Principales respuestas
Consulta por DNS

Pregunta
-
Buen dia , estimados
Tengo un dominio con dos DC , hace un tiempo que los usuarios se quejan de internet, cuando abris una pagina sale el mensaje
"no se puede acceder al sitio ......" , le dan refrescar y carga , es aleatorio y no importa la pagina .
Revisando el registro de errores no encontré ninguno referido a DNS.Los DC tienen configurados como dns el otro dc (primario)
y como secundario a si mismo.
Lo que si me llamo la atención es que la carpeta "Búsquedas en cache" en el árbol del DNS solo esta en uno de ellos (el PDC)
en el otro DNS no esta la carpeta ,esto esta bien ?.
Las demás zonas y reenviadores están replicados correctamente
Gracias
Daniel
Respuestas
-
Esta es la nota de lo que sucede:
Event ID 4000 — DNS Server Active Directory Integration
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd349683(v=ws.10)
Ahora, recomiendo: /// hacerlo fuera de hora ///
1 - Hacer backup de DNS: dnscmd /zoneexport zone.com zone.com.dns (verificar que no tengas zonas o valores fuera de la zona raiz)
2 - Nota: tener en cuenta que no apunte nada a esta IP del DNS, ej, clientes. Tambien haz que los DNS apunten a si mismos.
3 - Desinstalar DNS
4 - Reiniciar
5 - Agregar DNS
6 - Desde el otro DNS, configurar Zone Transfer, colocar IP DNS nuevo (ver imagen)
7 - Desde este DNS nuevo, configurar Zone Secondary, colocar IP del otro DNS (ver imagen)
8 - Esperar unos min, hasta que aparezcan las zonas...
9 - Desde este DNS nuevo, configurar Primary Zone... (ver imagen)
10 - Verificar que esten todas las zonas y valores
11 - Reinciar servicio DNS y verificar que no existan errores
Saludos.
- Editado Ignacio Barrios jueves, 30 de mayo de 2019 5:20
- Propuesto como respuesta Pablo RubioModerator jueves, 30 de mayo de 2019 18:49
- Marcado como respuesta Daniel62 viernes, 31 de mayo de 2019 13:57
Todas las respuestas
-
Hola "Daniel62",
Noto que debes tener configurado tu DNS para salir a internet ? o tienes firewall o router hacia internet ?
De todas maneras realiza esto (postea resultados):
Desde los dos DCs:
1 - ipconfig /all
2 - dcdiag
3 - Get-DnsServerForwarder
4 - Get-EventLog -LogName 'DNS Server' -EntryType error -Newest 10 | select entrytype,eventid,source, timegenerated
Saludos.
Verifica:
1 - Windows Firewall
2 - Intenta browsear a intenta desde un DC
3 - Verifica si se instalaron updates
Saludos.- Editado Ignacio Barrios miércoles, 29 de mayo de 2019 15:30
- Propuesto como respuesta eRiver1 miércoles, 29 de mayo de 2019 16:14
-
Bien gracias Ignacio , te paso a responder
Son WServer2008R2 y están actualizados.
Tengo un firewall en la ip 10 por donde salgo a internet
Si navego en DC1 es tal como el post en cambio en DC2 es mas rápido y bien
ipconfig DC1 :
C:\Users\Administrador>ipconfig /allConfiguración IP de Windows
Nombre de host. . . . . . . . . : Server1
Sufijo DNS principal . . . . . : CCRADIOS.COM
Tipo de nodo. . . . . . . . . . : híbrido
Enrutamiento IP habilitado. . . : sí
Proxy WINS habilitado . . . . . : no
Lista de búsqueda de sufijos DNS: CCRADIOS.COMAdaptador de Ethernet Conexión de área local:
Sufijo DNS específico para la conexión. . :
Descripción . . . . . . . . . . . . . . . : Conexión de red Gigabit Intel(R)
82575EB
Dirección física. . . . . . . . . . . . . : 5C-F3-FC-A7-7A-24
DHCP habilitado . . . . . . . . . . . . . : no
Configuración automática habilitada . . . : sí
Dirección IPv4. . . . . . . . . . . . . . : 192.168.10.1(Preferido)
Máscara de subred . . . . . . . . . . . . : 255.255.255.0
Puerta de enlace predeterminada . . . . . : 192.168.10.10
Servidores DNS. . . . . . . . . . . . . . : 192.168.10.2
127.0.0.1
127.0.0.1
NetBIOS sobre TCP/IP. . . . . . . . . . . : habilitadoAdaptador de túnel Teredo Tunneling Pseudo-Interface:
Estado de los medios. . . . . . . . . . . : medios desconectados
Sufijo DNS específico para la conexión. . :
Descripción . . . . . . . . . . . . . . . : Teredo Tunneling Pseudo-InterfaceDirección física. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP habilitado . . . . . . . . . . . . . : no
Configuración automática habilitada . . . : síAdaptador de túnel isatap.{86A0332D-70D4-4512-AF58-90B8C9035909}:
Estado de los medios. . . . . . . . . . . : medios desconectados
Sufijo DNS específico para la conexión. . :
Descripción . . . . . . . . . . . . . . . : Adaptador ISATAP de Microsoft #6
Dirección física. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP habilitado . . . . . . . . . . . . . : no
Configuración automática habilitada . . . : síipconfig DC2 :
C:\Users\Administrador.CCRADIOS>ipconfig /allConfiguración IP de Windows
Nombre de host. . . . . . . . . : SERVER2
Sufijo DNS principal . . . . . : CCRADIOS.COM
Tipo de nodo. . . . . . . . . . : híbrido
Enrutamiento IP habilitado. . . : no
Proxy WINS habilitado . . . . . : no
Lista de búsqueda de sufijos DNS: CCRADIOS.COMAdaptador de Ethernet Conexión de área local:
Sufijo DNS específico para la conexión. . :
Descripción . . . . . . . . . . . . . . . : Intel(R) 82575EB Gigabit Network
Connection
Dirección física. . . . . . . . . . . . . : 5C-F3-FC-A7-7A-36
DHCP habilitado . . . . . . . . . . . . . : no
Configuración automática habilitada . . . : sí
Dirección IPv4. . . . . . . . . . . . . . : 192.168.10.2(Preferido)
Máscara de subred . . . . . . . . . . . . : 255.255.255.0
Puerta de enlace predeterminada . . . . . : 192.168.10.10
Servidores DNS. . . . . . . . . . . . . . : 192.168.10.1
127.0.0.1
127.0.0.1
NetBIOS sobre TCP/IP. . . . . . . . . . . : habilitadoAdaptador de túnel isatap.{C4CF8C63-7DEA-4947-897A-4440FB95E628}:
Estado de los medios. . . . . . . . . . . : medios desconectados
Sufijo DNS específico para la conexión. . :
Descripción . . . . . . . . . . . . . . . : Adaptador ISATAP de Microsoft #2
Dirección física. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP habilitado . . . . . . . . . . . . . : no
Configuración automática habilitada . . . : síAdaptador de túnel Teredo Tunneling Pseudo-Interface:
Estado de los medios. . . . . . . . . . . : medios desconectados
Sufijo DNS específico para la conexión. . :
Descripción . . . . . . . . . . . . . . . : Teredo Tunneling Pseudo-InterfaceDirección física. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP habilitado . . . . . . . . . . . . . : no
Configuración automática habilitada . . . : sídcdiag DC1 :
C:\Users\Administrador>dcdiagDiagnóstico del servidor de directorio
Realizando instalación inicial:
Intentando encontrar el servidor principal...
Servidor principal = Server1
* Se identificó el bosque de AD.
Recopilación de información inicial finalizada.Realizando pruebas requeridas iniciales
Probando servidor: Default-First-Site-Name\SERVER1
Iniciando prueba: Connectivity
......................... SERVER1 superó la prueba ConnectivityRealizando pruebas principales
Probando servidor: Default-First-Site-Name\SERVER1
Iniciando prueba: Advertising
......................... SERVER1 superó la prueba Advertising
Iniciando prueba: FrsEvent
......................... SERVER1 superó la prueba FrsEvent
Iniciando prueba: DFSREvent
......................... SERVER1 superó la prueba DFSREvent
Iniciando prueba: SysVolCheck
......................... SERVER1 superó la prueba SysVolCheck
Iniciando prueba: KccEvent
......................... SERVER1 superó la prueba KccEvent
Iniciando prueba: KnowsOfRoleHolders
......................... SERVER1 superó la prueba KnowsOfRoleHolders
Iniciando prueba: MachineAccount
......................... SERVER1 superó la prueba MachineAccount
Iniciando prueba: NCSecDesc
......................... SERVER1 superó la prueba NCSecDesc
Iniciando prueba: NetLogons
......................... SERVER1 superó la prueba NetLogons
Iniciando prueba: ObjectsReplicated
......................... SERVER1 superó la prueba ObjectsReplicated
Iniciando prueba: Replications
......................... SERVER1 superó la prueba Replications
Iniciando prueba: RidManager
......................... SERVER1 superó la prueba RidManager
Iniciando prueba: Services
......................... SERVER1 superó la prueba Services
Iniciando prueba: SystemLog
Evento de error. Id. de evento: 0x00009017
Hora de creación: 05/29/2019 12:47:04
Cadena de eventos:
Se recibió la siguiente alerta irrecuperable: 70.
Evento de error. Id. de evento: 0x00009017
Hora de creación: 05/29/2019 12:47:04
Cadena de eventos:
Se recibió la siguiente alerta irrecuperable: 70.
Evento de error. Id. de evento: 0x00009017
Hora de creación: 05/29/2019 12:47:31
Cadena de eventos:
Se recibió la siguiente alerta irrecuperable: 70.
Evento de error. Id. de evento: 0x00009017
Hora de creación: 05/29/2019 13:46:31
Cadena de eventos:
Se recibió la siguiente alerta irrecuperable: 70.
......................... SERVER1 no superó la prueba SystemLog
Iniciando prueba: VerifyReferences
......................... SERVER1 superó la prueba VerifyReferences
Ejecutando pruebas de partición en: ForestDnsZones
Iniciando prueba: CheckSDRefDom
......................... ForestDnsZones superó la prueba
CheckSDRefDom
Iniciando prueba: CrossRefValidation
......................... ForestDnsZones superó la prueba
CrossRefValidationEjecutando pruebas de partición en: DomainDnsZones
Iniciando prueba: CheckSDRefDom
......................... DomainDnsZones superó la prueba
CheckSDRefDom
Iniciando prueba: CrossRefValidation
......................... DomainDnsZones superó la prueba
CrossRefValidationEjecutando pruebas de partición en: Schema
Iniciando prueba: CheckSDRefDom
......................... Schema superó la prueba CheckSDRefDom
Iniciando prueba: CrossRefValidation
......................... Schema superó la prueba CrossRefValidationEjecutando pruebas de partición en: Configuration
Iniciando prueba: CheckSDRefDom
......................... Configuration superó la prueba CheckSDRefDom
Iniciando prueba: CrossRefValidation
......................... Configuration superó la prueba
CrossRefValidationEjecutando pruebas de partición en: CCRADIOS
Iniciando prueba: CheckSDRefDom
......................... CCRADIOS superó la prueba CheckSDRefDom
Iniciando prueba: CrossRefValidation
......................... CCRADIOS superó la prueba CrossRefValidationEjecutando pruebas de empresa en: CCRADIOS.COM
Iniciando prueba: LocatorCheck
......................... CCRADIOS.COM superó la prueba LocatorCheck
Iniciando prueba: Intersite
......................... CCRADIOS.COM superó la prueba IntersiteDcdiag DC2 :
Microsoft Windows [Versión 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. Reservados todos los derechos.C:\Users\Administrador.CCRADIOS>dcdiag
Diagnóstico del servidor de directorio
Realizando instalación inicial:
Intentando encontrar el servidor principal...
Servidor principal = SERVER2
* Se identificó el bosque de AD.
Recopilación de información inicial finalizada.Realizando pruebas requeridas iniciales
Probando servidor: Default-First-Site-Name\SERVER2
Iniciando prueba: Connectivity
......................... SERVER2 superó la prueba ConnectivityRealizando pruebas principales
Probando servidor: Default-First-Site-Name\SERVER2
Iniciando prueba: Advertising
......................... SERVER2 superó la prueba Advertising
Iniciando prueba: FrsEvent
......................... SERVER2 superó la prueba FrsEvent
Iniciando prueba: DFSREvent
Existen eventos de advertencia o de error en las últimas 24 horas
después de compartir SYSVOL. Los problemas de replicación de SYSVOL
incorrecta pueden ocasionar problemas de la directiva de grupo.
......................... SERVER2 no superó la prueba DFSREvent
Iniciando prueba: SysVolCheck
......................... SERVER2 superó la prueba SysVolCheck
Iniciando prueba: KccEvent
......................... SERVER2 superó la prueba KccEvent
Iniciando prueba: KnowsOfRoleHolders
......................... SERVER2 superó la prueba KnowsOfRoleHolders
Iniciando prueba: MachineAccount
......................... SERVER2 superó la prueba MachineAccount
Iniciando prueba: NCSecDesc
......................... SERVER2 superó la prueba NCSecDesc
Iniciando prueba: NetLogons
......................... SERVER2 superó la prueba NetLogons
Iniciando prueba: ObjectsReplicated
......................... SERVER2 superó la prueba ObjectsReplicated
Iniciando prueba: Replications
......................... SERVER2 superó la prueba Replications
Iniciando prueba: RidManager
......................... SERVER2 superó la prueba RidManager
Iniciando prueba: Services
......................... SERVER2 superó la prueba Services
Iniciando prueba: SystemLog
Evento de advertencia. Id. de evento: 0x8000001D
Hora de creación: 05/29/2019 12:29:27
Cadena de eventos:
El centro de distribución de claves (KDC) no encuentra un certificad
o adecuado para usarlo en inicios de sesión de Tarjeta inteligente o no se pudo
comprobar el certificado de KDC. Es posible que el inicio de sesión de Tarjeta i
nteligente no funcione correctamente si no se soluciona este problema. Para corr
egir este problema, compruebe el certificado de KDC existente con certutil.exe o
inscriba un nuevo certificado KDC.
Evento de error. Id. de evento: 0x00000457
Hora de creación: 05/29/2019 13:13:26
Cadena de eventos:
No se conoce el controlador Brother HL-2270DW series requerido para
la impresora !!Server1!ImpTecnica. Póngase en contacto con el administrador para
instalar el controlador antes de volver a iniciar.
Evento de error. Id. de evento: 0x00000457
Hora de creación: 05/29/2019 13:13:26
Cadena de eventos:
No se conoce el controlador Send To Microsoft OneNote 2010 Driver re
querido para la impresora Enviar a OneNote 2010. Póngase en contacto con el admi
nistrador para instalar el controlador antes de volver a iniciar.
Evento de error. Id. de evento: 0x00000457
Hora de creación: 05/29/2019 13:13:29
Cadena de eventos:
No se conoce el controlador Foxit Reader PDF Printer Driver requerid
o para la impresora Foxit Reader PDF Printer. Póngase en contacto con el adminis
trador para instalar el controlador antes de volver a iniciar.
......................... SERVER2 no superó la prueba SystemLog
Iniciando prueba: VerifyReferences
......................... SERVER2 superó la prueba VerifyReferences
Ejecutando pruebas de partición en: ForestDnsZones
Iniciando prueba: CheckSDRefDom
......................... ForestDnsZones superó la prueba
CheckSDRefDom
Iniciando prueba: CrossRefValidation
......................... ForestDnsZones superó la prueba
CrossRefValidationEjecutando pruebas de partición en: DomainDnsZones
Iniciando prueba: CheckSDRefDom
......................... DomainDnsZones superó la prueba
CheckSDRefDom
Iniciando prueba: CrossRefValidation
......................... DomainDnsZones superó la prueba
CrossRefValidationEjecutando pruebas de partición en: Schema
Iniciando prueba: CheckSDRefDom
......................... Schema superó la prueba CheckSDRefDom
Iniciando prueba: CrossRefValidation
......................... Schema superó la prueba CrossRefValidationEjecutando pruebas de partición en: Configuration
Iniciando prueba: CheckSDRefDom
......................... Configuration superó la prueba CheckSDRefDom
Iniciando prueba: CrossRefValidation
......................... Configuration superó la prueba
CrossRefValidationEjecutando pruebas de partición en: CCRADIOS
Iniciando prueba: CheckSDRefDom
......................... CCRADIOS superó la prueba CheckSDRefDom
Iniciando prueba: CrossRefValidation
......................... CCRADIOS superó la prueba CrossRefValidationEjecutando pruebas de empresa en: CCRADIOS.COM
Iniciando prueba: LocatorCheck
......................... CCRADIOS.COM superó la prueba LocatorCheck
Iniciando prueba: Intersite
......................... CCRADIOS.COM superó la prueba IntersiteGet-DnsServerForwarder me dio no se reconoce
DC1 :
Windows PowerShell
Copyright (C) 2009 Microsoft Corporation. Reservados todos los derechos.PS C:\Users\Administrador> Get-DnsServerForwarder
El término 'Get-DnsServerForwarder' no se reconoce como nombre de un cmdlet, función, archivo de script o programa ejec
utable. Compruebe si escribió correctamente el nombre o, si incluyó una ruta de acceso, compruebe que dicha ruta es cor
recta e inténtelo de nuevo.
En línea: 1 Carácter: 23
+ Get-DnsServerForwarder <<<<
+ CategoryInfo : ObjectNotFound: (Get-DnsServerForwarder:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CommandNotFoundExceptionPS C:\Users\Administrador> Get-EventLog -LogName 'DNS Server' -EntryType error -Newest 10 | select entrytype,eventid,so
urce, timegenerated
Get-EventLog : No se encontraron coincidencias.
En línea: 1 Carácter: 13
+ Get-EventLog <<<< -LogName 'DNS Server' -EntryType error -Newest 10 | select entrytype,eventid,source, timegenerate
d
+ CategoryInfo : ObjectNotFound: (:) [Get-EventLog], ArgumentException
+ FullyQualifiedErrorId : GetEventLogNoEntriesFound,Microsoft.PowerShell.Commands.GetEventLogCommandPS C:\Users\Administrador>
DC2 :
Windows PowerShell
Copyright (C) 2009 Microsoft Corporation. Reservados todos los derechos.PS C:\Users\Administrador.CCRADIOS> Get-DnsServerForwarder
El término 'Get-DnsServerForwarder' no se reconoce como nombre de un cmdlet, función, archivo de script o programa ejec
utable. Compruebe si escribió correctamente el nombre o, si incluyó una ruta de acceso, compruebe que dicha ruta es cor
recta e inténtelo de nuevo.
En línea: 1 Carácter: 23
+ Get-DnsServerForwarder <<<<
+ CategoryInfo : ObjectNotFound: (Get-DnsServerForwarder:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CommandNotFoundExceptionPS C:\Users\Administrador.CCRADIOS> Get-EventLog -LogName 'DNS Server' -EntryType error -Newest 10 | select entrytype,e
ventid,source, timegeneratedEntryType EventID Source TimeGenerated
--------- ------- ------ -------------
Error 4000 DNS 29/03/2019 11:36:00
Error 4000 DNS 29/03/2019 11:33:00
Error 4000 DNS 29/03/2019 11:30:00
Error 4000 DNS 29/03/2019 11:27:00
Error 4000 DNS 29/03/2019 11:24:00
Error 4000 DNS 29/03/2019 11:20:59
Error 4000 DNS 29/03/2019 11:17:59
Error 4000 DNS 29/03/2019 11:14:59
Error 4000 DNS 29/03/2019 11:11:59
Error 4000 DNS 29/03/2019 11:08:59PS C:\Users\Administrador.CCRADIOS>
Bien en el DCDiag de DC1 el error que aparece " Cadena de eventos:
Se recibió la siguiente alerta irrecuperable: 70.
Evento de error. Id. de evento: 0x00009017 "Aparece 2 veces por minuto y no he encontrado alguna información de que puede ser , seguire investigandoDaniel
- Propuesto como respuesta eRiver1 miércoles, 29 de mayo de 2019 22:08
-
Esta es la nota de lo que sucede:
Event ID 4000 — DNS Server Active Directory Integration
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd349683(v=ws.10)
Ahora, recomiendo: /// hacerlo fuera de hora ///
1 - Hacer backup de DNS: dnscmd /zoneexport zone.com zone.com.dns (verificar que no tengas zonas o valores fuera de la zona raiz)
2 - Nota: tener en cuenta que no apunte nada a esta IP del DNS, ej, clientes. Tambien haz que los DNS apunten a si mismos.
3 - Desinstalar DNS
4 - Reiniciar
5 - Agregar DNS
6 - Desde el otro DNS, configurar Zone Transfer, colocar IP DNS nuevo (ver imagen)
7 - Desde este DNS nuevo, configurar Zone Secondary, colocar IP del otro DNS (ver imagen)
8 - Esperar unos min, hasta que aparezcan las zonas...
9 - Desde este DNS nuevo, configurar Primary Zone... (ver imagen)
10 - Verificar que esten todas las zonas y valores
11 - Reinciar servicio DNS y verificar que no existan errores
Saludos.
- Editado Ignacio Barrios jueves, 30 de mayo de 2019 5:20
- Propuesto como respuesta Pablo RubioModerator jueves, 30 de mayo de 2019 18:49
- Marcado como respuesta Daniel62 viernes, 31 de mayo de 2019 13:57
-
Hola Ignacio ,gracias por la respuesta
Tengo algunas dudas sobre el procedimiento y lo quiero repasar a ver si lo entendí:
"1 - Hacer backup de DNS: dnscmd /zoneexport zone.com zone.com.dns (verificar que no tengas zonas o valores fuera de la zona raíz)"
Esto lo hago en DC1 ? (es el que esta bien)?
"2 - Nota: tener en cuenta que no apunte nada a esta IP del DNS, ej, clientes. Tambien haz que los DNS apunten a si mismos."
Estamos hablando de DC2 , los clientes deben apuntar a DC1 , DC1 a si mismo y DC2 a si mismo , nada de "cruzados"
Luego sigo la lista
Esperare a un fin de semana que hay pocos usuarios.
Gracias
Daniel
Daniel
- Propuesto como respuesta Pablo RubioModerator jueves, 30 de mayo de 2019 18:49
-
1 - En el DC que tiene error 4000
2 - Correcto
3 - Aprovecha y haz un backup full del DC principal
https://www.petri.com/backup-a-windows-server-2012-r2-domain-controller
Saludos.- Editado Ignacio Barrios jueves, 30 de mayo de 2019 16:47