none
Problème Resolution/Timeout DNS RRS feed

  • Question

  • Bonjour à tous !

    Je viens vous demander conseil sur un problème bloquant et dont je ne trouve pas la cause.

    Je suis dans un domaine simple mondomain.local avec un seul DC en Windows 2012 R2. Mes postes clients intégrés au domaine récupère leurs IP par DHCP. Jusque là rien d'exceptionnel. Mes zones DNS sont intégrées à l'AD.

    Le problème est que mes postes n'arrivent pas à récupérer leurs stratégies. A priori depuis mon poste quand je fais un ping de "mondomain.local" le temps de réponse est très long voir non trouvé dans le DNS.

    Quand je passe dans le contexte Nslookup et que je tente de résoudre "mondomain.local" j'ai un timeout et puis il résoud et parfois non.

    Quand depuis mon poste je regarde les trames réseaux : je vois que l'adresse demandée pour la résolution est "mondomain.local.mondomain.local" donc forcément ça ne marche pas. Ensuite je vois des trames avec "mondomain.local" et là c'est résolut.

    Quand j'active l'audit DNS sur le serveur, je vois bien une requête arrivée en "mondomain.local.mondomain.local" et ensuite une autre en "mondomail.local".

    J'ai testé de retirer le suffixe à la connexion (ajouté par les options DHCP) sans résultat. J'ai regardé les enregistrements DNS à priori sont Ok.

    DNSlint ne fonctionne pas depuis le poste utilisateur : problème de résolution...

    nltest.exe /DNSgetdc:mondomain.local : Error timeout depuis un poste utilisateur.

    Depuis le DC les commandes fonctionnent le domaine mondomain.local est parfaitement résolut. Les postes sont dans le même réseau, pas de firewall. Le DC est virtuel et depuis un autre serveur virtuel aucun problème de résolution.

    Est-ce que ça vaut le coup de continuer sur la piste résolution du : mondomain.local.mondomain.local, je commence à me demander si ce n'est pas normal puisque le suffixe principal est mon nom de domaine... (je ne m'étais jamais posé la question de comment résout il le nom de domaine si il suffixe ce même nom de domaine.) Sinon là je vois plus que la partie réseau et/ou HyperV... A votre avis ?

    mardi 3 mars 2015 10:55

Réponses

  • Bonjour Sylvain et merci de te creuser la tête avec moi  :)

    C'est bien le DHCP qui fournit les adresses, c'est bien le DNS qui est requeté. Le DNS fonctionne puisque l'on peut résoudre toutes les adresses internes ou externes sauf quand tu veux résoudre : mondomain.local.

    Ce qui cause des problèmes pour joindre le DFS du domaine par exemple et donc monter les stratégies etc.

    La résolution fonctionne de mondomain.local depuis un serveur virtuel ou depuis le controleur. C'est vraiment mes postes clients qui rencontrent le problème.

    J'ai dégraissé la conf au maximum sur le DHCP : Routeur,DNS,Type De Noeud il n'y a rien d'exotique...


      Edit : Résolution Ok : Le problème venait d'un switch. Après reboot plus aucun problème de requêtes.

    jeudi 5 mars 2015 07:59

Toutes les réponses

  • Bonjour,

    Lorsque tu fais un ipconfig /all depuis un poste, est-ce que le 1er serveur DNS qui est indiqué correspond bien à l'IP de ton contrôleur de domaine ?

    De la même manière, lorsque tu lances la commande nslookup sans paramètre, quel est l'IP+nom de serveur qui est retourné ?

    Enfin, t'es-tu assuré que le port 53 TCP et UDP étaient autorisés :

    • en entrée sur le firewall du serveur
    • en sortie sur le firewall du poste?


    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr

    mardi 3 mars 2015 15:31
  • Bonjour Sylvain et merci de te creuser la tête avec moi  :)

    C'est bien le DHCP qui fournit les adresses, c'est bien le DNS qui est requeté. Le DNS fonctionne puisque l'on peut résoudre toutes les adresses internes ou externes sauf quand tu veux résoudre : mondomain.local.

    Ce qui cause des problèmes pour joindre le DFS du domaine par exemple et donc monter les stratégies etc.

    La résolution fonctionne de mondomain.local depuis un serveur virtuel ou depuis le controleur. C'est vraiment mes postes clients qui rencontrent le problème.

    J'ai dégraissé la conf au maximum sur le DHCP : Routeur,DNS,Type De Noeud il n'y a rien d'exotique...


      Edit : Résolution Ok : Le problème venait d'un switch. Après reboot plus aucun problème de requêtes.

    jeudi 5 mars 2015 07:59
  • Peux-tu faire un ipconfig /all depuis un poste et nous envoyer une copie d'écran du retour.

    Il faudra nous préciser quelles sont les IP de tes DC.


    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr

    vendredi 6 mars 2015 08:10