none
Consulta por DNS RRS feed

  • Pregunta

  • Buen dia , estimados

    Tengo un dominio con dos DC , hace un tiempo que los usuarios se quejan de internet, cuando abris una pagina sale el mensaje

    "no se puede acceder al sitio ......" , le dan refrescar y carga , es aleatorio  y no importa la pagina .

    Revisando el registro de errores no encontré ninguno referido a DNS.Los DC tienen configurados como dns el otro dc (primario)

    y como secundario a si mismo.

    Lo que si me llamo la atención es que la carpeta "Búsquedas en cache" en el árbol del DNS solo esta en uno de ellos (el PDC)

    en el otro DNS no esta la carpeta ,esto esta bien ?.

    Las demás zonas y reenviadores están replicados correctamente 

    Gracias


    Daniel

    miércoles, 29 de mayo de 2019 15:16

Respuestas

  • Esta es la nota de lo que sucede:

    Event ID 4000 — DNS Server Active Directory Integration
    https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd349683(v=ws.10)

    Ahora, recomiendo: /// hacerlo fuera de hora ///

    1 - Hacer backup de DNS: dnscmd /zoneexport zone.com zone.com.dns (verificar que no tengas zonas o valores fuera de la zona raiz)
    2 - Nota: tener en cuenta que no apunte nada a esta IP del DNS, ej, clientes. Tambien haz que los DNS apunten a si mismos.
    3 - Desinstalar DNS
    4 - Reiniciar
    5 - Agregar DNS
    6 - Desde el otro DNS, configurar Zone Transfer, colocar IP DNS nuevo (ver imagen)
    7 - Desde este DNS nuevo, configurar Zone Secondary, colocar IP del otro DNS (ver imagen)
    8 - Esperar unos min, hasta que aparezcan las zonas...
    9 - Desde este DNS nuevo, configurar Primary Zone... (ver imagen)
    10 - Verificar que esten todas las zonas y valores
    11 - Reinciar servicio DNS y verificar que no existan errores

    Saludos.


    jueves, 30 de mayo de 2019 5:20

Todas las respuestas

  • Hola "Daniel62",

    Noto que debes tener configurado tu DNS para salir a internet ? o tienes firewall o router hacia internet ?
    De todas maneras realiza esto (postea resultados):

    Desde los dos DCs:

    1 - ipconfig /all
    2 - dcdiag 
    3 - Get-DnsServerForwarder
    4 - Get-EventLog -LogName 'DNS Server' -EntryType error -Newest 10 | select  entrytype,eventid,source, timegenerated

    Saludos.

    Verifica:

    1 - Windows Firewall
    2 - Intenta browsear a intenta desde un DC
    3 - Verifica si se instalaron updates

    Saludos.
    • Editado Ignacio Barrios miércoles, 29 de mayo de 2019 15:30
    • Propuesto como respuesta eRiver1 miércoles, 29 de mayo de 2019 16:14
    miércoles, 29 de mayo de 2019 15:29
  • Bien gracias Ignacio , te paso a responder

    Son WServer2008R2 y están actualizados.

    Tengo un firewall en la ip 10 por donde salgo a internet

    Si navego en DC1 es tal como el post en cambio en DC2 es mas rápido y bien

    ipconfig DC1 :


    C:\Users\Administrador>ipconfig /all

    Configuración IP de Windows

       Nombre de host. . . . . . . . . : Server1
       Sufijo DNS principal  . . . . . : CCRADIOS.COM
       Tipo de nodo. . . . . . . . . . : híbrido
       Enrutamiento IP habilitado. . . : sí
       Proxy WINS habilitado . . . . . : no
       Lista de búsqueda de sufijos DNS: CCRADIOS.COM

    Adaptador de Ethernet Conexión de área local:

       Sufijo DNS específico para la conexión. . :
       Descripción . . . . . . . . . . . . . . . : Conexión de red Gigabit Intel(R)
    82575EB
       Dirección física. . . . . . . . . . . . . : 5C-F3-FC-A7-7A-24
       DHCP habilitado . . . . . . . . . . . . . : no
       Configuración automática habilitada . . . : sí
       Dirección IPv4. . . . . . . . . . . . . . : 192.168.10.1(Preferido)
       Máscara de subred . . . . . . . . . . . . : 255.255.255.0
       Puerta de enlace predeterminada . . . . . : 192.168.10.10
       Servidores DNS. . . . . . . . . . . . . . : 192.168.10.2
                                           127.0.0.1
                                           127.0.0.1
       NetBIOS sobre TCP/IP. . . . . . . . . . . : habilitado

    Adaptador de túnel Teredo Tunneling Pseudo-Interface:

       Estado de los medios. . . . . . . . . . . : medios desconectados
       Sufijo DNS específico para la conexión. . :
       Descripción . . . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface

       Dirección física. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP habilitado . . . . . . . . . . . . . : no
       Configuración automática habilitada . . . : sí

    Adaptador de túnel isatap.{86A0332D-70D4-4512-AF58-90B8C9035909}:

       Estado de los medios. . . . . . . . . . . : medios desconectados
       Sufijo DNS específico para la conexión. . :
       Descripción . . . . . . . . . . . . . . . : Adaptador ISATAP de Microsoft #6
       Dirección física. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP habilitado . . . . . . . . . . . . . : no
       Configuración automática habilitada . . . : sí

    ipconfig DC2 :


    C:\Users\Administrador.CCRADIOS>ipconfig /all

    Configuración IP de Windows

       Nombre de host. . . . . . . . . : SERVER2
       Sufijo DNS principal  . . . . . : CCRADIOS.COM
       Tipo de nodo. . . . . . . . . . : híbrido
       Enrutamiento IP habilitado. . . : no
       Proxy WINS habilitado . . . . . : no
       Lista de búsqueda de sufijos DNS: CCRADIOS.COM

    Adaptador de Ethernet Conexión de área local:

       Sufijo DNS específico para la conexión. . :
       Descripción . . . . . . . . . . . . . . . : Intel(R) 82575EB Gigabit Network
    Connection
       Dirección física. . . . . . . . . . . . . : 5C-F3-FC-A7-7A-36
       DHCP habilitado . . . . . . . . . . . . . : no
       Configuración automática habilitada . . . : sí
       Dirección IPv4. . . . . . . . . . . . . . : 192.168.10.2(Preferido)
       Máscara de subred . . . . . . . . . . . . : 255.255.255.0
       Puerta de enlace predeterminada . . . . . : 192.168.10.10
       Servidores DNS. . . . . . . . . . . . . . : 192.168.10.1
                                           127.0.0.1
                                           127.0.0.1
       NetBIOS sobre TCP/IP. . . . . . . . . . . : habilitado

    Adaptador de túnel isatap.{C4CF8C63-7DEA-4947-897A-4440FB95E628}:

       Estado de los medios. . . . . . . . . . . : medios desconectados
       Sufijo DNS específico para la conexión. . :
       Descripción . . . . . . . . . . . . . . . : Adaptador ISATAP de Microsoft #2
       Dirección física. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP habilitado . . . . . . . . . . . . . : no
       Configuración automática habilitada . . . : sí

    Adaptador de túnel Teredo Tunneling Pseudo-Interface:

       Estado de los medios. . . . . . . . . . . : medios desconectados
       Sufijo DNS específico para la conexión. . :
       Descripción . . . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface

       Dirección física. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP habilitado . . . . . . . . . . . . . : no
       Configuración automática habilitada . . . : sí

    dcdiag DC1 :

      
    C:\Users\Administrador>dcdiag

    Diagnóstico del servidor de directorio

    Realizando instalación inicial:
       Intentando encontrar el servidor principal...
       Servidor principal = Server1
       * Se identificó el bosque de AD.
       Recopilación de información inicial finalizada.

    Realizando pruebas requeridas iniciales

       Probando servidor: Default-First-Site-Name\SERVER1
          Iniciando prueba: Connectivity
             ......................... SERVER1 superó la prueba Connectivity

    Realizando pruebas principales

       Probando servidor: Default-First-Site-Name\SERVER1
          Iniciando prueba: Advertising
             ......................... SERVER1 superó la prueba Advertising
          Iniciando prueba: FrsEvent
             ......................... SERVER1 superó la prueba FrsEvent
          Iniciando prueba: DFSREvent
             ......................... SERVER1 superó la prueba DFSREvent
          Iniciando prueba: SysVolCheck
             ......................... SERVER1 superó la prueba SysVolCheck
          Iniciando prueba: KccEvent
             ......................... SERVER1 superó la prueba KccEvent
          Iniciando prueba: KnowsOfRoleHolders
             ......................... SERVER1 superó la prueba KnowsOfRoleHolders
          Iniciando prueba: MachineAccount
             ......................... SERVER1 superó la prueba MachineAccount
          Iniciando prueba: NCSecDesc
             ......................... SERVER1 superó la prueba NCSecDesc
          Iniciando prueba: NetLogons
             ......................... SERVER1 superó la prueba NetLogons
          Iniciando prueba: ObjectsReplicated
             ......................... SERVER1 superó la prueba ObjectsReplicated
          Iniciando prueba: Replications
             ......................... SERVER1 superó la prueba Replications
          Iniciando prueba: RidManager
             ......................... SERVER1 superó la prueba RidManager
          Iniciando prueba: Services
             ......................... SERVER1 superó la prueba Services
          Iniciando prueba: SystemLog
             Evento de error. Id. de evento: 0x00009017
                Hora de creación: 05/29/2019   12:47:04
                Cadena de eventos:
                Se recibió la siguiente alerta irrecuperable: 70.
             Evento de error. Id. de evento: 0x00009017
                Hora de creación: 05/29/2019   12:47:04
                Cadena de eventos:
                Se recibió la siguiente alerta irrecuperable: 70.
             Evento de error. Id. de evento: 0x00009017
                Hora de creación: 05/29/2019   12:47:31
          
                Cadena de eventos:
                Se recibió la siguiente alerta irrecuperable: 70.
             Evento de error. Id. de evento: 0x00009017
                Hora de creación: 05/29/2019   13:46:31
                Cadena de eventos:
                Se recibió la siguiente alerta irrecuperable: 70.
             ......................... SERVER1 no superó la prueba SystemLog
          Iniciando prueba: VerifyReferences
             ......................... SERVER1 superó la prueba VerifyReferences


       Ejecutando pruebas de partición en: ForestDnsZones
          Iniciando prueba: CheckSDRefDom
             ......................... ForestDnsZones superó la prueba
             CheckSDRefDom
          Iniciando prueba: CrossRefValidation
             ......................... ForestDnsZones superó la prueba
             CrossRefValidation

       Ejecutando pruebas de partición en: DomainDnsZones
          Iniciando prueba: CheckSDRefDom
             ......................... DomainDnsZones superó la prueba
             CheckSDRefDom
          Iniciando prueba: CrossRefValidation
             ......................... DomainDnsZones superó la prueba
             CrossRefValidation

       Ejecutando pruebas de partición en: Schema
          Iniciando prueba: CheckSDRefDom
             ......................... Schema superó la prueba CheckSDRefDom
          Iniciando prueba: CrossRefValidation
             ......................... Schema superó la prueba CrossRefValidation

       Ejecutando pruebas de partición en: Configuration
          Iniciando prueba: CheckSDRefDom
             ......................... Configuration superó la prueba CheckSDRefDom
          Iniciando prueba: CrossRefValidation
             ......................... Configuration superó la prueba
             CrossRefValidation

       Ejecutando pruebas de partición en: CCRADIOS
          Iniciando prueba: CheckSDRefDom
             ......................... CCRADIOS superó la prueba CheckSDRefDom
          Iniciando prueba: CrossRefValidation
             ......................... CCRADIOS superó la prueba CrossRefValidation

       Ejecutando pruebas de empresa en: CCRADIOS.COM
          Iniciando prueba: LocatorCheck
             ......................... CCRADIOS.COM superó la prueba LocatorCheck
          Iniciando prueba: Intersite
             ......................... CCRADIOS.COM superó la prueba Intersite

    Dcdiag DC2 :

    Microsoft Windows [Versión 6.1.7601]
    Copyright (c) 2009 Microsoft Corporation. Reservados todos los derechos.

    C:\Users\Administrador.CCRADIOS>dcdiag

    Diagnóstico del servidor de directorio

    Realizando instalación inicial:
       Intentando encontrar el servidor principal...
       Servidor principal = SERVER2
       * Se identificó el bosque de AD.
       Recopilación de información inicial finalizada.

    Realizando pruebas requeridas iniciales

       Probando servidor: Default-First-Site-Name\SERVER2
          Iniciando prueba: Connectivity
             ......................... SERVER2 superó la prueba Connectivity

    Realizando pruebas principales

       Probando servidor: Default-First-Site-Name\SERVER2
          Iniciando prueba: Advertising
             ......................... SERVER2 superó la prueba Advertising
          Iniciando prueba: FrsEvent
             ......................... SERVER2 superó la prueba FrsEvent
          Iniciando prueba: DFSREvent
             Existen eventos de advertencia o de error en las últimas 24 horas
             después de compartir SYSVOL. Los problemas de replicación de SYSVOL
             incorrecta pueden ocasionar problemas de la directiva de grupo.
             ......................... SERVER2 no superó la prueba DFSREvent
          Iniciando prueba: SysVolCheck
             ......................... SERVER2 superó la prueba SysVolCheck
          Iniciando prueba: KccEvent
             ......................... SERVER2 superó la prueba KccEvent
          Iniciando prueba: KnowsOfRoleHolders
             ......................... SERVER2 superó la prueba KnowsOfRoleHolders
          Iniciando prueba: MachineAccount
             ......................... SERVER2 superó la prueba MachineAccount
          Iniciando prueba: NCSecDesc
             ......................... SERVER2 superó la prueba NCSecDesc
          Iniciando prueba: NetLogons
             ......................... SERVER2 superó la prueba NetLogons
          Iniciando prueba: ObjectsReplicated
             ......................... SERVER2 superó la prueba ObjectsReplicated
          Iniciando prueba: Replications
             ......................... SERVER2 superó la prueba Replications
          Iniciando prueba: RidManager
             ......................... SERVER2 superó la prueba RidManager
          Iniciando prueba: Services
             ......................... SERVER2 superó la prueba Services
          Iniciando prueba: SystemLog
             Evento de advertencia. Id. de evento: 0x8000001D
                Hora de creación: 05/29/2019   12:29:27
                Cadena de eventos:
                El centro de distribución de claves (KDC) no encuentra un certificad
    o adecuado para usarlo en inicios de sesión de Tarjeta inteligente o no se pudo
    comprobar el certificado de KDC. Es posible que el inicio de sesión de Tarjeta i
    nteligente no funcione correctamente si no se soluciona este problema. Para corr
    egir este problema, compruebe el certificado de KDC existente con certutil.exe o
     inscriba un nuevo certificado KDC.
             Evento de error. Id. de evento: 0x00000457
                Hora de creación: 05/29/2019   13:13:26
                Cadena de eventos:
                No se conoce el controlador Brother HL-2270DW series requerido para
    la impresora !!Server1!ImpTecnica. Póngase en contacto con el administrador para
     instalar el controlador antes de volver a iniciar.
             Evento de error. Id. de evento: 0x00000457
                Hora de creación: 05/29/2019   13:13:26
                Cadena de eventos:
                No se conoce el controlador Send To Microsoft OneNote 2010 Driver re
    querido para la impresora Enviar a OneNote 2010. Póngase en contacto con el admi
    nistrador para instalar el controlador antes de volver a iniciar.
             Evento de error. Id. de evento: 0x00000457
                Hora de creación: 05/29/2019   13:13:29
                Cadena de eventos:
                No se conoce el controlador Foxit Reader PDF Printer Driver requerid
    o para la impresora Foxit Reader PDF Printer. Póngase en contacto con el adminis
    trador para instalar el controlador antes de volver a iniciar.
             ......................... SERVER2 no superó la prueba SystemLog
          Iniciando prueba: VerifyReferences
             ......................... SERVER2 superó la prueba VerifyReferences


       Ejecutando pruebas de partición en: ForestDnsZones
          Iniciando prueba: CheckSDRefDom
             ......................... ForestDnsZones superó la prueba
             CheckSDRefDom
          Iniciando prueba: CrossRefValidation
             ......................... ForestDnsZones superó la prueba
             CrossRefValidation

       Ejecutando pruebas de partición en: DomainDnsZones
          Iniciando prueba: CheckSDRefDom
             ......................... DomainDnsZones superó la prueba
             CheckSDRefDom
          Iniciando prueba: CrossRefValidation
             ......................... DomainDnsZones superó la prueba
             CrossRefValidation

       Ejecutando pruebas de partición en: Schema
          Iniciando prueba: CheckSDRefDom
             ......................... Schema superó la prueba CheckSDRefDom
          Iniciando prueba: CrossRefValidation
             ......................... Schema superó la prueba CrossRefValidation

       Ejecutando pruebas de partición en: Configuration
          Iniciando prueba: CheckSDRefDom
             ......................... Configuration superó la prueba CheckSDRefDom
          Iniciando prueba: CrossRefValidation
             ......................... Configuration superó la prueba
             CrossRefValidation

       Ejecutando pruebas de partición en: CCRADIOS
          Iniciando prueba: CheckSDRefDom
             ......................... CCRADIOS superó la prueba CheckSDRefDom
          Iniciando prueba: CrossRefValidation
             ......................... CCRADIOS superó la prueba CrossRefValidation

       Ejecutando pruebas de empresa en: CCRADIOS.COM
          Iniciando prueba: LocatorCheck
             ......................... CCRADIOS.COM superó la prueba LocatorCheck
          Iniciando prueba: Intersite
             ......................... CCRADIOS.COM superó la prueba Intersite

    Get-DnsServerForwarder me dio no se reconoce

    DC1 :

    Windows PowerShell
    Copyright (C) 2009 Microsoft Corporation. Reservados todos los derechos.

    PS C:\Users\Administrador> Get-DnsServerForwarder
    El término 'Get-DnsServerForwarder' no se reconoce como nombre de un cmdlet, función, archivo de script o programa ejec
    utable. Compruebe si escribió correctamente el nombre o, si incluyó una ruta de acceso, compruebe que dicha ruta es cor
    recta e inténtelo de nuevo.
    En línea: 1 Carácter: 23
    + Get-DnsServerForwarder <<<<
        + CategoryInfo          : ObjectNotFound: (Get-DnsServerForwarder:String) [], CommandNotFoundException
        + FullyQualifiedErrorId : CommandNotFoundException

    PS C:\Users\Administrador> Get-EventLog -LogName 'DNS Server' -EntryType error -Newest 10 | select  entrytype,eventid,so
    urce, timegenerated
    Get-EventLog : No se encontraron coincidencias.
    En línea: 1 Carácter: 13
    + Get-EventLog <<<<  -LogName 'DNS Server' -EntryType error -Newest 10 | select  entrytype,eventid,source, timegenerate
    d
        + CategoryInfo          : ObjectNotFound: (:) [Get-EventLog], ArgumentException
        + FullyQualifiedErrorId : GetEventLogNoEntriesFound,Microsoft.PowerShell.Commands.GetEventLogCommand

    PS C:\Users\Administrador>

    DC2 :

    Windows PowerShell
    Copyright (C) 2009 Microsoft Corporation. Reservados todos los derechos.

    PS C:\Users\Administrador.CCRADIOS> Get-DnsServerForwarder
    El término 'Get-DnsServerForwarder' no se reconoce como nombre de un cmdlet, función, archivo de script o programa ejec
    utable. Compruebe si escribió correctamente el nombre o, si incluyó una ruta de acceso, compruebe que dicha ruta es cor
    recta e inténtelo de nuevo.
    En línea: 1 Carácter: 23
    + Get-DnsServerForwarder <<<<
        + CategoryInfo          : ObjectNotFound: (Get-DnsServerForwarder:String) [], CommandNotFoundException
        + FullyQualifiedErrorId : CommandNotFoundException

    PS C:\Users\Administrador.CCRADIOS> Get-EventLog -LogName 'DNS Server' -EntryType error -Newest 10 | select  entrytype,e
    ventid,source, timegenerated

                        EntryType                       EventID Source                        TimeGenerated
                        ---------                       ------- ------                        -------------
                            Error                          4000 DNS                           29/03/2019 11:36:00
                            Error                          4000 DNS                           29/03/2019 11:33:00
                            Error                          4000 DNS                           29/03/2019 11:30:00
                            Error                          4000 DNS                           29/03/2019 11:27:00
                            Error                          4000 DNS                           29/03/2019 11:24:00
                            Error                          4000 DNS                           29/03/2019 11:20:59
                            Error                          4000 DNS                           29/03/2019 11:17:59
                            Error                          4000 DNS                           29/03/2019 11:14:59
                            Error                          4000 DNS                           29/03/2019 11:11:59
                            Error                          4000 DNS                           29/03/2019 11:08:59

    PS C:\Users\Administrador.CCRADIOS>

    Bien en el DCDiag de DC1 el error que aparece "  Cadena de eventos:
                Se recibió la siguiente alerta irrecuperable: 70.
             Evento de error. Id. de evento: 0x00009017 "Aparece 2 veces por minuto y no he encontrado alguna información de que puede ser , seguire investigando


    Daniel

    • Propuesto como respuesta eRiver1 miércoles, 29 de mayo de 2019 22:08
    miércoles, 29 de mayo de 2019 18:02
  • Esta es la nota de lo que sucede:

    Event ID 4000 — DNS Server Active Directory Integration
    https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd349683(v=ws.10)

    Ahora, recomiendo: /// hacerlo fuera de hora ///

    1 - Hacer backup de DNS: dnscmd /zoneexport zone.com zone.com.dns (verificar que no tengas zonas o valores fuera de la zona raiz)
    2 - Nota: tener en cuenta que no apunte nada a esta IP del DNS, ej, clientes. Tambien haz que los DNS apunten a si mismos.
    3 - Desinstalar DNS
    4 - Reiniciar
    5 - Agregar DNS
    6 - Desde el otro DNS, configurar Zone Transfer, colocar IP DNS nuevo (ver imagen)
    7 - Desde este DNS nuevo, configurar Zone Secondary, colocar IP del otro DNS (ver imagen)
    8 - Esperar unos min, hasta que aparezcan las zonas...
    9 - Desde este DNS nuevo, configurar Primary Zone... (ver imagen)
    10 - Verificar que esten todas las zonas y valores
    11 - Reinciar servicio DNS y verificar que no existan errores

    Saludos.


    jueves, 30 de mayo de 2019 5:20
  • Hola Ignacio ,gracias por la respuesta

    Tengo algunas dudas sobre el procedimiento y lo quiero repasar a ver si lo entendí:

    "1 - Hacer backup de DNS: dnscmd /zoneexport zone.com zone.com.dns (verificar que no tengas zonas o valores fuera de la zona raíz)"

    Esto lo hago en DC1 ? (es el que esta bien)?

    "2 - Nota: tener en cuenta que no apunte nada a esta IP del DNS, ej, clientes. Tambien haz que los DNS apunten a si mismos."

    Estamos hablando de DC2 , los clientes deben apuntar a DC1 , DC1 a si mismo y DC2 a si mismo , nada de "cruzados"

    Luego sigo la lista

    Esperare a un fin de semana que hay pocos usuarios.

    Gracias

    Daniel


    Daniel

    jueves, 30 de mayo de 2019 15:52
  • 1 - En el DC que tiene error 4000
    2 - Correcto
    3 - Aprovecha y haz un backup full del DC principal 

    https://www.petri.com/backup-a-windows-server-2012-r2-domain-controller

    Saludos.
    jueves, 30 de mayo de 2019 16:37