none
Error DNS _ldap._tcp.d._msdcs.dominio.com al crear un nuevo bosque y dominio RRS feed

  • Pregunta

  • Hola,

    Estamos cambiando la infraestructura de la red para crear un nuevo bosque y nuevo domino todo ello en Windows 2012 R2.

    En un Windows 2012 R2, que será el primer controlador de dominio hemos instalado el Rol de servicios de dominio de Active Directory y como no había ningún otro servidor más ni otro DNS en la misma instalación se instala el ROL de servidor DNS que va integrado con el dominio.

    Tras instalar el rol hemos hecho la creación del bosque y el domino correspondiente. La configuración ha sido la por defecto, sin opciones adicionales dandole un nombre de dominio priv.midominio.com y nombre netbios PRIV. Todo por defecto y sin ningún error.

    El caso es que una vez reiniciado el servidor, cada vez que lo arrancamos obtenemos un error en el visor de suceso con ID: 1014 "Microsoft-Windows-DNS Client Events" y con la descripción: "Se agotó el tiempo de espera para la resolución del nombre _ldap._tcp.dc._msdcs.priv.dominio.com. después de que ninguno de los servidores DNS configurados respondiese."

    No sé como quitar ese error porque incluso instalando otro controlador de dominio en el mismo dominio, ese error se vuelve a producir cada vez que reinicio este controlador de dominio.

    ¿alguien puede ayudarme?

    Muchas gracias

    Un saludo.

    Jorge


    • Editado Jorge1975 miércoles, 2 de diciembre de 2015 8:29
    lunes, 23 de noviembre de 2015 16:06

Respuestas

Todas las respuestas

  • Hola, Jorge1975:

    Sin más información que la aportada, apostaría a que el origen del problema está en la configuración de red del DC recién implementado, ya que por defecto el DNS primario que se establece tras promocionar el sistema es una IP reservada. Aparte de ello, en sistemas MS w2k12r2 normalmente trata de comprobar la conectividad al WWW, para lo que en caso negativo señala desde el Visor de Sucesos el fallo que señalas..

    Te recomiendo accedas a EJECUTAR => NCPA.CPL y desde las PROPIEDADES de la ethernet correspondiente, configura correctamente los parámetros de red (especialmente el DNS, que *unicamente* ha de ser la IP del DC). Posteriormente, accede a la consola EJECUTAR => DNSMGMT.MSC y configura tanto el servidor DNS local como la zona directa (y la zona inversa). Ayúdate de los manuales oficiales de Microsoft para cualquier duda sobre el procedimiento en:

    · Configuración de un servidor DNS para su uso con ADDS:
    https://technet.microsoft.com/es-es/library/cc732284.aspx

    Asimismo, la explicación exacta del por qué se genera el error que señalas:

    · Cómo Detecta Windows Conectividad a Internet:
    http://windowserver.wordpress.com/2011/10/22/cmo-detecta-windows-conectividad-a-internet/


    Desiderio Ondo || Engineer

    • Propuesto como respuesta Moderador M martes, 24 de noviembre de 2015 15:25
    lunes, 23 de noviembre de 2015 16:56
  • La verdad es que estoy muy perdido con el tema.

    No entiendo porque se produce este error.

    La red está configurada uniendo dos tarjetas de Red en un Nic Teaming. La tarjeta resultante tiene solo esta conifguración:

    IPv6: automático. No toco nada

    IPv4: IP: 192.168.10.212 Mask: 255.255.255.0 Gateway: 192.168.10.254 DNS: 127.0.0.1

    Y nada más.

    Luego los DNS se han creado solos automáticamente y lo único que añadí fue unos reenviadores a los DNS de mi ISP y de Google, para que la resolución externa fuera más rápida y no se utilizaran los raíz, pero por más vueltas que le doy no consigo que desaparezca el error.

    Sin embargo el otro controlador de domino al arrancar no tiene este error. 

    ¿Cómo se explica eso si están creados en el mismo dominio y comparten configuración del servidor DNS?

    Gracias

    lunes, 23 de noviembre de 2015 17:20
  • Hola Jorge1975, si recién estás instalando, lo más fácil quizás sea comenzar todo de nuevo en limpio, pero si quieres intentamos salvar el tema

    ¿Haz instalado tu el rol DNS? ¿o lo ha instalado el sistema durante la promoción?

    Suponiendo que fue lo primero. Lo que seguro no te da problemas es desinstalar el rol, y el servicio DNS. Luego configúralo para que use como DNS a su propia dirección IP

    Comienzas el proceso de promoción y automáticamente lo instalará, configurará y creará las zonas en la forma recomendada

    Si quieres tratar de arreglar lo hecho revisa que estén creadas ambas zonas "priv.midominio.com" y _msdcs.priv.midominio.com" estén permitidas las actualizaciones dinámicas seguras únicamente, y que el scope de replicación sea de la primer a todos los DNSs del Dominio, y de la segunda a todos los DNSs del Bosque

    Revisa este enlace: Windows Server 2012 (R2): Crear un Dominio – I

    nstalación del Primer Controlador de Dominio | WindowServer
    https://windowserver.wordpress.com/2014/11/26/windows-server-2012-r2-crear-un-dominio-instalacin-del-primer-controlador-de-dominio/

    [Edito] Borra el nombre del Dominio real que se te ha pasado ;)

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.


    lunes, 23 de noviembre de 2015 18:06
    Moderador
  • Hola "Jorge1975" como estas,

    Aviso, no es un event id level:error, es level:warning.
    Aplica: Event ID 1014: Microsoft Windows DNS Client
    http://social.technet.microsoft.com/wiki/contents/articles/3336.event-id-1014-microsoft-windows-dns-client.aspx

    Espero aplique a tu caso. Saludos.

    • Propuesto como respuesta Moderador M martes, 24 de noviembre de 2015 15:25
    • Marcado como respuesta Jorge1975 jueves, 26 de noviembre de 2015 12:41
    lunes, 23 de noviembre de 2015 21:54
  • Hola,

    Al final el problema estaba tal y como pone en este último enlace en la configuración de IPv6. Obviamente lo la estamos usando pero está activa por defecto. 

    La desactivé, reinicié y se quitó el error.

    Luego la he vuelto a activar, pero el error nunca más ha aparecido.

    Parece que ahora todo es correcto.

    Muchas gracias a ambos.

    Un saludo

    jueves, 26 de noviembre de 2015 12:41