Συμπτώματα
Εξετάστε το ακόλουθο σενάριο:
-
Έχετε ένα διακομιστή του τομέα όνομα system (DNS) που εκτελεί Windows Server 2012 R2.
-
Το χαρακτηριστικό επεκτάσεις (DNSSEC) της ασφάλειας του συστήματος ονόματος τομέα έχει ενεργοποιηθεί για ζώνες ρίζας.
-
Η εγγραφή υπάρχει σε έναν τομέα μέσα σε μια ζώνη αντιπροσώπευσης.
-
Ο διακομιστής DNS επεξεργάζεται ένα ερώτημα και λαμβάνει μια απόκριση εγγραφή A που απαιτεί τις επικυρώσεις για να βεβαιωθείτε ότι ο τομέας είναι ασφαλή.
-
Περιλαμβάνονται διαγραμμισμένο με έλεγχο ταυτότητας άρνηση εγγραφής ύπαρξη (NSEC3) έχει λήξει στο cache του διακομιστή DNS και δημιουργείται ένα νέο ερώτημα ασφαλούς επικύρωσης.
-
Το DNS αποστέλλει ένα ερώτημα για την εγγραφή DS στο διακομιστή ζώνη αντιπροσώπευσης.
-
Ο διακομιστής ζώνη αντιπροσώπευσης δεν υποστηρίζει τη δυνατότητα DNSSEC και αποκρίνεται με το μήνυμα NOT_IMPLEMENTED.
Σε αυτό το σενάριο, ο διακομιστής DNS επιστρέφει ένα σφάλμα SERVFAIL στον υπολογιστή-πελάτη.
Προτεινόμενη αντιμετώπιση
Για να επιλύσετε αυτό το ζήτημα, εγκαταστήστε το Νοεμβρίου 2014 συνάθροιση ενημερώσεων για Windows RT 8.1, Windows 8.1, ή Windows Server 2012 R2.
Κατάσταση
Η Microsoft έχει επιβεβαιώσει ότι πρόκειται για ένα ζήτημα των προϊόντων της Microsoft που παρατίθενται στην ενότητα "Ισχύει για".
Αναφορές
Δείτε την ορολογία που χρησιμοποιεί η Microsoft για την περιγραφή ενημερωμένων εκδόσεων λογισμικού.