Makale numarası: 832223 - Son Gözden Geçirme: 15 Kasım 2011 Salı - Gözden geçirme: 1.0

Windows Server 2003 veya Windows Server 2008 R2 tabanlı dns sunucusunu dağıttıktan sonra bazı dns ad sorguları başarısız olur

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.
Hepsini aç | Hepsini kapa

Belirtiler

Windows Server 2003 veya Windows Server 2008 R2 tabanlı dns sunucusunu dağıttıktan sonra bazı etki alanlarının dns sorguları başarılı bir şekilde çözülebilir.

Neden

Bu sorun, Windows Server 2003 DNS'de desteklenen dns (EDNS0) işlevselliği için uzantı mekanizmaları nedeniyle oluşur.

EDNS0 büyük Kullanıcı Datagram Protokolü (udp) paket boyutlarını kullanımına izin verir. Ancak, bazı güvenlik duvarı programları 512 bayttan daha büyük boyutlu udp paketlerinin izin veremezsiniz. Sonuç olarak, bu dns paketleri güvenlik duvarı tarafından engelleniyor.

Çözüm

Bu sorunu gidermek için Güvenlik Duvarı programını tanıması ve 512 bayttan daha büyük boyutlu udp paketlerinin izin güncelleştirin. Bunun nasıl yapılacağı hakkında ek bilgi için güvenlik duvarı programınızın üreticisine başvurun.

Donanım üreticiniz hakkında daha fazla bilgi için aşağıdaki Web sitesini ziyaret edin:
http://support.microsoft.com/gp/vendors/en-us (http://support.microsoft.com/gp/vendors/en-us)
Microsoft, üçüncü taraf iletişim bilgilerini teknik destek bulmanıza yardımcı olmak için sağlamaktadır. Bu kişi bilgi verilmeden değişebilir. Microsoft bu üçüncü taraf iletişim bilgilerinin doğruluğunu garanti etmez.

Pratik Çözüm

Bu soruna geçici bir çözüm için Windows Server 2003 ve Windows hizmet 2008 R2 dns sunucuları EDNS0 özelliğini kapatın. Bunu yapmak için şu adımları izleyin:

Windows Server 2003
  1. Windows Server 2003 Destek Araçları'ndan Dnscmd.exe programını yükleyin. Windows Destek Araçları'nı yüklemek için sağ tıklatın Suptools.msi Windows Server 2003 CD-ROM'unu ve ı Support\Tools klasöründe Yükleme. Windows Destek Araçları'nı yüklemeyi tamamlamak için Windows Destek Araçları Kurulum Sihirbazı'ndaki adımları izleyin.
  2. Bir komut isteminde aşağıdaki komutu yazın ve enter tuşuna basın:
    dnscmd/config / enableednsprobes 0
    Not Type a 0 (sıfır) ve "değil o" harfi Bu komutta "enableednsprobes" sonrasında.

    Aşağıdaki bilgiler görüntülenir:
    Registry property enableednsprobes successfully reset.
    Command completed successfully.
Bu komutu çalıştırdıktan Windows Server 2003 dns artık EDNS0 yeteneklerini tanıtır. Sonuç olarak, Windows Server 2003 dns sunucusunu 512 bayttan daha büyük boyutlu udp paketleri gönderilmez.

Windows Server 2008 R2
  • dnscmd Windows Server 2008 R2 dns sunucuları varsayılan olarak yüklenir. Bir komut isteminde aşağıdaki komutu yazın ve enter tuşuna basın:
    dnscmd/config / enableednsprobes 0

    Not Bu komutta "enableednsprobes" sonrasında bir 0 (sıfır) ile "değil o" harfi yazın.

Daha fazla bilgi

Bazı güvenlik duvarları, belirli dns paket parametrelerini denetlemek için özellikler içerir. Bu güvenlik duvarı özellikleri, dns yanıtı 512 bayttan daha küçük olduğundan emin. Başarısız bir dns araması için ağ trafiğini yakalamak, dns EDNS0 ister fark edebilirsiniz. Aşağıdakine benzer bir çerçeve yanıt alırsınız:
Additional records
        <Root>: type OPT, class unknown
            Name: <Root>
            Type: EDNS0 option
            UDP payload size: 1280
Bu senaryoda, güvenlik duvarı tüm genişletilmiş EDNS0 udp çerçevelerin kaybolmasına neden olabilir.

Bu makaledeki bilginin uygulandığı durum:
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Datacenter without Hyper-V
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Enterprise without Hyper-V
  • Windows Server 2008 R2 Foundation
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Standard without Hyper-V
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
Anahtar Kelimeler: 
kbprb kbmt KB832223 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:832223  (http://support.microsoft.com/kb/832223/en-us/ )