Conectați-vă cu Microsoft
Conectați-vă sau creați un cont
Salut,
Selectați un alt cont.
Aveți mai multe conturi
Alegeți contul cu care doriți să vă conectați.

Acest articol descrie o problemă în care un Windows Server 2008 R2 Service Pack 1 (SP1)-bazate pe server DNS care are integrat cu Active Directory – orare nu reușește să se încarce zone DNS. O actualizare este disponibilă pentru a remedia această problemă. Înainte de a instala această actualizare, consultați secțiunea cerințe preliminare .

Simptome

Această problemă se produce după ce au 3100465 actualizarea de securitate sau remedieri rapide 3022780 instalat pe un server care execută Windows Server 2008 R2.

Cum se obţine această actualizare

Important Dacă instalați un pachet lingvistic după ce instalați această actualizare, trebuie să reinstalaţi această actualizare. De aceea, vă recomandăm să instalați orice pachete lingvistice de care aveți nevoie înainte de a instala această actualizare. Pentru mai multe informații, consultați adăugați pachete lingvistice pentru Windows.

Metoda 1: Windows Update

Această actualizare este furnizată ca actualizare recomandate pe Windows Update. Pentru mai multe informații despre cum să executaţi Windows Update, vedeți cum să obțineți o actualizare prin Windows Update.

Metoda 2: Catalogul Microsoft Update

Pentru a obține pachetul autonom pentru această actualizare, accesați site-ul Web Microsoft Update Catalog .

Problemă cunoscută 1

După ce instalați actualizarea KB3145126, se poate produce accidente serviciului DNS. În acest scenariu, în Jurnalul de aplicații se înregistrează un eveniment care seamănă cu următorul:

Log Name: <Application> Source: <Application Error>
Event ID: 1000
Task Category: (100)
Level: Error
Keywords: Classic
User: N/A
Description:
Faulting application name: dns.exe, version: 6.1.7601.23375
Faulting module name: dns.exe, version: 6.1.7601.23375
Exception code: 0xc0000005
Faulting application path: C:\Windows\system32\dns.exe
Faulting module path: C:\Windows\system32\dns.exe

Cauza

Această cădere de serviciu DNS se poate produce dacă DNS este configurat să aibă un CNAME și o SOA înregistra existența atât pentru "@" înregistrare. "@" Înregistrare identifică rădăcina o zona DNS. Acest lucru poate frecvent fi identificat în Manager DNS ca o înregistrare cu nume <același ca folderul părinte>. În acest folder sunt permise înregistrările SOA și NS. RFC 2181 descrie verificări de nume de unicitate pentru înregistrări CNAME. În conformitate cu RFC 2181, CNAME nu poate exista în folderul <același nume părinte> ("@") al unei zone.

Rezolvare

Pentru a evita această problemă, identificați și să eliminați "@" înregistrare CNAME care provoacă problema din zona greşit înainte de a instala actualizarea KB3145126.

Pentru a ajuta la identificarea zone de probleme, executați următorul script PowerShell furnizat. S-a instalat în mod implicit în Windows Server 2008 R2.

$count = 0$var = get-wmiobject -query "select * from win32_service where name = 'dns'" 
if ($var -ne $null)
{
if ($var.state.tolower() -eq "running")
{
[array] $global:badcnamedomains = $null
$var = get-wmiobject -namespace "root\microsoftdns" -query "select * from microsoftdns_zone"
if ($var -ne $null)
{
foreach ($var2 in $var)
{
$query = "select * from microsoftdns_cnametype where containername = '" + $var2.name + "'"
$var3 = get-wmiobject -namespace "root\microsoftdns" -query $query | where {$_.ownername -eq $var2.name}
if ($var3 -ne $null)
{
$count += 1
$global:badcnamedomains += $var3.domainname
}
}
}
else
{
write-host "No zones returned"
}
}
else
{
Write-Host "DNS Service is not running"
break;
}
}

if ($count -gt 0)
{
write-host "Total number of zones found: $count"
write-host "The zones are:"
write-host $global:badcnamedomains
}
elseif ($count -eq 0)
{
write-host "No zones found with the issue"
}
$count = $null
$global:badcnamedomains = $null

Acest script va identifica înregistrări CNAME care intră în conflict cu SOA înregistrările din oricăror zone DNS. Dacă vedeți un mesaj "Nu se execută serviciul DNS" când se execută scriptul PowerShell, asigurați-vă că este pornit serviciul DNS înainte de a executa scriptul. Trebuie să dezinstalați actualizarea KB3145126 mai întâi pentru a face ca serviciul DNS stabilă.

Pentru a șterge înregistrări CNAME, care nu este conformă specificațiilor RFC 2181 bazate pe ieșire returnată de scriptul PowerShell, tastați următoarea comandă la promptul de comandă, și apoi apăsați pe Enter:

DNSCMD /recorddelete nume DNS zone @ cname
 

Informații despre actualizarea detaliate

Cerințe preliminare

Pentru a instala această actualizare, instalați pachetul Service Pack 1 pentru Windows Server 2008 R2.

Informații despre registry

Pentru a aplica această actualizare, nu trebuie să efectuați modificări în registry.

Cerinţă de repornire

Trebuie să reporniți computerul după aplicarea acestei actualizări.

Informații despre înlocuirea vreunei actualizări

Această actualizare nu înlocuiește o actualizare lansată anterior.

Stare

Microsoft a confirmat că aceasta este o problemă cu produsele Microsoft enumerate în secţiunea „Se aplică la".

Referințe

Aflați ce terminologie utilizează Microsoft pentru a descrie actualizările de software.

Informații despre fișier

Versiunea în limba engleză (Statele Unite) a acestei actualizări software instalează fișierele care au atributele enumerate în tabelele următoare.

Note

  • Fișierele care se aplică la un anumit produs, punct important (RTM, SPn) și ramură de servicii (LDR, GDR) pot fi identificate examinând numerele de versiune așa cum se arată în tabelul următor:

    Versiune

    Produs

    Jalon

    Ramură de servicii

    6.1.760 1.23 xxx

    Windows Server 2008 R2

    SP1

    LDR

  • Ramurile de servicii GDR conțin numai acele remedieri care sunt lansate pe scară largă pentru a aborda probleme critice, răspândite de pe scară largă. Ramurile de servicii LDR conțin remedieri rapide, în plus faţă de remedierile lansate global.

  • Fişierele MANIFEST (.manifest) și MUM (.mum) care sunt instalate pentru fiecare mediu sunt listate în secțiunea „Informații suplimentare despre fișiere”. MUM, MANIFEST și fișierele catalog (.cat) de securitate asociate sunt foarte importante pentru menținerea stării componentelor actualizate. Fişierele catalog de securitate, pentru care nu sunt listate atributele, sunt semnate cu o semnătură digitală Microsoft.

x64 Windows Server 2008 R2

Nume de fișier

Versiune fișier

Dimensiune fișier

Data

Ora

Platformă

Cache.dns

Nu se aplică

3,198

03-Jun-2015

20:15

Nu se aplică

Dns.exe

6.1.7601.23375

700,416

09-Mar-2016

17:58

x64

Dnsserver.events.xml

Nu se aplică

609

03-Jun-2015

20:15

Nu se aplică


x64 Windows Server 2008 R2

Proprietate fișier

Valoare

Nume de fișier

Amd64_07b49916ed76e55ab4e7ff188a15ff4e_31bf3856ad364e35_6.1.7601.23375_none_996a024c287e6f39.manifest

Versiune fișier

Nu se aplică

Dimensiune fișier

710

Data (UTC)

10-Mar-2016

Ora (UTC)

19:50

Platformă

Nu se aplică

Nume de fișier

Amd64_microsoft-windows-dns-server-service_31bf3856ad364e35_6.1.7601.23375_none_ac7575300681bfe0.manifest

Versiune fișier

Nu se aplică

Dimensiune fișier

157,939

Data (UTC)

09-Mar-2016

Ora (UTC)

20:04

Platformă

Nu se aplică

Nume de fișier

Update.mum

Versiune fișier

Nu se aplică

Dimensiune fișier

1,671

Data (UTC)

10-Mar-2016

Ora (UTC)

19:50

Platformă

Nu se aplică


Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.

Au fost utile aceste informații?

Cât de mulțumit sunteți de calitatea limbajului?
Ce v-a afectat experiența?
Apăsând pe Trimitere, feedbackul dvs. va fi utilizat pentru a îmbunătăți produsele și serviciile Microsoft. Administratorul dvs. IT va avea posibilitatea să colecteze aceste date. Angajamentul de respectare a confidențialității.

Vă mulțumim pentru feedback!

×