Requête DNS pour prisoner.iana.org

Le support de Windows XP a pris fin

Microsoft a mis fin au support de Windows XP le 8 avril 2014. Cette modification a affecté vos mises à jour logicielles et options de sécurité. Découvrez les implications de ce changement à votre niveau et la marche à suivre pour rester protégé.

Le support de Windows Server 2003 a pris fin le 14 juillet 2015

Microsoft a mis fin au support de Windows Server 2003 le 14 juillet 2015. Cette modification a affecté vos mises à jour logicielles et options de sécurité. Découvrez les implications de ce changement à votre niveau et la marche à suivre pour rester protégé.

Important Cet article contient des informations sur la modification du Registre. Sauvegardez le Registre avant de le modifier. Assurez-vous de savoir comment restaurer le Registre en cas de problème. Pour plus d'informations sur la façon de sauvegarder, restaurer et modifier le Registre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
256986 Description du Registre de Microsoft Windows
Symptômes
Au cours d'une trace Netmon (ou éventuellement dans les journaux des événements) vous pouvez voir des requêtes DNS et des messages d'erreur concernant blackhole.isi.edu. Par exemple, l'événement Avertissement suivant peut être consigné :

Type d'événement : Avertissement
Source de l'événement : LSASRV
Catégorie de l'événement : SPNEGO (Negotiator)
ID de l'événement : 40961
Date : date
Heure : heure
Utilisateur : N/A
Ordinateur : Ordinateur
Description :
Le système de sécurité n'a pas pu établir de connexion sécurisée avec le serveur DNS/prisoner.iana.org. Aucun protocole n'était disponible. Pour plus d'informations, consultez le centre Aide et support à l'adresse http://support.microsoft.com.

Données : 0000: 8b 01 00 c0 ?..À

Cause
Ce problème peut se produire lorsque Windows 2000 essaie d'enregistrer le PTR DNS (recherche inversée) pour une adresse de réseau privé. Par exemple, si votre serveur a l'adresse IP 10.0.0.x, le serveur DNS principal pour 10.in-addr.arpa (zone de recherche inversée pour 10.x plage d'adresses) est actuellement blackhole.isi.edu. Vous devez également recevoir des résultats semblables pour 192.168.x.x et la plage d'adresses 172.16.0.0-172.31.255.255 .
Résolution
Pour résoudre ce problème, utilisez l'une des options suivantes.

Option 1

Configurez votre serveur DNS local pour avoir la zone de recherche inversée que les ordinateurs Windows 2000 peuvent utiliser pour l'enregistrement. Par exemple, si vos ordinateurs utilisent une adresse IP 10.0.0.x, créez une zone de recherche inversée 10.in-addr.arpa sur le serveur DNS local sur lequel les ordinateurs Windows 2000 essaient d'enregistrer.

Option 2

Avertissement Des problèmes sérieux peuvent se produire si vous modifiez le Registre de façon incorrecte à l'aide de l'Éditeur du Registre ou toute autre méthode. Ces problèmes peuvent vous obliger à réinstaller votre système d'exploitation. Microsoft ne peut pas garantir que ces problèmes puissent être résolus. Vous assumez l'ensemble des risques liés à la modification du Registre.Désactivez l'enregistrement PTR dans Windows 2000 en procédant comme suit :
  1. Démarrez l'Éditeur du Registre (Regedt32.exe).
  2. Recherchez la clé de Registre suivante :
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
  3. Dans le menu Edition, cliquez sur Ajout d'une valeur, puis ajoutez la valeur de Registre suivante :
    Nom de la valeur : DisableReverseAddressRegistrations
    Type de données : REG_DWORD
    Valeur : 1
  4. Quittez l'Éditeur du Registre.
Cette option désactive l'inscription de mise à jour dynamique DNS des enregistrements de ressource PTR par le client DNS. Les enregistrements PTR associent une adresse IP au nom de l'ordinateur. Cette entrée est destinée aux entreprises où le serveur DNS principal qui fait autorité pour la zone de recherche inverse ne peut pas ou est configuré pour ne pas pouvoir exécuter les mises à jour dynamiques. Elle réduit le trafic réseau inutile et élimine les erreurs du journal des événements qui enregistrent les tentatives d'inscription infructueuses des enregistrements de ressource PTR.
Plus d'informations
Vous pouvez utiliser la commande nslookup à partir d'une invite de commandes pour essayer et vérifier les informations. L'exemple suivant retourne primary name server = prisoner.iana.org :
c:>nslookup <cr>
>set type=SOA<cr>
>10.in-addr.arpa<cr>
Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
142863 Adressage IP valide pour un réseau privé
blackhole
Propriétés

ID d'article : 259922 - Dernière mise à jour : 06/15/2007 13:10:00 - Révision : 6.3

Microsoft Windows Server 2003, Standard x64 Edition, Microsoft Windows Server 2003, Enterprise x64 Edition, Microsoft Windows Server 2003, Standard Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows XP Professional x64 Edition, Microsoft Windows XP Professional, Microsoft Windows XP Édition familiale, Microsoft Windows 2000 Server, Microsoft Windows 2000 Advanced Server, Microsoft Windows 2000 Professionnel

  • kbenv kbnetwork kbprb KB259922
Commentaires