Principales respuestas
No actualiza registros Zona domino.local

Pregunta
-
Buenas a todos,
Les explico el problema que estoy teniendo con dos DC en el dominio que tengo montado en mi empresa.
La zona del "dominio.local" no actualiza automáticamente los registros A cada vez que meto un equipo en dominio, aun así los equipos se registran dentro del dominio, inician sesión correctamente y pueden utilizar cualquiera de los servicios de dichos servidores.
Las DNS principales de cada DC apuntan a si mismo y las secundarias al 2º DC respectivamente, todas las demas zonas se actualizan OK,
PERO desde los equipos o mediante nslookup no tengo ping al nombre de equipo de cualquiera de los ordenadores de la red.
Si ingreso manualmente las entradas A, se resuelve el tema del ping, PERO no me vale ya que tengo muchos problemas con las GPO
¿Se les ocurre algo?
Muchas gracias y un saludo.
Respuestas
-
Hubieramos empezado por ahi :), lee la siguiente nota por favor para entender lo que probablemente este sucediendo.
Information about configuring Windows for domains with single-label DNS names
http://support.microsoft.com/kb/300684
To enable an Active Directory domain member to use DNS to locate domain controllers in domains that have single-label DNS names that are in other forests, follow these steps:- Click Start, click Run, type regedit, and then click OK.
- Locate and then click the following subkey:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
- In the right pane, locate the AllowSingleLabelDnsDomain entry. If the AllowSingleLabelDnsDomain entry does not exist, follow these steps:
- On the Edit menu, point to New, and then click DWORD Value.
- Type AllowSingleLabelDnsDomain as the entry name, and then press ENTER.
- Double-click the AllowSingleLabelDnsDomain entry.
- In the Value data box, type 1, and then click OK
- Quit Registry Editor.
Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCTS: AD - MCTS: ISA 2006 Buenos Aires - Argentina- Marcado como respuesta Atilla ArrudaModerator jueves, 29 de octubre de 2009 19:59
-
Jaime, el soporte para nombres de dominio "single label" si la memoria no me falla se terminó en el SP2 de W2000
Los nombres de dominio deben ser del tipo dominio.sufijo
Revisa este enlace
Information about configuring Windows for domains with single-label DNS names
http://support.microsoft.com/kb/300684/
Guillermo Delprato - MVP-MCT-MCITP-MCTS-MCSE MCITP: Server Administration MCTS:Active Directory/Network Infrastructure Buenos Aires, Argentina- Marcado como respuesta Atilla ArrudaModerator jueves, 29 de octubre de 2009 19:59
-
Tienes habilitado Automatic Updates en la zona DNS ?
- Para chequear esto , ve a tu servidor DNS , parate sobre la zona de tu dominio dale boton derecho y propiedades en la Solapa general , revisa donde dice Automatic Updates y asegurate que las mismas esten permitidas.
Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCTS: AD - MCTS: ISA 2006 Buenos Aires - Argentina- Propuesto como respuesta Sebastian del RioMicrosoft employee, Moderator jueves, 10 de septiembre de 2009 10:45
- Marcado como respuesta Atilla ArrudaModerator jueves, 29 de octubre de 2009 19:59
Todas las respuestas
-
Tienes habilitado Automatic Updates en la zona DNS ?
- Para chequear esto , ve a tu servidor DNS , parate sobre la zona de tu dominio dale boton derecho y propiedades en la Solapa general , revisa donde dice Automatic Updates y asegurate que las mismas esten permitidas.
Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCTS: AD - MCTS: ISA 2006 Buenos Aires - Argentina- Propuesto como respuesta Sebastian del RioMicrosoft employee, Moderator jueves, 10 de septiembre de 2009 10:45
- Marcado como respuesta Atilla ArrudaModerator jueves, 29 de octubre de 2009 19:59
-
Hola, Gracias por responder ...
Si esta marcado el tema de las actualizaciones dinamicas:
He probado con la opcion Solo con seguridad y con la opcion Solo sin Seguridad.
Aun así a pesar de sacar un equipo de dominio y volverlo a meter sigue sin registrarse las entradas A en la zona.
-
Asegurate de que el servicio de DHCP client este levantado , tanto en el server DNS como en los clientes. El junto con el servicio de Netlogon son los encargados de hacer la registracion dinamica.
Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCTS: AD - MCTS: ISA 2006 Buenos Aires - Argentina -
-
Cuentame un poco como esta armada tu red , esto pasa en todos los equipos ? En algun segmento de red en particular ? Algun firewall de por medio o algo ? Errores de Netlogon en el server o en el cliente ?
Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCTS: AD - MCTS: ISA 2006 Buenos Aires - Argentina -
Hola te adjunto una pequeña descripción.
172.18.12.0/24
2 --> w2k3 como DC.
(I) Servidor "principal". DA, DNS
(II) Servidor "secundario". DA, DNS, Almacenamiento Datos
30 --> equipos Windows XP SP3 Utilizando como DNS principal la ip de (I) y alternativo la de (II)
No hay firewall, para rutearnos fuera y a través de una conexión serial tenemos un gw Cisco ...
En la zona dns solo tengo las entradas referentes a los dos DC, inicio de autoridad SOA, servidor nombres NS, _msdcs, _sitres, _tcp _udp, DomainDnsZones, ForestDnsZones
Ademas me ocurre en todos los equipos, es decir ninguno registra su entrada en el DNS
¿Se te ocurre algo?
Gracias -
Revisa lo siguiente:
- Panel de Control / Sistema / Nombre de máquina / Cambiar, el sufijo de máquina
- En las propiedades de la conexión de red, TCP/IP, Avanzadas, DNS, que tenga marcada la opción de registrar en el DNS
Guillermo Delprato - MVP-MCT-MCITP-MCTS-MCSE MCITP: Server Administration MCTS:Active Directory/Network Infrastructure Buenos Aires, Argentina -
Hola Guillermo, te contesto entre lineas:
- Panel de Control / Sistema / Nombre de máquina / Cambiar, el sufijo de máquina
Nombre del dominio
- En las propiedades de la conexión de red, TCP/IP, Avanzadas, DNS, que tenga marcada la opción de registrar en el DNS
Esta marcada dicha opcion en el server como en los equipos.
-
Hola Guillermo, te contesto entre lineas:
- Panel de Control / Sistema / Nombre de máquina / Cambiar, el sufijo de máquina
Nombre del dominio
- En las propiedades de la conexión de red, TCP/IP, Avanzadas, DNS, que tenga marcada la opción de registrar en el DNS
Esta marcada dicha opcion en el server como en los equipos.
Te lo paso en inglés que es lo que tengo a la vista ahora, porque cuidado que hay opciones "parecidas"
- "Change primary DNS suffix when domain membership changes" que debería estar en blanco, para que sea automático
- "Register this connection's addresses in DNS". Y desmarcado "Use this connection's DNS suffix in DNS registration"
Además no te olvides que la consola DNS, como todas no refresca. Así que luego de los cambios hacer en el cliente "IPCONFIG /REGISTERDNS", esperar hasta 15 minutos, y luego en la consola DNS darle un Refresh o F5
Guillermo Delprato - MVP-MCT-MCITP-MCTS-MCSE MCITP: Server Administration MCTS:Active Directory/Network Infrastructure Buenos Aires, Argentina -
Te lo paso en inglés que es lo que tengo a la vista ahora, porque cuidado que hay opciones "parecidas"
- "Change primary DNS suffix when domain membership changes" que debería estar en blanco, para que sea automático
Cambiar el sufijo principal DNS cuando cambie la pertenencia al domino lo tengo marcado, desmarcarlo y guardar los cambios necesita reseteo, tengo en produccion el servidor y hasta dentro de unos horas no lo puedo resetear y te cuento.
- "Register this connection's addresses in DNS". Y desmarcado "Use this connection's DNS suffix in DNS registration"
(X) Registrar estas direcciones de conexiones DNS y (o) Utilizar este sufijo DNS de conexion para registros DNS
Además no te olvides que la consola DNS, como todas no refresca. Así que luego de los cambios hacer en el cliente "IPCONFIG /REGISTERDNS", esperar hasta 15 minutos, y luego en la consola DNS darle un Refresh o F5
-
-
Y algo más que me olvidaba
El nombre del dominio es algo así como "dominio.local" ¿si?
Y no es de tipo "dominio" (sin punto ni sufijo)
Guillermo Delprato - MVP-MCT-MCITP-MCTS-MCSE MCITP: Server Administration MCTS:Active Directory/Network Infrastructure Buenos Aires, Argentina -
-
Hubieramos empezado por ahi :), lee la siguiente nota por favor para entender lo que probablemente este sucediendo.
Information about configuring Windows for domains with single-label DNS names
http://support.microsoft.com/kb/300684
To enable an Active Directory domain member to use DNS to locate domain controllers in domains that have single-label DNS names that are in other forests, follow these steps:- Click Start, click Run, type regedit, and then click OK.
- Locate and then click the following subkey:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
- In the right pane, locate the AllowSingleLabelDnsDomain entry. If the AllowSingleLabelDnsDomain entry does not exist, follow these steps:
- On the Edit menu, point to New, and then click DWORD Value.
- Type AllowSingleLabelDnsDomain as the entry name, and then press ENTER.
- Double-click the AllowSingleLabelDnsDomain entry.
- In the Value data box, type 1, and then click OK
- Quit Registry Editor.
Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCTS: AD - MCTS: ISA 2006 Buenos Aires - Argentina- Marcado como respuesta Atilla ArrudaModerator jueves, 29 de octubre de 2009 19:59
-
No tengo acceso en estos momentos a los equpos del domino, si a los servidores pero los equipos me los han apagado,
Dentro de unas horas lo pruebo ;))
Gracias.
Aun así y siendo un poco cabezota, el visor de sucesos no me muestra niguno de los errores tipo que aparecen en la nota :)
-
Jaime, el soporte para nombres de dominio "single label" si la memoria no me falla se terminó en el SP2 de W2000
Los nombres de dominio deben ser del tipo dominio.sufijo
Revisa este enlace
Information about configuring Windows for domains with single-label DNS names
http://support.microsoft.com/kb/300684/
Guillermo Delprato - MVP-MCT-MCITP-MCTS-MCSE MCITP: Server Administration MCTS:Active Directory/Network Infrastructure Buenos Aires, Argentina- Marcado como respuesta Atilla ArrudaModerator jueves, 29 de octubre de 2009 19:59
-
Gracias Guillermo, la verdad es que tengo varios dominios locales que hemos ido updateando (adeprep domainprep ...)de 2000 y por eso me mostraba algo exceptico, este que me esta dando problemas lo hemos montado de cero ...
Y probablemente el error ha estado ahi, en el concepto, mañana posteo el resultado ....
Muchisimas gracias -
Resultados pruebas realizadas.
Guillermo, siguiendo tus recomendaciones, he modificado las claves de registro y efectivamente los equipos se registran automáticamente en la zona correspondiente del servidor DNS.
Aun así, comentaros que no han sido cambios exentos de algún pequeño susto ya que al actualizar las claves del server se ha quedado unos 15 - 20' sin poder iniciar sesión menos mal que nos ha dejado migrar los roles mediante ntdsutil, y ha sido prácticamente transparente para producción.
Por fin los equipos se registran en el DNS y nos acepta correctamente los gpudate /force
Muchas gracias,
Un saludo -