它从一个简单的诊断开始:dcdiag /c
当它运行时,它给了我来自 DCDIAG 测试的 DNS 部分的以下错误
dns 服务器 192.168.1.1 上 dns 服务器上 foo.com.foo.com 的委托被破坏
和
dns 服务器 192.168.1.2 上 dns 服务器上 foo.com.foo.com 的委托被破坏
这些 IP 对应于网络上的两个域控制器。
所以现在我很想知道。什么是损坏的代表团,更重要的是,我该如何解决?
它从一个简单的诊断开始:dcdiag /c
当它运行时,它给了我来自 DCDIAG 测试的 DNS 部分的以下错误
dns 服务器 192.168.1.1 上 dns 服务器上 foo.com.foo.com 的委托被破坏
和
dns 服务器 192.168.1.2 上 dns 服务器上 foo.com.foo.com 的委托被破坏
这些 IP 对应于网络上的两个域控制器。
所以现在我很想知道。什么是损坏的代表团,更重要的是,我该如何解决?
委派测试通过确保目标域控制器所在的 Active Directory 域区域中的所有 NS 记录具有相应的粘合 A 记录来检查是否存在损坏的委派。
尝试:
1) 在 TCP/IP 配置中为您的服务器设置 DNS 服务器,如下所示:自己的 IP 作为主 DNS,其他 DC 作为辅助 DNS(有关详细信息,请查看http://support.microsoft.com/kb/825036)。切勿在 TCP/IP 设置中的任何 DC 中使用 ISP(或其他外部)DNS 作为 DNS 服务器
2) 两台服务器上的 ipconfig /registerDNS
3) 网络诊断/修复
对我来说,有人只是在错误的地方添加了一个 A HOST 记录。
IE 如果您的域是 Test.Microsoft.internal,则有人在 DNS 中创建了一个名为“internal”的子域,其中有一个名为“microsoft”的子域,其中有一个名为“Test”的子域 - 因此你会得到 [计算机名].test.microsoft.internal.test.microsoft.internal DCDIAG dns 测试将为您的 DNS 区域的每个名称服务器提供“委托被破坏...”错误。
EG 这是我在 DNS 中的树状视图:
我花了一段时间才弄清楚这一点,因为它有点误导。删除加粗域解决了错误消息。否则它并不是那么重要,但错误使它听起来像它!