Sintomas
Considere o seguinte cenário:
-
Configurar um autoritários DNS Domain Name System () que tem uma zona tal como contoso.com num servidor que esteja a executar o Windows Server R2 de 2012.
-
Configurar o tempo para o valor restante (TTL) para o registo de recurso início da autoridade (SOA) em (um) de 1 minuto. Deixar a zona mínima TTL é definido no SOA, a predefinição de 1 (um) hora.
-
Configurar um servidor de recursiva que utiliza um reencaminhador condicional para a zona contoso.com. Os pontos de reencaminhador condicional para o servidor que está configurado na primeira marca.
-
No servidor recursiva, consulta o localhost para um registo de subdomínio que não existe na zona, tal como vendas.contoso.com. Repare que receberá uma resposta que contém o SOA tal como está configurado com um TTL de 3600 (não 60, que é o valor correcto, por RFC do DNS).
-
Consulta o mesmo registo de subdomínio inexistente novamente e repare que a cache negativa é apresenta a contagem decrescente.
-
Criar o registo de subdomínio "vendas" no servidor autoritário. Em seguida, repita o ponto de marca 3 a consulta para este novo registo.
Neste cenário, não é possível resolver o nome de subdomínio porque a cache negativa é ainda apresenta a contagem decrescente.
Causa
Quando o sistema de nomes de domínio (DNS) responde enviando uma resposta de autoridade vazio ou erro de nome, o TTL do registo SOA na resposta à deve ser o valor de TTL mínimo para o TTL de SOA e o valor de TTL mínimo do SOA.
No entanto, um servidor de DNS baseado no Windows Server 2012 R2 recursiva incorrectamente utiliza sempre o valor TTL mínimo de SOA quando calcula o valor de TTL. Esta correcção obriga o servidor para utilizar o valor mínimo para o TTL de SOA e o valor de TTL mínimo do SOA.
Resolução
Informações sobre correção
Uma correção suportada está disponível a partir do Suporte da Microsoft. No entanto, esta correção destina-se apenas a corrigir o problema descrito neste artigo. Aplique esta correção apenas em sistemas que tenham o problema descrito neste artigo. Esta correcção poderá ser submetida a testes adicionais. Por conseguinte, se não estiver a ser gravemente afetado por este problema, recomendamos que aguarde pela próxima atualização de software que contenha esta correção.
Se a correcção estiver disponível para transferência, existirá uma secção de "Transferência de correcção disponível" na parte superior deste artigo da Base de dados de conhecimento. Se esta secção não for apresentada, contacte o Suporte ao Cliente da Microsoft para obter a correção.
Nota Caso ocorram problemas adicionais ou se for necessária a resolução de problemas, poderá ter de criar um pedido de assistência separado. Os custos de normais do suporte serão aplicados a questões de suporte adicional e problemas incluídos nesta correção específica. Para uma lista completa dos números de telefone de suporte e serviço de cliente da Microsoft ou para criar um pedido de assistência separado, vá para o seguinte Web site da Microsoft:
http://support.microsoft.com/contactus/?ws=supportNota O formulário "Transferência de correcção disponível" apresenta os idiomas nos quais a correcção está disponível. Se não visualizar o seu idioma, é porque uma correcção não está disponível para esse idioma.
Pré-requisitos
Para aplicar esta actualização no Windows Server R2 de 2012, primeiro tem de ter de actualização 2919355 instalada.
Requisito de reinício
Não é necessário reiniciar o computador depois de aplicar esta correcção.
Informações sobre substituição da correção
Esta correcção não substitui qualquer correcção disponibilizada anteriormente.
A versão inglesa (Estados Unidos) desta correcção instala ficheiros que têm os atributos listados nas tabelas seguintes. As datas e horas destes ficheiros são listadas na Hora Universal Coordenada (UTC). As datas e horas destes ficheiros no computador local são apresentadas na hora local em conjunto com a compensação de hora de Verão (DST) atual. Além disso, as datas e horas podem ser alteradas quando são executadas determinadas operações nos ficheiros.
Informações de ficheiro do Windows Server R2 de 2012 e notasImportante As correcções do Windows 8.1 e Windows Server 2012 R2 são incluídas nos pacotes mesmos. No entanto, apenas "Windows 8.1" é listado na página de pedido de correcção. Para pedir o pacote de correcções que se aplica a um ou ambos os sistemas operativos, seleccione a correcção listada em "Windows 8.1" na página. Consulte a secção "Aplica-se aos" artigos para determinar o sistema operativo real que cada correcção aplica-se para sempre.
-
Os ficheiros aplicáveis a um determinado produto, marco (RTM, SPn) e ramo de serviço (LDR, GDR) podem ser identificados examinando os números de versão do ficheiro, conforme mostrado na seguinte tabela.
Versão
Produto
Marco
Ramo de serviço
6.3.960 0.17xxx
Windows Server 2012 R2
RTM
GDR
-
Os ficheiros MANIFEST (. manifest) e MUM (. mum) instalados em cada ambiente é listados em separado na secção "Informações para o Windows 8.1 e Windows Server 2012 R2 ficheiros adicionais". Ficheiros MUM, MANIFESTO e os ficheiros de catálogo de segurança (. cat) associados, são extremamente importantes para manter o estado dos componentes atualizados. Os ficheiros de catálogo de segurança, para os quais os atributos não são listados são assinados com uma assinatura digital da Microsoft.
Para todas as edições suportadas baseadas em x64 do Windows Server R2 de 2012
Nome do ficheiro |
Versão do ficheiro |
Tamanho do ficheiro |
Data |
Hora |
Plataforma |
---|---|---|---|---|---|
Cache.dns |
Não aplicável |
3,198 |
18-Jun-2013 |
14:43 |
Não aplicável |
Dns.exe |
6.3.9600.17898 |
1,734,656 |
04-Jun-2015 |
16:20 |
x64 |
Dnsserver.events.xml |
Não aplicável |
609 |
18-Jun-2013 |
14:43 |
Não aplicável |
Informações sobre ficheiros adicionais para o Windows Server R2 de 2012
Ficheiros adicionais para todas as versões baseadas em x64 do Windows Server R2 de 2012
Nome do ficheiro |
Amd64_9995970d522adc8fc209f64c36d36fb6_31bf3856ad364e35_6.3.9600.17898_none_560a97e6cf1a2d30.manifest |
Versão do ficheiro |
Não aplicável |
Tamanho do ficheiro |
710 |
Data (UTC) |
06-Jun-2015 |
Hora (UTC) |
20:05 |
Hash SHA-1 |
Não aplicável |
Algoritmo hash MD5 |
Não aplicável |
Nome do ficheiro |
Amd64_microsoft-windows-dns-server-service_31bf3856ad364e35_6.3.9600.17898_none_3ebd6972aa902c30.manifest |
Versão do ficheiro |
Não aplicável |
Tamanho do ficheiro |
287,181 |
Data (UTC) |
05-Jun-2015 |
Hora (UTC) |
07:56 |
Hash SHA-1 |
Não aplicável |
Algoritmo hash MD5 |
Não aplicável |
Estado
A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na secção "Aplica-se a".
Referências
Obter informações sobre a terminologia utilizada pela Microsoft para descrever actualizações de software.