DNS 伺服器成為網域控制站指向時本身 _msdcs.ForestDnsName 網域的島

文章翻譯 文章翻譯
文章編號: 275278 - 檢視此文章適用的產品。
注意事項
這份文件適用於 Windows 2000。Windows 2000 支援的結束 2010 7 月 13,Windows 2000 End-of-Support Solution Center 是規劃您的遷移策略,從 Windows 2000 的起點。如需詳細資訊請參閱 Microsoft Support Lifecycle Policy]。
全部展開 | 全部摺疊

在此頁中

徵狀

您正在使用 Microsoft Windows 2000 網域控制站正在執行網域名稱系統 (DNS) 伺服器服務。網域控制站是 _msdcs ForestDnsName 網域的授權時間伺服器。這個網域是樹系根目錄。在這種情況下您的網域控制站可能無法複寫到 Active Directory。您開啟 [Active Directory 使用者和電腦 」 嵌入式管理單元時, 您注意到您的網域控制站的焦點便設定於不同的網域控制站。如果您在執行 Netdiag.exe 您會收到下列錯誤訊息:

DNS.............測試: 傳遞
介面 {BA748513-436B-4768-9D8C-8B3C5C8A0DCA}
DNS 網域:
DNS 伺服器: < IP address1 > < IP address2 > < IP address3 >
IP 位址: < IP address1 > 期望註冊與 PDN (主要的 DNS 網域名稱):
主機名稱: a.b.c.d.
授權管理區域: b.c.d.
主要 DNS 伺服器: a.b.c.d.< IP address1 >
授權 NS: < IP address1 > < IP address1 > < IP address1 >
請確認 DNS 註冊:
名稱: a.b.c.d.
預期 IP: < IP address1 >
伺服器 < IP address1 >: NO_ERROR
伺服器 < IP address2 > 錯誤 9003 RCODE_NAME_ERROR
伺服器 < IP address3 > 錯誤 9003 RCODE_NAME_ERROR
附註錯誤 9003 RCODE_NAME_ERROR 指的是主機名稱 a.b.c.d. 不存在於錯誤訊息中列出的 DNS 伺服器。

在下列情況下,就會發生 < 徵狀 > 一節所述的問題:
  • 在樹系的根有數個網域控制站正在執行 DNS 伺服器服務。
  • 正在執行 DNS 伺服器服務在網域控制站是 _msdcs ForestDnsName 網域的主要 DNS 伺服器。
  • 正在執行 DNS 伺服器服務在網域控制站指向自己為慣用或替代 DNS 伺服器。

發生的原因

因為一個網域控制站的 DNS 伺服器可能沒有所需的網域控制站定位器 DsaGuid._msdcs ForestDnsName 的 CNAME 記錄在另一個網域控制站其區域中,可能就會發生這個問題。

解決方案

若要解決這個問題,閱讀下列案例。 然後,使用下列兩個方法,取決於您的伺服器負載和網路考量之一。

在這種情況下不複寫樹系根目錄,DC1 example.com 和 DC2 example.com 中的兩個網域控制站。這兩個網域控制站正在執行 DNS 伺服器服務。這兩個網域控制站都 example.com 網域的授權時間伺服器。

兩者的網域控制站 NetLogon 服務嘗試登錄其 DNS] 記錄並發現其慣用的 DNS 伺服器,本身就是,是 example.com 區域的授權時間伺服器。這兩個 DNS 伺服器登錄 DNS 記錄其本機 DNS 伺服器服務。其中一個這些 DNS 記錄是一個網域控制站定位器 CNAME 記錄為。 DsaGuid._msdcs。 ForestDnsName 當 DC1 example.com 會嘗試與 DC2 example.com 複寫時,DC1 example.com 查詢 DC2 example.com 的 CNAME 記錄其本機 DNS 伺服器,但找不到它。複寫程序就不成功。

解決這個問題的兩個可能的方法如下所示:

方法 1

選取在樹系的根的 DNS 伺服器並指向其他網域控制站根網域中的所有它作為其主要 DNS 伺服器。也可能與替代的 DNS 伺服器設定根網域中的每個網域控制站,但前提是替代 DNS 伺服器不是指向本身做為替代的 DNS 伺服器。網域控制站,作為其他網域控制站在樹系根目錄中主要的位置應該指向本身進行 DNS 解析。

附註如果主要 DNS 伺服器受制於沈重的負載,或者地理位置分散的其他網域控制站在樹系根目錄中,這個方法可能不是適當。

範例:


網域 = example.com (第一個網域樹系中的)。
與 DNS 伺服器服務的三個網域控制站 = DC1、 DC2、 DC3。
example.com 是整合的 Active Directory 區域。
DC1 指定為此組態的主要的位置。

DC1 設定為指向本身的 TCP/IP 內容中的 DNS 伺服器設定。
DC2 指向 DC1 做為主要位置並 DC3 另一種方法。
DC3 指向 DC1 做為主要的位置,DC2 另一種方法。

方法 2

當在樹系根目錄中 「 成員伺服器上安裝 Active Directory,您必須在其主要 DNS 伺服器設定為網域控制站或做為 DNS 伺服器具有下列的網域控制站定位器所有其他網域控制站的 CNAME 記錄根目錄中: DsaGuid._msdcs ForestName

安裝 DNS 伺服器服務,並啟用整合 Active Directory DNS 區域複寫到新的網域控制站。然後新的網域控制站可能會變更為指向本身為主要或替代 DNS 伺服器。

如果沒有網域控制站在樹系根目錄中的任何 IP 位址變更,您可能必須依照之前的方法 1 中不再需要這麼做。當您已確認 IP 位址變更已複寫至 DNS 新是在樹系根網域控制站的網域控制站的區域可能設定為指向本身做為主要或替代 DNS 伺服器一次。

其他相關資訊

您可以設定為指向本身做為慣用或替代 DNS 伺服器的網域控制站。只有網域控制站可能無法複寫到 Active Directory 的原因是該網域控制站是否也是主要 DNS 伺服器的 _msdcs ForestDnsName 網域。

之後網域控制站已登錄 CNAME 其本機 DNS 伺服器服務與記錄網域控制站可能再設定為指向本身做為慣用或替代 DNS 伺服器。 [DsaGuid._msdcs。 ForestDnsName系統管理員必須知道網域控制站定位器另一個網域控制站的 CNAME 記錄可能不小心刪除因為人為錯誤。雖然 NetLogon 服務會自動登錄這個網域控制站定位器 CNAME 記錄,它只能建立在網域控制站上。使用中目錄複寫被這個網域控制站的網域控制站定位器另一個網域控制站的 CNAME 記錄可能不會發生如果此網域控制站也是主要的 DNS 伺服器的 _msdcs ForestDnsName 網域。

下列範例是在哪一個指向網域控制站本身為慣用的 DNS 伺服器可能會導致 Active Directory 複寫發生問題的案例。
  • DC1 example.com 是樹系中第一個的網域控制站。設定為指向本身作為慣用的 DNS 伺服器是 example.com 區域的授權時間伺服器。
  • Server2 是 Windows 2000 為基礎的電腦,以本機 DNS 伺服器。Server2 設定為指向本身來做為慣用的 DNS 伺服器。 Server2 已設定為 [DC1 example 轉寄站 com。
  • 升級到另一個網域控制站,DC2 example Server2 com。在升級,期間 Active Directory 整合式的 example.com 區域會複寫到 DC2 example com。
  • 重新啟動 DC2 example com。當 DC2 example.com 「 DNS 伺服器啟動時,該 DNS 伺服器會從 Active Directory 載入 example.com 區域。DC2 example.com 「 DNS 伺服器因此變成 example.com 區域和 _msdcs example.com 區域的主要的位置。網域控制站定位器 DC2 example.com 已註冊的 CNAME 記錄會新增至 example.com 區域的本機複本。不過,網域控制站定位器 DC2 example.com 已註冊的 CNAME 記錄無法複寫到 DC1 example com。因為 DC1 example.com 查詢是授權的 example.com 區域,但 DNS 其本機 DNS 伺服器,可能就會發生這個問題 DC1 example.com 的伺服器並不包含網域控制站定位器 DC2 example 已註冊的 CNAME 記錄 com。

屬性

文章編號: 275278 - 上次校閱: 2007年10月26日 - 版次: 3.5
這篇文章中的資訊適用於:
  • Microsoft Windows 2000 Server SP1
  • Microsoft Windows 2000 Server SP2
  • Microsoft Windows 2000 Advanced Server SP1
  • Microsoft Windows 2000 Advanced Server SP2
關鍵字:?
kbmt kbproductlink kbdns kbnetwork kbnofix kbprb KB275278 KbMtzh
機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:275278
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com