomainName' в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DNSRegisteredAdapters\{4679768C-B011-4489-9EA5-EF6BA8E460CF}
редактировать
Как неловко. Я неправильно настроил групповую политику.
Computer Configuration / Policies / Administrative Templates / Network / DNS Client / Primary DNS Suffix
был установлен на newdom.local,domain.local
,
Я должен был установить Computer Configuration / Policies / Administrative Templates / Network / DNS Client / DNS Suffix Search List
вместо.