none
Windows 2003 父子域下DNS区域存在问题 RRS feed

  • 问题

  • 环境:

    父子域 架构,父域是 2008R2 DC,子域是2003 R2 DC,父子域平时的复制正常,使用DCdiag也没报错。但在DNS中发现了几个问题:

    1. 父域DC上的DNS区域“_msdcs.aac.com"下的文件夹”domains“中只有父域的GUID文件夹,没有子域的;
    2. 子域DC上的DNS区域”_msdcs.aac.com"下的文件夹“domains"中只有子域的域GUID文件夹,没有父域的;
    3. 父域DC上的DNS区域“_msdcs.aac.com"是复制到林中的所有DNS服务器,而子域DC上的DNS区域“_msdcs.aac.com"是复制到域中的所有DNS服务器。

    查看其他正常的客户以及测试环境下的DNS区域,跟以上的情况不同:

    1. 父子域DC上的DNS区域“_msdcs.aac.com"都是复制到林中的所有DNS服务器,且其中的文件夹、记录完全一致;
    2. 父子域DC上的DNS区域“_msdcs.aac.com"下的文件夹”domains“都有以父域 和子域GUID命名的文件夹。

    请问如何进行排错?

    之前有查找文档说删除区域“_msdcs.aac.com",重启Netlogon可以生成正确的区域,但此操作风险较高。现在想恢复子域和父子此区域到正常情况,请问如何进行?


    harry

    2013年4月10日 6:55

答案

  • 第1个问题解决:子域DC的DNS指向父域,使用DNS注册后该文件夹会自动生成;

    第2、3个问题解决:子域区域删除,新建一个_msdcs区域后自动同步父域信息。


    harry

    • 已标记为答案 Harry Shen 2013年4月23日 2:13
    2013年4月23日 2:13

全部回复

  • 看一下你觉得不正确的那几个_msdcs的属性里的Type和Replication,是什么类型,以及复制范围是什么?
    2013年4月10日 8:52
  • 我的描述中已经写了,父域的是复制到林中的所有DNS服务器,主要集成区域;子域的是复制到域中的所有DNS服务器,主要集成区域。

    目前的问题在于,无论是父域和子域 的DNS区域,都存在域分区跌丢失的情况,如何去修复,是进行手动添加吗?


    harry

    2013年4月11日 2:36
  • 如果说类型和复制范围都设定正确,那么相互复制的DNS间没能达成完全的内容一致,就是个AD Replication问题,可以使用repadmin进行分析排错。

    另外,对故障DNS区域,是否有设置过老化清理?

    2013年4月11日 4:04
  • 目前已使用 repadmin.exe  replmon.exe  dcdiag.exe在父子域上进行排查,父子域之间复制是正常的。

    没有设置老化清理。

    我前面提问了三个问题,能否对这三个问题回复?


    harry

    2013年4月11日 4:09
  • 一个个问题来吧,哪个是优先级最高的问题?先重新写一下
    2013年4月11日 4:12
  • 在子域DC上,用ADSIEDIT看一下你是否有这样的问题?即Forest Wide的Dns复制分区 和 Domain Wide的Dns复制分区里都有一个同名的zone?

    (你的应该叫_msdcs.aac.com)


    • 已编辑 Finy 2013年4月11日 8:01
    2013年4月11日 7:52
  • 第1个问题解决:子域DC的DNS指向父域,使用DNS注册后该文件夹会自动生成;

    第2、3个问题解决:子域区域删除,新建一个_msdcs区域后自动同步父域信息。


    harry

    • 已标记为答案 Harry Shen 2013年4月23日 2:13
    2013年4月23日 2:13