none
RODCのDNSの動作について(イベントID:4011エラー) RRS feed

  • 質問

  • RODCのDNSの動的更新について教えてください。

    現在のDC構成は、以下のとおりです。

    ・全てのOS :Windows Server 2008 R2 Standard Edition
    ・DC構成  :DC 3台 + RODC 1台
    ・シングルフォレスト、シングルドメイン

    RODCは、DCと別のサイトに構成しており、GCとDNSの役割も兼ねています。

    RODC上のDNSは、動的更新をサポートしておらず、クライアントから更新を受けた場合は、
    NSとして登録されている他DNSサーバの照会を返すと認識しています。
    照会先のDNSサーバは更新後、クライアントを1レコード単位でRODCに更新をかける。と理解しています。

    RODC構築後、1週間おきにRODCのDNSサーバにのみイベントログにエラーが出力されております。
    出力エラーは、以下のとおりです。

    ======
    レベル:エラー
    イベントID:4011
    ソース:DND-Server-Service
    エラーメッセージ:
    DNS サーバーは、ゾーン domain.local にあるドメイン名 PC10000 の更新を Active Directory に追加または書き込みすることができませんでした。
    Active Directory が正しく機能していることを確認してから、DNS コンソールを使ってこのドメイン名を追加または更新してください。
    拡張エラーのデバッグ情報は "0000202B: RefErr: DSID-03153440, data 0, 1 access points ref 1: 'server1.domain1.local'" です。
    これは空の場合もあります。
     イベント データにはエラーが含まれています。
    =====

    これらは、丁度1週間おきの、ほぼ同時刻に数十件出力されます。
     ※クライアント名(↑の場合PC10000の部分)が異なります。

    上記が出力されていても問題ないのでしょうか。また、解消方法はあるのでしょうか。
    ご存知の方、ご教授いただけたらと思います。

    (尚、DNSの前方参照ゾーンに作成されているゾーンは、AD統合モードで、動的更新は「非セキュリティ保護およびセキュリティで保護」です。)

     

    • 編集済み Miiiii 2011年11月16日 9:48
    2011年11月16日 9:02

回答

  • チャブーンです。

    そのえらーは、直接的にはなにかの原因でDNSレコードの書き込みに失敗した、という内容ですので、状況を確認したうえ、対策するべきか決める必要があるのかしらと。

    http://technet.microsoft.com/en-us/library/dd393042(WS.10).aspx

    まずは、どういう状況を確認した方がいいのかなと。RODCおよびドメインコントローラの「DNSデバッグ」ログを有効にして、どういうDNS上のやり取りが発生しているのか、確認する方法があります。

    (エラー番号が違うので)要件に合わないかもですが、RODC 上に4015エラーが出るよう場合、こういう対応方法があったりはします。

    http://support.microsoft.com/kb/969488

    • 回答としてマーク 田中夢 2011年11月29日 5:03
    2011年11月21日 4:01
    モデレータ

すべての返信

  • チャブーンです。

    そのえらーは、直接的にはなにかの原因でDNSレコードの書き込みに失敗した、という内容ですので、状況を確認したうえ、対策するべきか決める必要があるのかしらと。

    http://technet.microsoft.com/en-us/library/dd393042(WS.10).aspx

    まずは、どういう状況を確認した方がいいのかなと。RODCおよびドメインコントローラの「DNSデバッグ」ログを有効にして、どういうDNS上のやり取りが発生しているのか、確認する方法があります。

    (エラー番号が違うので)要件に合わないかもですが、RODC 上に4015エラーが出るよう場合、こういう対応方法があったりはします。

    http://support.microsoft.com/kb/969488

    • 回答としてマーク 田中夢 2011年11月29日 5:03
    2011年11月21日 4:01
    モデレータ
  • こんにちは。
    フォーラム オペレーターの田中夢です。
     
    チャブーン さん
    参考になるアドバイスをしていただき、ありがとうございます。
     
    Miiiii さん
    質問を投稿されてからしばらく経過しましたが、チャブーン さんの投稿をご覧になっていただけましたか?

    今回、チャブーン さんの投稿が参考になったのではないかと思われましたので、勝手ながら私のほうで [回答としてマーク] とさせていただきますね。


    また、私の方でも国内外の情報を探してみたところ、Miiiii さんの環境とは異なりますが、同じエラーにつてのスレッドがアメリカの TechNet フォーラムにありました。
    少しでも参考になればと思いますので、ご紹介させていただきますね。

    <参考情報>
    - Event 4011 - DNS-Server-Service sporadic on some Domain Controllers
    http://social.technet.microsoft.com/Forums/en-US/winserverNIS/thread/77de6842-15a8-4945-b676-f4b22935bff4


    今後とも TechNet フォーラムをよろしくお願いいたします。
    ---------------------------------------------------------------------
    日本マイクロソフト株式会社 フォーラム オペレーター 田中夢

    2011年11月29日 5:03