none
No actualiza registros Zona domino.local RRS feed

  • Pregunta

  • Buenas a todos,

    Les explico el problema que estoy teniendo con dos DC en el dominio que tengo montado en mi empresa.

    La zona del "dominio.local" no actualiza automáticamente los registros A cada vez que meto un equipo en dominio, aun así los equipos se registran dentro del dominio, inician sesión correctamente y pueden utilizar cualquiera de los servicios de dichos servidores.

    Las DNS principales de cada DC apuntan a si mismo y las secundarias al 2º DC respectivamente, todas las demas zonas se actualizan OK,

    PERO desde los equipos o mediante nslookup no tengo ping al nombre de equipo de cualquiera de los ordenadores de la red.

    Si ingreso manualmente las entradas A, se resuelve el tema del ping, PERO no me vale ya que tengo muchos problemas con las GPO

    ¿Se les ocurre algo?

    Muchas gracias y un saludo.
    jueves, 10 de septiembre de 2009 6:48

Respuestas

  • Hubieramos empezado por ahi :), lee la siguiente nota por favor para entender lo que probablemente este sucediendo.


    Information about configuring Windows for domains with single-label DNS names
    http://support.microsoft.com/kb/300684


    To enable an Active Directory domain member to use DNS to locate domain controllers in domains that have single-label DNS names that are in other forests, follow these steps:
    1. Click Start, click Run, type regedit, and then click OK.
    2. Locate and then click the following subkey:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
    3. In the right pane, locate the AllowSingleLabelDnsDomain entry. If the AllowSingleLabelDnsDomain entry does not exist, follow these steps:
      1. On the Edit menu, point to New, and then click DWORD Value.
      2. Type AllowSingleLabelDnsDomain as the entry name, and then press ENTER.
    4. Double-click the AllowSingleLabelDnsDomain entry.
    5. In the Value data box, type 1, and then click OK
    6. Quit Registry Editor.

    Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCTS: AD - MCTS: ISA 2006 Buenos Aires - Argentina
    jueves, 10 de septiembre de 2009 17:57
    Moderador
  • Jaime, el soporte para nombres de dominio "single label" si la memoria no me falla se terminó en el SP2 de W2000

    Los nombres de dominio deben ser del tipo dominio.sufijo

    Revisa este enlace
    Information about configuring Windows for domains with single-label DNS names
    http://support.microsoft.com/kb/300684/

    Guillermo Delprato - MVP-MCT-MCITP-MCTS-MCSE MCITP: Server Administration MCTS:Active Directory/Network Infrastructure Buenos Aires, Argentina
    jueves, 10 de septiembre de 2009 19:06
    Moderador
  • Tienes habilitado Automatic Updates en la zona DNS ?
    - Para chequear esto , ve a tu servidor DNS , parate sobre la zona de tu dominio dale boton derecho y propiedades en la Solapa general , revisa donde dice Automatic Updates y asegurate que las mismas esten permitidas. 
    Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCTS: AD - MCTS: ISA 2006 Buenos Aires - Argentina
    jueves, 10 de septiembre de 2009 10:45
    Moderador

Todas las respuestas

  • Tienes habilitado Automatic Updates en la zona DNS ?
    - Para chequear esto , ve a tu servidor DNS , parate sobre la zona de tu dominio dale boton derecho y propiedades en la Solapa general , revisa donde dice Automatic Updates y asegurate que las mismas esten permitidas. 
    Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCTS: AD - MCTS: ISA 2006 Buenos Aires - Argentina
    jueves, 10 de septiembre de 2009 10:45
    Moderador
  • Hola, Gracias por responder ...

    Si esta marcado el tema de las actualizaciones dinamicas:

    He probado con la opcion Solo con seguridad y con la opcion Solo sin Seguridad.

    Aun así a pesar de sacar un equipo de dominio y volverlo a meter sigue sin registrarse las entradas A en la zona.





    jueves, 10 de septiembre de 2009 11:55
  • Asegurate de que el servicio de DHCP client este levantado , tanto en el server DNS como en los clientes. El junto con el servicio de Netlogon son los encargados de hacer la registracion dinamica.
    Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCTS: AD - MCTS: ISA 2006 Buenos Aires - Argentina
    jueves, 10 de septiembre de 2009 12:33
    Moderador
  • Hey, gracias por responder con tanta celeridad,



    Los dos servicios que me comentas esta activos, (Automatico) aún así he probado a pararlos volver a arrancar, reiniciar ... y sigue sin registrarse los equipos en la zona.

    Jaime
    jueves, 10 de septiembre de 2009 13:15
  • Cuentame un poco como esta armada tu red , esto pasa en todos los equipos ? En algun segmento de red en particular ? Algun firewall de por medio o algo ? Errores de Netlogon en el server o en el cliente ?


    Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCTS: AD - MCTS: ISA 2006 Buenos Aires - Argentina
    jueves, 10 de septiembre de 2009 13:41
    Moderador
  • Hola te adjunto una pequeña descripción.

    172.18.12.0/24

    2 --> w2k3 como DC.
            (I) Servidor "principal". DA, DNS
            (II) Servidor "secundario". DA, DNS, Almacenamiento Datos

    30 --> equipos Windows XP SP3 Utilizando como DNS principal la ip de (I) y alternativo la de (II)

    No hay firewall, para rutearnos fuera y a través de una conexión serial tenemos un gw Cisco ...

    En la zona dns solo tengo las entradas referentes a los dos DC, inicio de autoridad SOA, servidor nombres NS, _msdcs, _sitres, _tcp _udp, DomainDnsZones, ForestDnsZones


    Ademas me ocurre en todos los equipos, es decir ninguno registra su entrada en el DNS

    ¿Se te ocurre algo?

    Gracias
    jueves, 10 de septiembre de 2009 14:10
  • Revisa lo siguiente:

    - Panel de Control / Sistema / Nombre de máquina / Cambiar, el sufijo de máquina

    - En las propiedades de la conexión de red, TCP/IP, Avanzadas, DNS, que tenga marcada la opción de registrar en el DNS

    Guillermo Delprato - MVP-MCT-MCITP-MCTS-MCSE MCITP: Server Administration MCTS:Active Directory/Network Infrastructure Buenos Aires, Argentina
    jueves, 10 de septiembre de 2009 14:21
    Moderador
  • Hola Guillermo, te contesto entre lineas:



    - Panel de Control / Sistema / Nombre de máquina / Cambiar, el sufijo de máquina
    Nombre del dominio

    - En las propiedades de la conexión de red, TCP/IP, Avanzadas, DNS, que tenga marcada la opción de registrar en el DNS
    Esta marcada dicha opcion en el server como en los equipos.


    jueves, 10 de septiembre de 2009 14:49
  • Hola Guillermo, te contesto entre lineas:



    - Panel de Control / Sistema / Nombre de máquina / Cambiar, el sufijo de máquina
    Nombre del dominio

    - En las propiedades de la conexión de red, TCP/IP, Avanzadas, DNS, que tenga marcada la opción de registrar en el DNS
    Esta marcada dicha opcion en el server como en los equipos.



    Te lo paso en inglés que es lo que tengo a la vista ahora, porque cuidado que hay opciones "parecidas"

    - "Change primary DNS suffix when domain membership changes" que debería estar en blanco, para que sea automático

    - "Register this connection's addresses in DNS". Y desmarcado "Use this connection's DNS suffix in DNS registration"

    Además no te olvides que la consola DNS, como todas no refresca. Así que luego de los cambios hacer en el cliente "IPCONFIG /REGISTERDNS", esperar hasta 15 minutos, y luego en la consola DNS darle un Refresh o F5

    Guillermo Delprato - MVP-MCT-MCITP-MCTS-MCSE MCITP: Server Administration MCTS:Active Directory/Network Infrastructure Buenos Aires, Argentina
    jueves, 10 de septiembre de 2009 14:58
    Moderador
  • Te lo paso en inglés que es lo que tengo a la vista ahora, porque cuidado que hay opciones "parecidas"

    - "Change primary DNS suffix when domain membership changes" que debería estar en blanco, para que sea automático

    Cambiar el sufijo principal DNS cuando cambie la pertenencia al domino
       lo tengo marcado, desmarcarlo y guardar los cambios necesita reseteo, tengo en produccion el servidor y hasta dentro de unos horas no lo puedo resetear y te cuento.

    - "Register this connection's addresses in DNS". Y desmarcado "Use this connection's DNS suffix in DNS registration"

    (X) Registrar estas direcciones de conexiones DNS y (o) Utilizar este sufijo DNS de conexion para registros DNS


    Además no te olvides que la consola DNS, como todas no refresca. Así que luego de los cambios hacer en el cliente "IPCONFIG /REGISTERDNS", esperar hasta 15 minutos, y luego en la consola DNS darle un Refresh o F5

    jueves, 10 de septiembre de 2009 15:13
  • En los clientes, lo que te digo
    No en el servidor
    Guillermo Delprato - MVP-MCT-MCITP-MCTS-MCSE MCITP: Server Administration MCTS:Active Directory/Network Infrastructure Buenos Aires, Argentina
    jueves, 10 de septiembre de 2009 15:15
    Moderador
  • Y algo más que me olvidaba

    El nombre del dominio es algo así como "dominio.local" ¿si?

    Y no es de tipo "dominio" (sin punto ni sufijo)

    Guillermo Delprato - MVP-MCT-MCITP-MCTS-MCSE MCITP: Server Administration MCTS:Active Directory/Network Infrastructure Buenos Aires, Argentina
    jueves, 10 de septiembre de 2009 15:17
    Moderador
  • Oido con el tema del servidor.

    El nombre del dominio es algo así como "dominio.local" ¿si?

    No.  Es sin sufijo ¿es este el problema?

    Si es asi ¿tengo que despromacionar los DC y empezar de cero?

    jueves, 10 de septiembre de 2009 17:46
  • Hubieramos empezado por ahi :), lee la siguiente nota por favor para entender lo que probablemente este sucediendo.


    Information about configuring Windows for domains with single-label DNS names
    http://support.microsoft.com/kb/300684


    To enable an Active Directory domain member to use DNS to locate domain controllers in domains that have single-label DNS names that are in other forests, follow these steps:
    1. Click Start, click Run, type regedit, and then click OK.
    2. Locate and then click the following subkey:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
    3. In the right pane, locate the AllowSingleLabelDnsDomain entry. If the AllowSingleLabelDnsDomain entry does not exist, follow these steps:
      1. On the Edit menu, point to New, and then click DWORD Value.
      2. Type AllowSingleLabelDnsDomain as the entry name, and then press ENTER.
    4. Double-click the AllowSingleLabelDnsDomain entry.
    5. In the Value data box, type 1, and then click OK
    6. Quit Registry Editor.

    Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCTS: AD - MCTS: ISA 2006 Buenos Aires - Argentina
    jueves, 10 de septiembre de 2009 17:57
    Moderador
  • No tengo acceso en estos momentos a los equpos del domino, si a los servidores pero los equipos me los han apagado,

    Dentro de unas horas lo pruebo ;))

    Gracias.

    Aun así y siendo un poco cabezota, el visor de sucesos no me muestra niguno de los errores tipo que aparecen en la nota :)


    jueves, 10 de septiembre de 2009 18:17
  • Jaime, el soporte para nombres de dominio "single label" si la memoria no me falla se terminó en el SP2 de W2000

    Los nombres de dominio deben ser del tipo dominio.sufijo

    Revisa este enlace
    Information about configuring Windows for domains with single-label DNS names
    http://support.microsoft.com/kb/300684/

    Guillermo Delprato - MVP-MCT-MCITP-MCTS-MCSE MCITP: Server Administration MCTS:Active Directory/Network Infrastructure Buenos Aires, Argentina
    jueves, 10 de septiembre de 2009 19:06
    Moderador
  • Gracias Guillermo, la verdad es que tengo varios dominios locales que hemos ido updateando (adeprep domainprep ...)de 2000 y por eso me mostraba algo exceptico, este que me esta dando problemas lo hemos montado de cero ...

    Y probablemente el error ha estado ahi, en el concepto, mañana posteo el resultado ....

    Muchisimas gracias
    jueves, 10 de septiembre de 2009 19:22
  • Resultados pruebas realizadas.

    Guillermo, siguiendo tus recomendaciones, he modificado las claves de registro y efectivamente los equipos se registran automáticamente en la zona correspondiente del servidor DNS.

    Aun así, comentaros que no han sido cambios exentos de algún pequeño susto ya que al actualizar las claves del server se ha quedado unos 15 - 20' sin poder iniciar sesión menos mal que nos ha dejado migrar los roles mediante ntdsutil, y ha sido prácticamente transparente para producción.

    Por fin los equipos se registran en el DNS y nos acepta correctamente los gpudate /force


    Muchas gracias,

    Un saludo
    viernes, 11 de septiembre de 2009 12:53
  • En realidad lo que yo te recomendaría es que *no* tengas dominios single-label.

    Guillermo Delprato - MVP-MCT-MCITP-MCTS-MCSE MCITP: Server Administration MCTS:Active Directory/Network Infrastructure Buenos Aires, Argentina
    viernes, 11 de septiembre de 2009 12:58
    Moderador