none
windows server 2008 R2 AD域 DNS nslookup request time out如何解决 RRS feed

  • 问题

  • windows server 2008 R2 AD域 DNS nslookup  request time out如何解决

    域控是刚新创建的,DNS是安装域控时自动安装的

    C:\Users\Administrator>nslookup
    默认服务器:  spek.com.cn
    Address:  192.168.1.2

    > spek.com.cn
    服务器:  spek.com.cn
    Address:  192.168.1.2

    DNS request timed out.
        timeout was 2 seconds.
    DNS request timed out.
        timeout was 2 seconds.
    名称:    spek.com.cn
    Addresses:  192.168.1.2

    下面是DNS服务器配置



    • 已编辑 血路 2017年12月7日 1:30
    2017年12月5日 6:24

全部回复

  • 您好 ,

    为了更好的解决您的问题,请您运行IPconfig /all的命令,可以让我们清楚的了解目前server上的详细配置。

    请您另外运行nslookup set d2检查解析的过程。

    >NSlookup
    >set d2
    >FQDN

    另外,由于论坛是公共开放的,任何人都可以看到您分享的信息,为了防止私人信息被泄露,请您涂黑或者是删除私人信息。

    此致

    Candy


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2017年12月6日 2:08
    版主
  • 按你的要求都已经提交,请查看,谢谢

    C:\Users\Administrator>ipconfig /all

    Windows IP 配置

       主机名  . . . . . . . . . . . . . : SPEK-AD
       主 DNS 后缀 . . . . . . . . . . . : spek.com.cn
       节点类型  . . . . . . . . . . . . : 混合
       IP 路由已启用 . . . . . . . . . . : 否
       WINS 代理已启用 . . . . . . . . . : 否
       DNS 后缀搜索列表  . . . . . . . . : spek.com.cn

    以太网适配器 本地连接 4:

       媒体状态  . . . . . . . . . . . . : 媒体已断开
       连接特定的 DNS 后缀 . . . . . . . :
       描述. . . . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet #4
       物理地址. . . . . . . . . . . . . : 80-18-44-E3-64-7F
       DHCP 已启用 . . . . . . . . . . . : 是
       自动配置已启用. . . . . . . . . . : 是

    以太网适配器 本地连接 3:

       媒体状态  . . . . . . . . . . . . : 媒体已断开
       连接特定的 DNS 后缀 . . . . . . . :
       描述. . . . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet #3
       物理地址. . . . . . . . . . . . . : 80-18-44-E3-64-7E
       DHCP 已启用 . . . . . . . . . . . : 是
       自动配置已启用. . . . . . . . . . : 是

    以太网适配器 本地连接 2:

       媒体状态  . . . . . . . . . . . . : 媒体已断开
       连接特定的 DNS 后缀 . . . . . . . :
       描述. . . . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet #2
       物理地址. . . . . . . . . . . . . : 80-18-44-E3-64-7D
       DHCP 已启用 . . . . . . . . . . . : 是
       自动配置已启用. . . . . . . . . . : 是

    以太网适配器 本地连接:

       连接特定的 DNS 后缀 . . . . . . . :
       描述. . . . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
       物理地址. . . . . . . . . . . . . : 80-18-44-E3-64-7C
       DHCP 已启用 . . . . . . . . . . . : 否
       自动配置已启用. . . . . . . . . . : 是
       IPv4 地址 . . . . . . . . . . . . : 192.168.1.2(首选)
       子网掩码  . . . . . . . . . . . . : 255.255.255.0
       默认网关. . . . . . . . . . . . . : 192.168.1.1
       DNS 服务器  . . . . . . . . . . . : 192.168.1.2
       TCPIP 上的 NetBIOS  . . . . . . . : 已启用

    隧道适配器 isatap.{BBFDBD84-587D-45C5-8FD5-1FEA35CD0D9A}:

       媒体状态  . . . . . . . . . . . . : 媒体已断开
       连接特定的 DNS 后缀 . . . . . . . :
       描述. . . . . . . . . . . . . . . : Microsoft ISATAP Adapter
       物理地址. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP 已启用 . . . . . . . . . . . : 否
       自动配置已启用. . . . . . . . . . : 是

    隧道适配器 isatap.{4B1C8B34-7B0D-4343-ADFD-D38C04A0D5E5}:

       媒体状态  . . . . . . . . . . . . : 媒体已断开
       连接特定的 DNS 后缀 . . . . . . . :
       描述. . . . . . . . . . . . . . . : Microsoft ISATAP Adapter #2
       物理地址. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP 已启用 . . . . . . . . . . . : 否
       自动配置已启用. . . . . . . . . . : 是

    隧道适配器 isatap.{BDB1369D-2E5C-40B6-B4AB-99BD0E150C1A}:

       媒体状态  . . . . . . . . . . . . : 媒体已断开
       连接特定的 DNS 后缀 . . . . . . . :
       描述. . . . . . . . . . . . . . . : Microsoft ISATAP Adapter #3
       物理地址. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP 已启用 . . . . . . . . . . . : 否
       自动配置已启用. . . . . . . . . . : 是

    隧道适配器 isatap.{3B0C424E-0E5E-488A-8C16-7F69858EA89D}:

       媒体状态  . . . . . . . . . . . . : 媒体已断开
       连接特定的 DNS 后缀 . . . . . . . :
       描述. . . . . . . . . . . . . . . : Microsoft ISATAP Adapter #4
       物理地址. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP 已启用 . . . . . . . . . . . : 否
       自动配置已启用. . . . . . . . . . : 是

    隧道适配器 Teredo Tunneling Pseudo-Interface:

       媒体状态  . . . . . . . . . . . . : 媒体已断开
       连接特定的 DNS 后缀 . . . . . . . :
       描述. . . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
       物理地址. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP 已启用 . . . . . . . . . . . : 否
       自动配置已启用. . . . . . . . . . : 是

    C:\Users\Administrator>nslookup
    默认服务器:  spek-ad.spek.com.cn
    Address:  192.168.1.2

    > set d2
    > FQDN
    服务器:  spek-ad.spek.com.cn
    Address:  192.168.1.2

    ------------
    SendRequest(), len 34
        HEADER:
            opcode = QUERY, id = 2, rcode = NOERROR
            header flags:  query, want recursion
            questions = 1,  answers = 0,  authority records = 0,  additional = 0

        QUESTIONS:
            FQDN.spek.com.cn, type = A, class = IN

    ------------
    ------------
    Got answer (100 bytes):
        HEADER:
            opcode = QUERY, id = 2, rcode = NXDOMAIN
            header flags:  response, auth. answer, want recursion, recursion avail.
            questions = 1,  answers = 0,  authority records = 1,  additional = 0

        QUESTIONS:
            FQDN.spek.com.cn, type = A, class = IN
        AUTHORITY RECORDS:
        ->  spek.com.cn
            type = SOA, class = IN, dlen = 43
            ttl = 3600 (1 hour)
            primary name server = spek-ad.spek.com.cn
            responsible mail addr = hostmaster.spek.com.cn
            serial  = 137
            refresh = 900 (15 mins)
            retry   = 600 (10 mins)
            expire  = 86400 (1 day)
            default TTL = 3600 (1 hour)

    ------------
    ------------
    SendRequest(), len 34
        HEADER:
            opcode = QUERY, id = 3, rcode = NOERROR
            header flags:  query, want recursion
            questions = 1,  answers = 0,  authority records = 0,  additional = 0

        QUESTIONS:
            FQDN.spek.com.cn, type = AAAA, class = IN

    ------------
    ------------
    Got answer (100 bytes):
        HEADER:
            opcode = QUERY, id = 3, rcode = NXDOMAIN
            header flags:  response, auth. answer, want recursion, recursion avail.
            questions = 1,  answers = 0,  authority records = 1,  additional = 0

        QUESTIONS:
            FQDN.spek.com.cn, type = AAAA, class = IN
        AUTHORITY RECORDS:
        ->  spek.com.cn
            type = SOA, class = IN, dlen = 43
            ttl = 3600 (1 hour)
            primary name server = spek-ad.spek.com.cn
            responsible mail addr = hostmaster.spek.com.cn
            serial  = 137
            refresh = 900 (15 mins)
            retry   = 600 (10 mins)
            expire  = 86400 (1 day)
            default TTL = 3600 (1 hour)

    ------------
    ------------
    SendRequest(), len 29
        HEADER:
            opcode = QUERY, id = 4, rcode = NOERROR
            header flags:  query, want recursion
            questions = 1,  answers = 0,  authority records = 0,  additional = 0

        QUESTIONS:
            FQDN.com.cn, type = A, class = IN

    ------------
    ------------
    Got answer (93 bytes):
        HEADER:
            opcode = QUERY, id = 4, rcode = NOERROR
            header flags:  response, want recursion, recursion avail.
            questions = 1,  answers = 0,  authority records = 1,  additional = 0

        QUESTIONS:
            FQDN.com.cn, type = A, class = IN
        AUTHORITY RECORDS:
        ->  FQDN.com.cn
            type = SOA, class = IN, dlen = 52
            ttl = 600 (10 mins)
            primary name server = dns13.hichina.com
            responsible mail addr = hostmaster.hichina.com
            serial  = 1
            refresh = 3600 (1 hour)
            retry   = 1200 (20 mins)
            expire  = 3600 (1 hour)
            default TTL = 600 (10 mins)

    ------------
    ------------
    SendRequest(), len 29
        HEADER:
            opcode = QUERY, id = 5, rcode = NOERROR
            header flags:  query, want recursion
            questions = 1,  answers = 0,  authority records = 0,  additional = 0

        QUESTIONS:
            FQDN.com.cn, type = AAAA, class = IN

    ------------
    ------------
    Got answer (93 bytes):
        HEADER:
            opcode = QUERY, id = 5, rcode = NOERROR
            header flags:  response, want recursion, recursion avail.
            questions = 1,  answers = 0,  authority records = 1,  additional = 0

        QUESTIONS:
            FQDN.com.cn, type = AAAA, class = IN
        AUTHORITY RECORDS:
        ->  FQDN.com.cn
            type = SOA, class = IN, dlen = 52
            ttl = 600 (10 mins)
            primary name server = dns13.hichina.com
            responsible mail addr = hostmaster.hichina.com
            serial  = 1
            refresh = 3600 (1 hour)
            retry   = 1200 (20 mins)
            expire  = 3600 (1 hour)
            default TTL = 600 (10 mins)

    ------------
    名称:    FQDN.com.cn

    > spek.com.cn
    服务器:  spek-ad.spek.com.cn
    Address:  192.168.1.2

    ------------
    SendRequest(), len 41
        HEADER:
            opcode = QUERY, id = 2, rcode = NOERROR
            header flags:  query, want recursion
            questions = 1,  answers = 0,  authority records = 0,  additional = 0

        QUESTIONS:
            spek.com.cn.spek.com.cn, type = A, class = IN

    ------------
    ------------
    Got answer (107 bytes):
        HEADER:
            opcode = QUERY, id = 2, rcode = NXDOMAIN
            header flags:  response, auth. answer, want recursion, recursion avail.
            questions = 1,  answers = 0,  authority records = 1,  additional = 0

        QUESTIONS:
            spek.com.cn.spek.com.cn, type = A, class = IN
        AUTHORITY RECORDS:
        ->  spek.com.cn
            type = SOA, class = IN, dlen = 43
            ttl = 3600 (1 hour)
            primary name server = spek-ad.spek.com.cn
            responsible mail addr = hostmaster.spek.com.cn
            serial  = 137
            refresh = 900 (15 mins)
            retry   = 600 (10 mins)
            expire  = 86400 (1 day)
            default TTL = 3600 (1 hour)

    ------------
    ------------
    SendRequest(), len 41
        HEADER:
            opcode = QUERY, id = 3, rcode = NOERROR
            header flags:  query, want recursion
            questions = 1,  answers = 0,  authority records = 0,  additional = 0

        QUESTIONS:
            spek.com.cn.spek.com.cn, type = AAAA, class = IN

    ------------
    ------------
    Got answer (107 bytes):
        HEADER:
            opcode = QUERY, id = 3, rcode = NXDOMAIN
            header flags:  response, auth. answer, want recursion, recursion avail.
            questions = 1,  answers = 0,  authority records = 1,  additional = 0

        QUESTIONS:
            spek.com.cn.spek.com.cn, type = AAAA, class = IN
        AUTHORITY RECORDS:
        ->  spek.com.cn
            type = SOA, class = IN, dlen = 43
            ttl = 3600 (1 hour)
            primary name server = spek-ad.spek.com.cn
            responsible mail addr = hostmaster.spek.com.cn
            serial  = 137
            refresh = 900 (15 mins)
            retry   = 600 (10 mins)
            expire  = 86400 (1 day)
            default TTL = 3600 (1 hour)

    ------------
    ------------
    SendRequest(), len 36
        HEADER:
            opcode = QUERY, id = 4, rcode = NOERROR
            header flags:  query, want recursion
            questions = 1,  answers = 0,  authority records = 0,  additional = 0

        QUESTIONS:
            spek.com.cn.com.cn, type = A, class = IN

    ------------
    DNS request timed out.
        timeout was 2 seconds.
    timeout (2 secs)
    SendRequest 失败
    ------------
    SendRequest(), len 36
        HEADER:
            opcode = QUERY, id = 5, rcode = NOERROR
            header flags:  query, want recursion
            questions = 1,  answers = 0,  authority records = 0,  additional = 0

        QUESTIONS:
            spek.com.cn.com.cn, type = AAAA, class = IN

    ------------
    DNS request timed out.
        timeout was 2 seconds.
    timeout (2 secs)
    SendRequest 失败
    ------------
    SendRequest(), len 29
        HEADER:
            opcode = QUERY, id = 6, rcode = NOERROR
            header flags:  query, want recursion
            questions = 1,  answers = 0,  authority records = 0,  additional = 0

        QUESTIONS:
            spek.com.cn, type = A, class = IN

    ------------
    ------------
    Got answer (61 bytes):
        HEADER:
            opcode = QUERY, id = 6, rcode = NOERROR
            header flags:  response, auth. answer, want recursion, recursion avail.
            questions = 1,  answers = 2,  authority records = 0,  additional = 0

        QUESTIONS:
            spek.com.cn, type = A, class = IN
        ANSWERS:
        ->  spek.com.cn
            type = A, class = IN, dlen = 4
            internet address = 192.168.1.2
            ttl = 600 (10 mins)
        ->  spek.com.cn
            type = A, class = IN, dlen = 4
            internet address = 192.168.1.12
            ttl = 600 (10 mins)

    ------------
    ------------
    SendRequest(), len 29
        HEADER:
            opcode = QUERY, id = 7, rcode = NOERROR
            header flags:  query, want recursion
            questions = 1,  answers = 0,  authority records = 0,  additional = 0

        QUESTIONS:
            spek.com.cn, type = AAAA, class = IN

    ------------
    ------------
    Got answer (84 bytes):
        HEADER:
            opcode = QUERY, id = 7, rcode = NOERROR
            header flags:  response, auth. answer, want recursion, recursion avail.
            questions = 1,  answers = 0,  authority records = 1,  additional = 0

        QUESTIONS:
            spek.com.cn, type = AAAA, class = IN
        AUTHORITY RECORDS:
        ->  spek.com.cn
            type = SOA, class = IN, dlen = 43
            ttl = 3600 (1 hour)
            primary name server = spek-ad.spek.com.cn
            responsible mail addr = hostmaster.spek.com.cn
            serial  = 137
            refresh = 900 (15 mins)
            retry   = 600 (10 mins)
            expire  = 86400 (1 day)
            default TTL = 3600 (1 hour)

    ------------
    名称:    spek.com.cn
    Addresses:  192.168.1.2
              192.168.1.12

    >


    • 已编辑 血路 2017年12月7日 3:10
    2017年12月7日 1:34
  • 您好 ,

    >>C:\Users\Administrator>nslookup
    默认服务器:  spek.com.cn
    Address:  192.168.1.2

    > spek.com.cn

    请您运行spek.com.cn.,注意后缀加上".",这个是完整域名的状态,检查是否还会出现time out:
    >>nslookup

    >>spek.com.cn.

    另外,请您把IPV6禁用掉,再检查是否还会有time out的情况。

    此致

    Candy


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2017年12月7日 5:25
    版主
  • C:\Users\Administrator>nslookup
    默认服务器:  spek-ad.spek.com.cn
    Address:  192.168.1.2

    > spek.com.cn.
    服务器:  spek-ad.spek.com.cn
    Address:  192.168.1.2

    名称:    spek.com.cn
    Addresses:  192.168.1.12
              192.168.1.2

    > spek.com.cn
    服务器:  spek-ad.spek.com.cn
    Address:  192.168.1.2

    DNS request timed out.
        timeout was 2 seconds.
    DNS request timed out.
        timeout was 2 seconds.
    名称:    spek.com.cn
    Addresses:  192.168.1.2
              192.168.1.12

    >

    我禁用IPv6方法:1.进入services--IP Helper禁止并停止掉,2.进入regedit--HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters\ ,新建 DisabledComponents 项(DWORD 32 位 类型),输入十六进制值 11。完成后重启服务器。3.重新nslookup--spek.com.cn还是延迟

    2017年12月7日 7:27
  • 您好 ,

    >>C:\Users\Administrator>nslookup

    默认服务器:  spek-ad.spek.com.cn
    Address:  192.168.1.2

    > spek.com.cn.
    服务器:  spek-ad.spek.com.cn
    Address:  192.168.1.2

    名称:    spek.com.cn
    Addresses:  192.168.1.12
              192.168.1.2

    我们可以看到,在完全域名的情况下,没有出现这样time out的情况。通常您的DNS解析是处于正常的状态的。并且我检查了您PO上来的IPconfig /all的配置,并没有多余的DNS suffix存在列表中。

    严格的nslookup的使用方法是需要完全限定名称(查询FQDN),也就是后面需要加“.”。

    nslookup的解析器服务具有自己的内置解析器服务,并且完全独立于操作系统的客户端解析器算法。这是一个系统内置的通常用来用户端检测的一个小的解析器。在DNS服务器正常的情况下,建议您可以忽略此情况。

    另外,您也可以尝试以下的方法:

    1.运行ipconfig /flushdns的命令清除DNS缓存。

    2.在ipv4高级选项DNS设置中,手动添加一个以“.”的后缀。

    请参考以下的blog是否对您有帮助(仅英文文档):

    Nslookup suffixing behavior

    https://blogs.msmvps.com/acefekay/2013/02/17/nslookup-suffixing-behavior/

    请注意:由于此网站非微软托管,链接随时可能会失效,无法保证信息的准确性。

    如果回复对您有所帮助的话,请您把回复标记为答复。若后续有任何疑问,请随时在贴下进行更新。

    感谢您的理解和支持。

    此致

    Candy




    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2017年12月7日 8:59
    版主
  • 按你方法后面加点,本机服务器是能解析到了,但PC机客户端,我不可能一台一台去添加吧,而且客户端在gpupdate /force强制更新组策略时提示dns超时无法更新问题
    2017年12月8日 6:12
  • 您好 ,

    您是在ipv4高级选项DNS设置中加点的吗?如果是的话,请删掉之后,重新在客户端测试强制更新组策略看是否还会提示DNS超时的报错。

    首先我们先确认是否是由于加点引起的客户端问题。

    此致

    Candy


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2017年12月8日 7:38
    版主
  • 您好!

    刚开始就是强制更新组策略报错提示DNS域名解析超时才来咨询你们的,跟在ipv4高级选项DNS设置中加不加点无关

    2017年12月8日 10:00
  • 您好 ,

    请检查事件日志中是否有相关的报错,供我们进行排错分析。

    所有的客户端机器是否都指向的本地DNS服务器?请确保没有设置其他的DNS服务器地址在网卡IPV4属性中,比如说ISP的地址。

    此致

    Candy


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2017年12月12日 9:07
    版主
  • 您好 ,

    目前问题有新的进展吗?

    此致

    Candy


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2017年12月15日 9:01
    版主
  • Hi ,

    目前问题已经解决了吗?若问题已经解决,您可以在论坛中分享您的解决方案,这将会帮助到其他有相同问题的用户。

    此致

    Candy


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2017年12月18日 9:09
    版主