Ισχύει για
Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows Server 2012 R2 Standard

Συμπτώματα

Εξετάστε το ακόλουθο σενάριο:

  • Έχετε ένα διακομιστή του τομέα όνομα system (DNS) που εκτελεί Windows Server 2012 R2.

  • Το χαρακτηριστικό επεκτάσεις (DNSSEC) της ασφάλειας του συστήματος ονόματος τομέα έχει ενεργοποιηθεί για ζώνες ρίζας.

  • Η εγγραφή υπάρχει σε έναν τομέα μέσα σε μια ζώνη αντιπροσώπευσης.

  • Ο διακομιστής DNS επεξεργάζεται ένα ερώτημα και λαμβάνει μια απόκριση εγγραφή A που απαιτεί τις επικυρώσεις για να βεβαιωθείτε ότι ο τομέας είναι ασφαλή.

  • Περιλαμβάνονται διαγραμμισμένο με έλεγχο ταυτότητας άρνηση εγγραφής ύπαρξη (NSEC3) έχει λήξει στο cache του διακομιστή DNS και δημιουργείται ένα νέο ερώτημα ασφαλούς επικύρωσης.

  • Το DNS αποστέλλει ένα ερώτημα για την εγγραφή DS στο διακομιστή ζώνη αντιπροσώπευσης.

  • Ο διακομιστής ζώνη αντιπροσώπευσης δεν υποστηρίζει τη δυνατότητα DNSSEC και αποκρίνεται με το μήνυμα NOT_IMPLEMENTED.

Σε αυτό το σενάριο, ο διακομιστής DNS επιστρέφει ένα σφάλμα SERVFAIL στον υπολογιστή-πελάτη.

Προτεινόμενη αντιμετώπιση

Για να επιλύσετε αυτό το ζήτημα, εγκαταστήστε το Νοεμβρίου 2014 συνάθροιση ενημερώσεων για Windows RT 8.1, Windows 8.1, ή Windows Server 2012 R2.

Κατάσταση

Η Microsoft έχει επιβεβαιώσει ότι πρόκειται για ένα ζήτημα των προϊόντων της Microsoft που παρατίθενται στην ενότητα "Ισχύει για".

Αναφορές

Δείτε την ορολογία που χρησιμοποιεί η Microsoft για την περιγραφή ενημερωμένων εκδόσεων λογισμικού.

Χρειάζεστε περισσότερη βοήθεια;

Θέλετε περισσότερες επιλογές;

Εξερευνήστε τα πλεονεκτήματα της συνδρομής, περιηγηθείτε σε εκπαιδευτικά σεμινάρια, μάθετε πώς μπορείτε να προστατεύσετε τη συσκευή σας και πολλά άλλα.