Usuário com melhor resposta
Máquinas às vezes não pingam na rede e às vezes perdem o domínio

Pergunta
-
Bom dia pessoal,
Em meu ambiente temos poucas máquinas (Windows 7), e tenho um AD apenas (Windows Server 2008R2). As máquinas têm como DNS primário o IP do meu AD, e como DNS secundário ou o DNS do Google (8.8.8.8) ou o DNS de uma outra rede que fornece a internet. O problema é que, às vezes, algumas máquinas perdem o acesso ao domínio (a relação de confiança) e, às vezes, quando eu preciso pingar um outro endereço do meu domínio, ele não reconhece por hostname, apenas por IP. O meu AD está com o endereço DNS primário ele próprio e, como secundário, o DNS do Google e, como terceiro IP, o DNS da outra rede que fornece a internet...como eu posso resolver isso? Eu já pus o IP do AD no hosts das máquinas para forçá-las a pingar outras máquinas pelo Hostname, mas não funcionou...
Desde já agradeço.
Respostas
-
Windows Man, sem problemas!
Referente a alteração no DNS das estações, como é manual e vai dar muito trabalho, pode desconsiderar, sugeri isso por ser uma boa prática (Mas caso seu DNS primário não responder, as estações encaminharão as requisições para o secundário, que não é autoritativo no seu domínio).
Em relação a configuração do Forward, acesse a console do DNS e abra as propriedades do servidor, vá até a aba "Forwarders" e adicione os endereços IP's dos DNS externos (Essa configuração fará seu DNS encaminhar para fora as requisições de resolução de nomes para outras Zonas/Domínios que não são as suas), veja no "print" abaixo um exemplo.
Fabiano Fernandes da Silva | Analista de Infraestrutura | MCSE, MCSA, MCITP, MCTS, MCP, VCP, ITIL
- Sugerido como Resposta Fabiano Fernandes da Silva sexta-feira, 21 de dezembro de 2018 20:40
- Marcado como Resposta IgorFKModerator quarta-feira, 26 de dezembro de 2018 11:28
Todas as Respostas
-
-
Bom dia Windows Man! Espero que esteja bem.
Tente o seguinte:
1 - Deixe suas estações apenas com o endereço do seu DNS interno (Que também é seu DC), só utilize o DNS secundário se caso ele exista.
2 - Configure seu DNS Server para fazer forward para um DNS externo (Pode ser o 8.8.8.8).
3 - Configure a seguinte GPO para forçar suas estações a se registrarem no seu DNS primário: "Computer Configuration\Policies\Administrative Templates\Network\DNS Clisnte\Dynamic Updates"
4 - Revise se os registros SRV no seu DNS, pois estes registros indicam para as estações que é o DC do domínio do AD. Exemplo: De o comando "nslookup nomedodomínio" e veja se os endereços retornados são seus controladores de domínio.
Fabiano Fernandes da Silva | Analista de Infraestrutura | MCSE, MCSA, MCITP, MCTS, MCP, VCP, ITIL
- Sugerido como Resposta Fabiano Fernandes da Silva sexta-feira, 21 de dezembro de 2018 01:07
-
Ig.Felipe, Fabiano tudo bem?
Obrigado por responderem. Então Fabiano, no caso, como eu faço para fazer esse foward? As máquinas daqui, a maioria delas, senão todas estão com o IP setado diretamente, não é DHCP. Isso influencia em algo? Se eu for remover o DNS secundário de todas, vou ter um trabalhinho, são mais de 200 computadores...rsrssr...
Por fim, eu vi aqui no DNS e os registros SRV estão todos apontados para ele próprio (que é o DC e o DNS).
Obrigado por ajudar.
P.S.: Desculpem, mas é que eu sou péssimo em DNS...- Editado Windows Man quinta-feira, 20 de dezembro de 2018 14:49
-
Windows Man, sem problemas!
Referente a alteração no DNS das estações, como é manual e vai dar muito trabalho, pode desconsiderar, sugeri isso por ser uma boa prática (Mas caso seu DNS primário não responder, as estações encaminharão as requisições para o secundário, que não é autoritativo no seu domínio).
Em relação a configuração do Forward, acesse a console do DNS e abra as propriedades do servidor, vá até a aba "Forwarders" e adicione os endereços IP's dos DNS externos (Essa configuração fará seu DNS encaminhar para fora as requisições de resolução de nomes para outras Zonas/Domínios que não são as suas), veja no "print" abaixo um exemplo.
Fabiano Fernandes da Silva | Analista de Infraestrutura | MCSE, MCSA, MCITP, MCTS, MCP, VCP, ITIL
- Sugerido como Resposta Fabiano Fernandes da Silva sexta-feira, 21 de dezembro de 2018 20:40
- Marcado como Resposta IgorFKModerator quarta-feira, 26 de dezembro de 2018 11:28
-
Bom dia,
Por falta de retorno essa thread está sendo encerrada.
Caso necessário, sinta-se livre para reabrir a thread (desmarcando como resposta) ou se achar mais conveniente, abrir uma nova thread.
Atenciosamente,Igor F. Kunrath
Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita
Technet Community Support
Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.