當您在「事件檢視器」中檢視 DNS 伺服器記錄檔時,可能會看到類似下列的事件。
注意 在下列範例事件中,
contoso.com
是實際網域的預留位置。
事件識別碼:
4515
事件來源: DNS
事件類型: 警告
事件描述:區域
contoso.com 是先前從目錄磁碟分割
ForestDnsZones.contoso.com 所載入的,但最近在目錄磁碟分割
DomainDnsZones.contoso.com 中找到其他區域的複本。DNS
伺服器將略過這個新的區域複本。請儘可能解決這個衝突。
當
contoso.com 區域存在於 Active
Directory 中一個以上的位置時,便會發生這個問題。例如,這可能是某些動作 (例如嘗試將區域從一個目錄磁碟分割移到另一個)
的副作用。
如果要解決這個問題,請決定您要用於
contoso.com 的
Active Directory 磁碟分割,然後從 Active Directory 中移除其他的
contoso.com 區域。
在 Windows 2003 Domain
Controller (DC) 上,Active Directory 中有三個預設的目錄磁碟分割位置可以儲存 DNS。這些位置為:
- Active Directory 樹系 contoso.com
中所有的 DNS 伺服器。[ForestDNSZones]
- Active Directory 網域 contoso.com
中所有的 DNS 伺服器。[DomainDNSZones]
- Active Directory 網域 contoso.com
中所有的網域控制站。
如果要決定應刪除的區域,應將下列資訊納入考量,以及您要將 DNS
區域複寫到您環境中的何處、哪個區域目前包含大多數的記錄。一般而言,
contoso.com 的所有 DNS
區域都應設定為對環境中的所有 Microsoft DNS 伺服器均使用相同的 Active Directory 磁碟分割。
上述列出的選項
1 [
ForestDNSZones] 和選項 2 [
DomainDNSZones] 只有
Windows 2003 網域控制站了解。Windows 2000 和 Windows 2003 網域控制站都了解選項 3。如果您有任何需要放置此區域的
Windows 2000 DC,必須選擇選項 3。
如果可以,建議您使用選項 1 或 2。以下是一些將 DNS 區域儲存在預設的 DNS
應用程式磁碟分割中的優點:
- 將 DNS 區域從 Active Directory 整合式網域磁碟分割重新放置到應用程式磁碟分割會將 DNS
記錄從網域中的非 DNS 伺服器和樹系中的「通用類別目錄」網域控制站中移除。DNS 區域和其記錄只顯示於網域中執行 Microsoft DNS Server
服務的網域控制站上 (此網域中的區域是放在網域通用磁碟分割中),或顯示於樹系通用 DNS 應用程式磁碟分割的樹系中的 DNS 伺服器上。與使用選項 3
相比,如此可減少整個網域或樹系所需要的複寫量。
- 當 _MSDCS 子網域放置在樹系通用 DNS 應用程式磁碟分割中時,樹系中所有的 DNS
伺服器都會放置含有樹系中所有 DC 的 CNAME 和 SRV 定位程式記錄的 _MSDCS.<forest root domain>
區域的本機複本。此設定可簡化管理,並減少 DC 解析 AD 複寫所需要的這些記錄的負荷。Windows 2000 替代方案是在具有多個網域的樹系中時,對放置
_MSDCS 區域的內部 DNS 伺服器使用次要區域或轉寄站。如需有關如何轉換 _MSDCS 區域的詳細資訊,請參閱下列「Microsoft
知識庫」文件:
817470?
(http://support.microsoft.com/kb/817470/
)
從 Windows 2000 升級為 Windows Server 2003 時,如何將 _msdcs 子網域重新設定為整個樹系通用的 DNS 應用程式目錄磁碟分割
有兩種方法可以遷移您環境中的 Windows 2000 Active Directory 整合 DNS 區域並轉換為
DomainDNSZones 或
ForestDNSZones:
- 將執行 Microsoft DNS Server 服務的現有 Windows 2000 DC 升級為 Windows
Server 2003。
- 移除 Windows 2000 DC 上的 DNS 伺服器服務,並選擇性地在 Windows Server 2003
DC 上安裝 Microsoft DNS Server 服務,最好是在與被取代的 Windows 2000 DNS 伺服器相同的子網路上。當您將 DNS
伺服器服務從一台電腦重新放置到另一台電腦上時,請記得修改成員電腦、成員伺服器、網域控制站、DHCP 伺服器和 DNS 伺服器 (轉寄站 + 委派 + NS
記錄) 上的 DNS 伺服器設定的 IP 位址。或者,如果新的 Windows Server 2003 DNS 伺服器與被取代的 Windows 2000
DNS 伺服器位於相同的子網路上,則讓它們交換 IP 位址。同樣地,請記得確認新的 DNS 伺服器和被取代的 DNS 伺服器的記錄登錄。
如果要檢視不同 DNS 磁碟分割的記錄,或在需要的目錄磁碟分割中刪除
contoso.com 區域,請依照下列步驟執行。
警告 如果您使用 ADSI 編輯器嵌入式管理單元、LDP 公用程式或任何其他 LDAP 第 3 版用戶端,並且錯誤地修改了 Active
Directory 物件的屬性,則可能導致嚴重的問題。這些問題可能會導致您必須重新安裝 Microsoft Windows 2000
Server、Microsoft Windows Server 2003、Microsoft Exchange 2000 Server、Microsoft
Exchange Server 2003,或是重新安裝 Windows 和 Exchange。Microsoft 並不保證可以解決您不當修改 Active
Directory 物件屬性所導致的問題。請自行承擔修改這些屬性的一切風險。
對於選項 1:[ForestDNSZones]
- 依序按一下 [開始] 和 [執行],輸入
adsiedit.msc,然後按一下 [確定]。
- 在主控台樹狀目錄中,用滑鼠右鍵按一下 [ADSI 編輯器],然後按一下
[連線到]。
- 按一下 [選取] 或輸入「辨別名稱」或「命名內容」,在清單中輸入下列文字,然後按一下
[確定]:
DC=ForestDNSZones, DC=contoso, DC=com
- 在主控台樹狀目錄中,按兩下 [DC=ForestDNSZones,
DC=contoso,
DC=com]。
- 按兩下 [CN=MicrosoftDNS],然後按一下區域
(contoso.com)。您現在應該可以檢視位於此 DNS 磁碟分割中的 DNS
記錄。如果您要移除此磁碟分割,請用滑鼠右鍵按一下 contoso.com,然後按一下
[刪除]。
注意 刪除區域是一項破壞性作業。在執行刪除之前,請確認已經有重複的區域。 - 如果您已刪除區域,請重新啟動 DNS 服務。如果要執行這項操作,請依照下列步驟執行:
- 按一下 [開始],指向
[所有程式],再指向 [系統管理工具],然後按一下
[DNS]。
- 在主控台樹狀目錄中,用滑鼠右鍵按一下
[contoso.com],指向
[所有工作],然後按一下 [重新啟動]。
對於選項 2:[DomainDNSZones]
- 依序按一下 [開始] 和 [執行],輸入
adsiedit.msc,然後按一下 [確定]。
- 在主控台樹狀目錄中,用滑鼠右鍵按一下 [ADSI 編輯器],然後按一下
[連線到]。
- 按一下 [選取] 或輸入「辨別名稱」或「命名內容」,在清單中輸入下列文字,然後按一下
[確定]:DC=DomainDNSZones,DC=contoso,DC=com.
- 在主控台樹狀目錄中,按兩下
[DC=DomainDNSZones,DC=contoso,DC=com]
- 按兩下 [CN=MicrosoftDNS],然後按一下區域
(contoso.com)。您現在應該可以檢視位於此 DNS 磁碟分割中的 DNS
記錄。如果您要移除此磁碟分割,請用滑鼠右鍵按一下 contoso.com,然後按一下
[刪除]。
注意 刪除區域是一項破壞性作業。在執行刪除之前,請確認已經有重複的區域。 - 如果您已刪除區域,請重新啟動 DNS 服務。如果要執行這項操作,請依照下列步驟執行:
- 按一下 [開始],指向
[所有程式],再指向 [系統管理工具],然後按一下
[DNS]。
- 在主控台樹狀目錄中,用滑鼠右鍵按一下
[contoso.com],指向
[所有工作],然後按一下 [重新啟動]。
對於選項 3
- 依序按一下 [開始] 和 [執行],輸入
adsiedit.msc,然後按一下 [確定]。
- 在主控台樹狀目錄中,按兩下 [網域 NC
[servername.contoso.com]]。
- 如果「網域 NC」因故尚未顯示在主控台樹狀目錄中,請依照下列步驟執行:
- 在主控台樹狀目錄中,用滑鼠右鍵按一下 [ADSI 編輯器],然後按一下
[連線到]。
- 按一下 [選取]
或輸入「辨別名稱」或「命名內容」,在清單中輸入下列文字,然後按一下 [確定]:
DC=contoso,DC=com
- 在主控台樹狀目錄中,按兩下
[DC=contoso,DC=com],然後按兩下
[CN=System]。
- 按兩下 [CN=MicrosoftDNS],然後按一下區域
(contoso.com)。您現在應該可以檢視位於此 DNS 磁碟分割中的 DNS
記錄。如果您要移除此磁碟分割,請用滑鼠右鍵按一下 contoso.com,然後按一下
[刪除]。
注意 刪除區域是一項破壞性作業。在執行刪除之前,請確認已經有重複的區域。 - 如果您已刪除區域,請重新啟動 DNS 服務。如果要執行這項操作,請依照下列步驟執行:
- 按一下 [開始],指向
[所有程式],再指向 [系統管理工具],然後按一下
[DNS]。
- 在主控台樹狀目錄中,用滑鼠右鍵按一下
[contoso.com],指向
[所有工作],然後按一下 [重新啟動]。