使用 nslookup 命令检查DNS g${JdxR:
=]5f\f6
q9H\ $
当出现 命令提示符时,请键入: s3T7M:DM4
nslookup root_server_ip_address H|0-Al.{
wMw}3qX$j
其中,root_server_ip_address 是网络的有效根服务器的 IP 地址。 o%f:BJS
)"?eug}D
在 nslookup 命令提示行键入: cRMyYd J o
set norecursion 2~4&4
P^# 4m
在以前的命令完成后,键入: L
}3eZ-
set q=rr_type @ze2'56F}
6O/c%1VHA3
其中,rr_type 是您要检查(或解决)区域委派问题的失效名称的资源记录 (RR) 类型。 -$kIVh
3A{)C_1a
例如,如果失效名称所使用的 RR 类型是主机 (A) RR,则键入 set q=a。 gTgoS:M"_O
i6A9|G$H
为失效名称键入完全合格域名 (FQDN)。 98)C
7N'
输入名称时在尾部使用句点 (.)。如果正确设置了区域委派,则在响应中应返回委派服务器的名称服务器 (NS) RR 的列表。 9=j)g
AAs&P+;
如果 NS 查询响应不包含委派服务器的名称或 IP 地址,则键入 q=ns 并使用失效名称的父区域的 FQDN 再次查询。 w[D]\>QHa
例如,如果在前一步骤中使用的失效名称为 example.microsoft.com,则查询 microsoft.com。 ).IyjHY
j:qexhtho
如果该响应包含名称服务器 (NS) RR,但没有主机 (A) RR,则为 NS RR 中列出的服务器的任何 A RR 逐一键入 set recursion 和查询。 7R7+jL,
对于区域中遇到的每个 NS RR,如果您在 A RR 中没有找到一个有效 IP 地址,则说明您有已中断的委派关系。 1<fW .Q)
:8j7}'
修复中断的委派关系或使用不同的 IP 地址重试前一步骤所述的委派测试。 zd)QCq
如果找到多个 A RR 或 IP 地址,则使用它来重复前一步骤所述的委派测试。为修复委派关系,在带有正确 DNS 服务器的有效 IP 地址的父区域中为委派区域添加或更新 A RR。 @D!*@M6
jVLJqWP'!
使用 nslookup 命令检查域控制器的 DNS 注册 M|j=J{r
#Q)r6V:
当出现 命令提示符时,请键入: lz::6}
nslookup ?pfr^
!@$
G&Dl($
在完成上一条命令后,在 nslookup (">") 提示符下键入: J^ewG
set q=rr_type JBLUX,
'e' p`*
其中 rr_type 是作为后续搜索的筛选器应用的资源记录 (RR) 类型。 utBrH
9PACXW0
例如,在这种情况下,由于您想限制后续名称查询,使之仅筛选和返回使用指定名称的服务位置 (SRV) RR,所以请键入: Z\U r F0
$/|) ,n
set q=srv。 A6 .wXv,
|dbKK\ X9
在以前的命令完成后,键入: s3nO"~tM
_ldap._tcp.dc._msdcs.Active_Directory_domain_name ;1PJS_@rX
AoOA.t6RVo
其中 Active_Directory_domain_name 是配置为与 Active Directory 及其任何相关域控制器一起使用的 DNS 名称。 "g #%d
>$9}"
例如,如果 Active Directory 域的 DNS 域名是 example.microsoft.com,请键入: UOf\pG
ypG*41
_ldap._tcp.dc._msdcs.example.microsoft.com ~Gz9pBv1
d23=WNn
检查以前 SRV 查询的输出并根据以前的查询是否成功来确定是否需要采取进一步的措施: K0_gMi+bR
如果查询成功,请复查查询中返回的注册 SRV RR,以确定 Active Directory 域的所有域控制器是否已包含在内并已使用有效的 IP 地址注册。 NU?<bIQ
如果查询失败,请继续诊断和解决动态更新问题或 DNS 服务器相关问题,以确定问题的确切原因。 G" E_4YkJ
详细信息,请参阅“注意”事项和“相关主题”。 _K!.TM+9
J{prI;]K
注意 rIJPgF
;Su-Y!&