我刚刚尝试在保留旧 IP(但新计算机名)的单个域林中替换我的一个域控制器。由于这是我从以前的系统管理员“继承”的环境,因此我没有关于它是如何设置的所有背景事实。我认为这可能是 AD 中的第一个 DC,但它是一个旧的 Windows 2003,最近以各种方式运行。
在改变之前我有:
- 2 个 Windows 2003 DC
- 2 个 Windows 2008 R2 DC
- 除了剩余的 Win 2003 之外,其他所有版本都有 GC
更改后,我感觉新 DC 的 DNS 服务无法正常工作。如果我将该设置作为我的主 DNS,我会在公共站点的 dns 查询中出现奇怪的延迟。对内部记录的查询似乎奏效了。我尝试在新 DC 上将转发器的超时设置为 1 秒,这让我的公共查询延迟更短,这让我认为该服务器上的所有公共站点查询都超时,然后转发它。
在我将旧机器从 AD 中降级之前,我确保所有 FSMO 角色都在不同的 DC 上,并且如前所述,有几个 GC。
是否有一些我错过的域的 DNS 设置,或者您对下一步该去哪里有任何想法?
使用相同 IP 的新计算机名是罪魁祸首吗?将新的 DC 降级,离开 AD,更改名称,然后再次加入是否明智?
在服务器管理器 DNS 日志中,每次重新启动时我都会收到一条警告:
DNS 服务器正在等待 Active Directory 域服务 (AD DS) 发出目录初始同步已完成的信号
但就在那之后,有一个信息条目说:
“DNS 服务器已启动。
运行 NSLOOKUP 并选择服务器“新 DC”工作正常,并且对于内部来说是即时的,但对于公共查询会超时。从新 DC 到公共站点运行 PING 可以解决公共 IP 问题。
服务器上的防火墙已关闭,DNS 服务器服务正在运行。
AD 的所有 DNS 记录都指向具有不同名称的旧服务器,即使 IP 相同。您应该已经添加了具有新 IP 的新 DC。这可能就是您遇到问题的原因。如果您还没有这样做,请尝试从您的新 DC 执行“ipconfig /registerdns”。此外,GC 主要用于林间/域对象搜索。由于您只有 1 个域,我不怀疑这是主要问题。
我想我已经发现了问题所在。默认情况下,新服务器似乎希望将其他 DC 用作未缓存查询的转发器,这就是内部查询有效而公共查询无效的原因。我只是删除了这些帖子,只是将公共 DNS 作为转发器,现在它运行得更顺畅了。我猜超时发生是因为我查询了没有任何 DC 在缓存中的名称,因此我的新 DC 首先必须等待另一个 DC 解析名称,然后得到响应。使用 2 秒超时,这从未成功。
感谢乔恩您的意见!