Id. de artículo: 300684 - Última revisión: lunes, 19 de diciembre de 2005 - Versión: 12.1

Información acerca de la configuración de Windows para dominios con nombres DNS de etiqueta única

Importante
Este artículo contiene información sobre cómo modificar el Registro. Antes de modificar el Registro, asegúrese de hacer una copia de seguridad del mismo y de que sabe cómo restaurarlo si se produce algún problema. Para obtener más información sobre cómo realizar una copia de seguridad, restaurar y modificar el Registro, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
256986  (http://support.microsoft.com/kb/256986/ ) Definición del Registro de Microsoft Windows

En esta página

Expandir todo | Contraer todo

Resumen

Este artículo contiene información sobre la configuración de un equipo que ejecuta Microsoft Windows Server 2003, Microsoft Windows XP o Microsoft Windows 2000 para dominios del servicio de directorios Active Directory que tienen nombres DNS de etiqueta única.

Nota
Por las siguientes razones, no recomendamos que use dominios con nombres DNS de etiqueta única:
  • Los nombres DNS de etiqueta única no se pueden registrar ante una autoridad de Internet.
  • Los dominios con nombres DNS de etiqueta única requieren configuración adicional.
  • Quizás no pueda usar el servicio DNS Server para localizar controladores de dominio con nombres DNS de etiqueta única.
  • De manera predeterminada, los miembros de dominio basados en Windows Server 2003, en Windows XP y en Windows 2000 no realizan actualizaciones dinámicas a zonas DNS de etiqueta única.

Más información

Registro de nombres DNS

Generalmente recomendamos que registre ante una autoridad de Internet los nombres DNS para espacios de nombre internos y externos. Eso incluye los nombres DNS de los dominios de Active Directory, a menos que dichos nombres sean subdominios de nombres DNS registrados por el nombre de su organización. Por ejemplo, "corp.ejemplo.com" es un subdominio de "ejemplo.com". El registro de sus nombres DNS ante una autoridad de Internet puede impedir posibles colisiones de nombre si otra organización intenta registrar el mismo nombre DNS, o si su organización se fusiona con otra, o la adquiere o es adquirida por ella, que usa el mismo nombre DNS.

Los nombres DNS que no contienen un sufijo como .com, .corp., .net, .org o nombreCompañía se consideran como nombres DNS de etiqueta única. Por ejemplo, "host" es un nombre DNS de etiqueta única. La mayoría de los registradores de Internet no permiten el registro de nombres DNS de etiqueta única.

Posibles síntomas cuando los clientes no pueden registrar dinámicamente los registros DNS en una zona de búsqueda directa de etiqueta única

Si utiliza un nombre DNS de etiqueta única en el entorno, los clientes quizá no puedan registrar dinámicamente los registros DNS en una zona de búsqueda directa de etiqueta única. Los síntomas concretos varían según la versión de Microsoft Windows que esté instalada.

En lista siguiente se describen los síntomas que pueden aparecer:
  • Después de instalar el Service Pack 4 (SP4) de Microsoft Windows 2000, todos los controladores de dominio quizá no puedan registrar los registros DNS. El registro del sistema del controlador de dominio puede registrar de forma coherente advertencias NETLOGON 5781 similares a las del ejemplo siguiente:

    Tipo de suceso: Advertencia
    Origen del suceso: NETLOGON
    Categoría del suceso: ninguna
    Id. de suceso: 5781
    Descripción:

    error al registrar o quitar del registro dinámicamente uno o varios registros DNS porque no hay servidores DNS disponibles.

    Palabras de datos: 0000: 0000232a

    Nota
    El código de estado 0000232a se asigna al código de error siguiente:
    DNS_ERROR_RCODE_SERVER_FAILURE
  • Los códigos de estado adicionales y códigos de error siguientes pueden aparecer en archivos de registro como Netdiag.log:
    Código de error DNS: 0x0000251D = DNS_INFO_NO_RECORDS

    DNS_ERROR_RCODE_ERROR

    RCODE_SERVER_FAILURE
  • Los equipos que ejecutan Windows 2000 con el Service Pack 4 no se registrarán en un dominio de etiqueta única. Una advertencia que es similar al ejemplo siguiente se registra en el registro del sistema del equipo:

    Tipo de suceso: Advertencia
    Origen del suceso: DnsApi
    Categoría del suceso: ninguna
    Id. de suceso: 11151
    Descripción: el sistema no registró el adaptador de red con la configuración:
    Nombre de adaptador: {89317B1A-C246-4C7B-81D5-2CA8930EB721}
    Nombre de host: Servidor de archivos
    Sufijo de dominio específico del adaptador: dominio.local
    Lista de servidores DNS: 209.242.21.82, 209.242.0.2, 209.242.0.5
    Actualización enviada al servidor: ninguna
    Direcciones IP: 192.168.127.254

    La causa de este error del registro DNS fue el error del servidor DNS.
    Esto puede deberse a una transferencia de zona que ha bloqueado el servidor DNS para la zona aplicable con el que el equipo tiene que registrarse.
    (La zona aplicable debería corresponder normalmente al sufijo de dominio específico del adaptador que se indicó anteriormente).
    Puede volver a intentar registrar el adaptador de red y su configuración manualmente escribiendo "ipconfig /registerdns" en el símbolo del sistema. Si los problemas todavía persisten, póngase en contacto con el administrador de los sistemas de red para comprobar las condiciones de la red.

  • Un equipo basado en Windows Server 2003 no actualiza sus registros SRV y sus registros de host en la zona DNS.
  • Los clientes que tienen instalaciones nuevas de Windows XP no se pueden registrar con el protocolo de actualización dinámica de DNS en un servidor DNS. Un mensaje similar al del ejemplo siguiente se registra en el registro del sistema de Windows XP:

    Tipo de suceso: Advertencia
    Id. de suceso: 11165
    Origen: DnsApi
    Descripción:

    el sistema no pudo registrar los registros de recursos (RR) de host (A) del adaptador de red con la configuración:

    Nombre de adaptador: {8E866057-FDA9-4EBE-9F99-4D530A2933FD}
    Nombre de host: SV2019
    Sufijo de dominio principal: mydom
    Lista de servidores DNS: 192.168.213.100, 204.246.1.20
    Actualización enviada al servidor:
    Direcciones IP: 192.168.213.101

    La razón por la que el sistema no pudo registrar estos RRs fue que el servidor DNS con el que se entró en contacto rechazó la solicitud de actualización.
    Las razones podrían ser (a) que no puede actualizar el nombre de dominio DNS especificado o (b) que el servidor DNS autorizado para este nombre no admita el protocolo de actualización dinámica DNS.

    Para registrar los registros de recursos de host (A) de DNS utilizando el nombre de dominio DNS concreto y las direcciones IP de este adaptador, póngase en contacto con administrador de los sistemas de red o del servidor DNS.

Cómo permitir a los clientes basados en Windows realizar actualizaciones dinámicas en zonas DNS de etiqueta única

No recomendamos que utilice dominios del servicio de directorio de Active Directory que tengan nombres DNS de etiqueta única.
  • A partir del Service Pack 4 (SP4) de Windows 2000, la configuración predeterminada para registrar dinámicamente los registros de DNS ha cambiado. En el Service Pack 4 de Windows 2000, Windows no registra dinámicamente los registros de DNS en un dominio de etiqueta única.
  • De forma predeterminada, Windows Server 2003, Windows XP y Windows 2000 con el Service Pack 4 y con Service Packs posteriores no envían actualizaciones a los dominios de nivel superior. Sin embargo, puede cambiar este comportamiento utilizando uno de los métodos que se describen en esta sección.
Si desea mantener su estructura DNS de etiqueta única, use uno de los métodos siguientes para permitir que los clientes basados en Windows realicen actualizaciones dinámicas a zonas DNS de etiqueta única.

Método 1: usar el Editor del Registro

Configuración del ubicador de controlador de dominio para Windows XP Professional
Advertencia
Pueden producirse problemas graves si modifica incorrectamente el Registro mediante el Editor del Registro o con cualquier otro método. Estos problemas pueden requerir que reinstale el sistema operativo. Microsoft no puede garantizar la solución de esos problemas. Modifique el Registro bajo su responsabilidad.

En un equipo basado en Windows XP Professional, un miembro de dominio de Active Directory requiere configuración adicional para admitir nombres DNS de etiqueta única en los dominios. Específicamente, el ubicador de controlador de dominio de ese miembro de dominio de Active Directory no usa el servicio DNS Server para localizar los controladores de dominio en un dominio con nombre DNS de etiqueta única, a menos que ese miembro de dominio de Active Directory se una a un bosque que contenga al menos un dominio con un nombre DNS de etiqueta única.

Sin modificación, un miembro de dominio de Active Directory de un bosque que no contenga dominios con nombres DNS de etiqueta única no usará el servicio DNS Server para buscar controladores de dominio en dominios con nombres DNS de etiqueta única que estén en otros bosques. El acceso de clientes a los dominios con nombres DNS de etiqueta única no se produce si la resolución de nombres NetBIOS no está correctamente configurada.

Para permitir que un miembro de dominio de Active Directory use DNS para encontrar controladores de dominio en dominios que tengan nombres DNS de etiqueta única que estén en otros bosques, siga estos pasos:
  1. Haga clic en Inicio, en Ejecutar, escriba regedit y, a continuación, haga clic en Aceptar.
  2. Busque y haga clic en la subclave siguiente:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
  3. En el panel de la derecha, localice la entrada AllowSingleLabelDnsDomain. Si la entrada AllowSingleLabelDnsDomain no existe, siga estos pasos:
    1. En el menú Edición, seleccione Nuevo y haga clic en Valor DWORD.
    2. Escriba AllowSingleLabelDnsDomain como nombre de entrada y, a continuación, presione ENTRAR.
  4. Haga doble clic en la entrada AllowSingleLabelDnsDomain.
  5. En el cuadro Información del valor, escriba 1 y, después, haga clic en Aceptar.
  6. Salga del Editor del Registro.
Configuración del cliente DNS
Advertencia
La utilización incorrecta del Editor del Registro puede provocar problemas graves que hagan necesario volver a instalar el sistema operativo. Microsoft no garantiza que pueda solucionar problemas que resulten del uso incorrecto del Editor del Registro. Utilice el Editor del Registro bajo su responsabilidad.

Los miembros de dominio de Active Directory y los controladores de dominio de un dominio con un nombre DNS de etiqueta única suelen necesitar el registro dinámico de los datos DNS en una zona DNS de etiqueta única que coincida con el nombre DNS de ese dominio. Si una raíz del bosque de Active Directory tiene un nombre DNS de etiqueta única, todos los controladores de dominio del bosque suelen necesitar el registro dinámico de los datos DNS en una zona DNS de etiqueta única que coincida con el nombre DNS raíz del bosque.

De manera predeterminada, los equipos cliente DNS basados en Windows XP y los basados en el SP4 de Microsoft Windows 2000 no intentan las actualizaciones dinámicas de la zona raíz "." o de las zonas DNS de etiqueta única.

Para permitir que los equipos cliente DNS basados en Windows XP y los basados en el SP4 de Windows 2000 intenten actualizaciones dinámicas de la zona DNS, siga estos pasos:
  1. Haga clic en Inicio, en Ejecutar, escriba regedit y, a continuación, haga clic en Aceptar.
  2. Busque y haga clic en la subclave siguiente:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DnsCache\Parameters
  3. En el panel de la derecha, localice la entrada UpdateTopLevelDomainZones. Si la entrada UpdateTopLevelDomainZones no existe, siga estos pasos:
    1. En el menú Edición, seleccione Nuevo y haga clic en Valor DWORD.
    2. Escriba UpdateTopLevelDomainZones como nombre de entrada y, a continuación, presione ENTRAR.
  4. Haga doble clic en la entrada UpdateTopLevelDomainZones.
  5. En el cuadro Información del valor, escriba 1 y, después, haga clic en Aceptar.
  6. Salga del Editor del Registro.
Estos cambios de configuración debería aplicarse a todos los controladores de dominio y miembros de un dominio con nombres DNS de etiqueta única. Si un dominio con un nombre de dominio de etiqueta única es una raíz del bosque, esos cambios de configuración deberían aplicarse a todos los controladores de dominio del bosque, a menos que las zonas independientes _msdcs.nombreBosque, _sites.nombreBosque, _tcp.nombreBosque y _udp.nombreBosque sean delegadas desde la zona nombreBosque.

Para que los cambios surtan efecto, reinicie los equipos después de cambiar las claves del Registro.

Notas
  • Para Windows Server 2003, la entrada UpdateTopLevelDomainZones se ha movido a la siguiente subclave del Registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient
  • En un controlador de dominio basado en el SP4 de Windows 2000, el equipo informará del siguiente error en el registro del nombre en el registro de sucesos del sistema si no está habilitada la configuración UpdateTopLevelDomainZones:

    Tipo de evento: Advertencia
    Origen del evento: NETLOGON
    Categoría del evento: Ninguna
    Id. de evento: 5781
    Usuario: N/D
    Descripción: Error al registrar o anular el registro dinámicamente de uno o más registros DNS porque no hay servidores DNS disponibles.
    Datos: 0000: 0000232a

  • En un controlador de dominio basado en el SP4 de Windows 2000, debe reiniciar el equipo después de agregar el valor UpdateTopLevelDomainZones.

Método 2: utilizar Directiva de grupo

Con Directiva de grupo, habilite la directiva Actualización de zonas de dominio de nivel superior bajo la carpeta ComputerConfiguration\AdministrativeTemplates\Network\DNS Client en el contenedor de dominio raíz de Usuarios y equipos, o en todas las unidades organizativas (OU) que alojan las cuentas de equipos de los equipos miembro y de los controladores de dominio del dominio.

Nota Esta directiva sólo se admite en los equipos basados en Windows Server 2003 o en Windows XP.

Para habilitar esta directiva, siga estos pasos en el contenedor del dominio raíz:
  1. Haga clic en Inicio, en Ejecutar, escriba gpedit.msc y, a continuación, haga clic en Aceptar.
  2. Bajo Directiva de equipo local, expanda Configuración del equipo.
  3. Expanda Plantillas administrativas.
  4. Expanda Red.
  5. Haga clic en Cliente DNS.
  6. En el panel de la derecha, haga doble clic en Actualización de zonas de dominio de nivel superior.
  7. Haga clic en Habilitado.
  8. Haga clic en Aplicar y, después, en Aceptar.
  9. Cierre la directiva de grupo.
Para obtener más información acerca de cómo administrar el Editor de objetos de directiva de grupo, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
307882  (http://support.microsoft.com/kb/307882/ ) Utilizar el Editor de directivas de grupo para administrar la directiva de equipo local en Windows XP
En los servidores DNS basados en Windows Server 2003, compruebe que no se crearon servidores raíz inadvertidamente.

En los servidores DNS basados en Windows 2000, quizá tenga que eliminar la zona raíz "." para tener correctamente declarados los datos DNS. La zona raíz se crea automáticamente cuando se instaló el servicio DNS Server, porque este servicio no puede llegar a las sugerencias de raíz. Este problema se corrigió en Windows Server 2003.

Los servidores raíz se pueden crear con el asistente DCpromo. Si existe la zona ".", se ha creado un servidor raíz. Para que la resolución de nombres funcione correctamente, puede que tenga que quitar esta zona.
Configuración nueva y modificaciones de la directiva DNS para Windows Server 2003
  • La directiva Actualización de zonas de dominio de nivel superior

    Si se especifica esta directiva, crea una entrada REG_DWORD UpdateTopLevelDomainZones bajo la subclave del Registro siguiente:
    HKLM\Software\Policies\Microsoft\Windows NT\DNSClient
    Los valores siguientes son las entradas de UpdateTopLevelDomainZones:
    • Habilitado (0x1). Un valor 0x1 significa que los equipos pueden intentar actualizar las zonas TopLevelDomain. Es decir, si está habilitado eel valor UpdateTopLevelDomainZones, los equipos que tienen aplicada esta directiva envían actualizaciones dinámicas a cualquier zona que esté autorizada para los datos de recursos que el equipo debe actualizar, salvo para la zona raíz.
    • Deshabilitado (0x0). Un valor 0x01 significa que los equipos no pueden intentar actualizar las zonas TopLevelDomain. Es decir, si este valor está deshabilitado, los equipos que tengan aplicada esta directiva no envían actualizaciones dinámicas a la zona raíz o a las zonas de dominio de alto nivel autorizadas para los datos de recursos que el equipo debe actualizar. Si este valor no está configurado, la directiva no se aplica a los equipos y éstos usan su configuración local.
  • La directiva Anotar registros PTR

    Un nuevo valor posible, 0x2, de la entrada REG_DWORD RegisterReverseLookup, se agregó bajo la subclave del Registro siguiente:
    HKLM\Software\Policies\Microsoft\Windows NT\DNSClient
    Los valores siguientes son las entradas de RegisterReverseLookup:
    • 0x2 - Registrar sólo si el elemento A se anota correctamente. Los equipos intentan anotar los registros PTR sólo si anotaron correctamente el elemento A correspondiente.
    • 0x1 - Registrar. Los equipos intentan anotar los registros PTR con independencia de que se anotara o no correctamente el elemento A.
    • 0x0 - No registrar. Los equipos nunca intentan anotar los registros PTR.

Referencias

Para obtener más información, haga clic en los números siguientes para ver los artículos correspondientes en Microsoft Knowledge Base:
254680  (http://support.microsoft.com/kb/254680/ ) Planeación del espacio de nombres DNS
294785  (http://support.microsoft.com/kb/294785/ ) Nuevas directivas de grupo para DNS en Windows Server 2003
324601  (http://support.microsoft.com/kb/324601/ ) Presentación en Web de soporte técnico: Promoción de controlador de dominio: el proceso y cómo solucionar problemas

La información de este artículo se refiere a:
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows XP Professional
  • Microsoft Windows 2000 Server
  • Service Pack 4 de Microsoft Windows 2000
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows 2000 Professional Edition
Palabras clave: 
kbhowto kbinfo kbnetwork KB300684
 

Seleccione idioma