トップ回答者
RODCのDNSの動作について(イベントID:4011エラー)

質問
-
RODCのDNSの動的更新について教えてください。
現在のDC構成は、以下のとおりです。
・全てのOS :Windows Server 2008 R2 Standard Edition
・DC構成 :DC 3台 + RODC 1台
・シングルフォレスト、シングルドメインRODCは、DCと別のサイトに構成しており、GCとDNSの役割も兼ねています。
RODC上のDNSは、動的更新をサポートしておらず、クライアントから更新を受けた場合は、
NSとして登録されている他DNSサーバの照会を返すと認識しています。
照会先のDNSサーバは更新後、クライアントを1レコード単位でRODCに更新をかける。と理解しています。RODC構築後、1週間おきにRODCのDNSサーバにのみイベントログにエラーが出力されております。
出力エラーは、以下のとおりです。======
レベル:エラー
イベントID:4011
ソース:DND-Server-Service
エラーメッセージ:
DNS サーバーは、ゾーン domain.local にあるドメイン名 PC10000 の更新を Active Directory に追加または書き込みすることができませんでした。
Active Directory が正しく機能していることを確認してから、DNS コンソールを使ってこのドメイン名を追加または更新してください。
拡張エラーのデバッグ情報は "0000202B: RefErr: DSID-03153440, data 0, 1 access points ref 1: 'server1.domain1.local'" です。
これは空の場合もあります。
イベント データにはエラーが含まれています。
=====これらは、丁度1週間おきの、ほぼ同時刻に数十件出力されます。
※クライアント名(↑の場合PC10000の部分)が異なります。上記が出力されていても問題ないのでしょうか。また、解消方法はあるのでしょうか。
ご存知の方、ご教授いただけたらと思います。(尚、DNSの前方参照ゾーンに作成されているゾーンは、AD統合モードで、動的更新は「非セキュリティ保護およびセキュリティで保護」です。)
- 編集済み Miiiii 2011年11月16日 9:48
回答
-
チャブーンです。
そのえらーは、直接的にはなにかの原因でDNSレコードの書き込みに失敗した、という内容ですので、状況を確認したうえ、対策するべきか決める必要があるのかしらと。
http://technet.microsoft.com/en-us/library/dd393042(WS.10).aspx
まずは、どういう状況を確認した方がいいのかなと。RODCおよびドメインコントローラの「DNSデバッグ」ログを有効にして、どういうDNS上のやり取りが発生しているのか、確認する方法があります。
(エラー番号が違うので)要件に合わないかもですが、RODC 上に4015エラーが出るよう場合、こういう対応方法があったりはします。
- 回答としてマーク 田中夢 2011年11月29日 5:03
すべての返信
-
チャブーンです。
そのえらーは、直接的にはなにかの原因でDNSレコードの書き込みに失敗した、という内容ですので、状況を確認したうえ、対策するべきか決める必要があるのかしらと。
http://technet.microsoft.com/en-us/library/dd393042(WS.10).aspx
まずは、どういう状況を確認した方がいいのかなと。RODCおよびドメインコントローラの「DNSデバッグ」ログを有効にして、どういうDNS上のやり取りが発生しているのか、確認する方法があります。
(エラー番号が違うので)要件に合わないかもですが、RODC 上に4015エラーが出るよう場合、こういう対応方法があったりはします。
- 回答としてマーク 田中夢 2011年11月29日 5:03
-
こんにちは。
フォーラム オペレーターの田中夢です。
チャブーン さん
参考になるアドバイスをしていただき、ありがとうございます。
Miiiii さん
質問を投稿されてからしばらく経過しましたが、チャブーン さんの投稿をご覧になっていただけましたか?今回、チャブーン さんの投稿が参考になったのではないかと思われましたので、勝手ながら私のほうで [回答としてマーク] とさせていただきますね。
また、私の方でも国内外の情報を探してみたところ、Miiiii さんの環境とは異なりますが、同じエラーにつてのスレッドがアメリカの TechNet フォーラムにありました。
少しでも参考になればと思いますので、ご紹介させていただきますね。<参考情報>
- Event 4011 - DNS-Server-Service sporadic on some Domain Controllers
http://social.technet.microsoft.com/Forums/en-US/winserverNIS/thread/77de6842-15a8-4945-b676-f4b22935bff4
今後とも TechNet フォーラムをよろしくお願いいたします。
---------------------------------------------------------------------
日本マイクロソフト株式会社 フォーラム オペレーター 田中夢