locked
DNS Primário e Secundário RRS feed

  • Pergunta

  • Prezados, estou com uma situação aqui que está me intrigando.

    Vamos supor o seguinte ambiente:

    AD Primário: 192.168.0.1

    AD Secundário: 192.168.0.2

    Domínio: teste.com.br

    Acontece que se pingo o domínio teste.com.br ou tento acessar o servidor IIS via browser ele acessa do servidor secundário e não do primário. Não deveria ser o contrário?

    Dei o comando nslookup porém ele aparece o AD Primário normalmente, acho que deve ser alguma coisa no DNS porém não consegui encontrar nada!

    terça-feira, 6 de maio de 2014 20:25

Respostas

  • Fabricio,

    Tente rodar o comando ipconfig /flushdns em uma estação e pinga para ver se continua respondendo no DNS Secundário.

    Atenciosamente,


    Edinaldo Oliveira

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita.

    ** Por favor, lembre-se de “Marcar como Resposta” as respostas que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde. **

    quarta-feira, 7 de maio de 2014 13:19

Todas as Respostas

  • Fabricio,

    Ambos os servidores respondem pelo dominio teste.com.br, situação normal. O mais disponível ou do mesmo site que responde a requisição. Quando você executa o nslookup geralmente o servidor primário configurado na interface que reponde ao teste. Por essa questão que fica complicado trabalhar com nome de dominio onde o registro também é acessado externamente.

    abs,


    Não se pode ensinar alguma coisa a um homem; apenas ajudá-lo a encontrá-lo dentro de si mesmo.

    terça-feira, 6 de maio de 2014 20:55
  • Felipe, boa noite.

    Utilize por exemplo: teste.intranet.

    Abraços.

    terça-feira, 6 de maio de 2014 23:11
  • Estou na rede interna, mesmo quando digo do IIS falo no acesso interno, quando utilizo www ele tem um direcionamento para enviar a requisição para o ip externo, ou seja, www.teste.com.br ele envia a requisição para um servidor hospedado externamente, fiz o direcionamento no IIS secundário  para quando ele entrar com somente teste.com.br ele também redirecionar para o servidor externo, resolvido o problema. Agora minha dúvida é somente por que ele sempre responde utilizando o servidor secundário mesmo na minha interface estando configurado o servidor primário como o DNS primário? Então as requisições do domínio também estão passando pelo servidor secundário correto?
    quarta-feira, 7 de maio de 2014 11:37
  • Fabricio,

    Tente rodar o comando ipconfig /flushdns em uma estação e pinga para ver se continua respondendo no DNS Secundário.

    Atenciosamente,


    Edinaldo Oliveira

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita.

    ** Por favor, lembre-se de “Marcar como Resposta” as respostas que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde. **

    quarta-feira, 7 de maio de 2014 13:19
  • Fabricio,

    Uma situação é o DNS que é consultado preferencialmente outra situação é qual Domain Controller que irá responder a sua requisição. Geralmente o DC que responde prioritariamente é o que possui a função PDC emulator ou o DC que possui a maior disponibilidade no momento, se a rede estiver segmentada por sites o DC de cada localidade/site/subnet que irá responder preferencialmente. Exemplo, na minha rede há uma aplicação que faz consultas LDAP ao domínio e se eu deixar um netstat em execução percebo que o DC consultado muda a cada pesquisa até porque essa aplicação não armazena a informação em cache. Todos os Domain Controllers são passiveis de responder a requisição para o nome de dominio seguindo a topologia criada, agora a questão do cache pode sim influenciar nessa situação. O que você pode verificar são os documentos da Microsoft onde apresentam as configurações de prioridade/peso de cada DC, pois se estiverem com a mesma prioridade responderão aleatóriamente. (LdapSrvWeight & LdapSrvPriority).

    Segue uma discussão sobre este processo.

    http://social.technet.microsoft.com/Forums/windowsserver/en-US/77bc547f-4d0d-4a0c-b463-359b1c771a81/how-to-control-sequence-of-domain-controllers-a-client-computer-logging-on?forum=winserverDS

    http://www.windowsnetworking.com/kbase/WindowsTips/WindowsServer2008/AdminTips/ActiveDirectory/HowdoesWindowsServer2008resolvesDomainControllerLoadBalancingproblems.html

    The DC Locator Process, The Logon Process, Controlling Which DC Responds in an AD Site, and SRV Records

    http://msmvps.com/blogs/acefekay/archive/2010/01/03/the-dc-locator-process-the-logon-process-controlling-which-dc-responds-in-an-ad-site-and-srv-records.aspx

    http://support.microsoft.com/kb/816587/pt-br

     


    Não se pode ensinar alguma coisa a um homem; apenas ajudá-lo a encontrá-lo dentro de si mesmo.




    quarta-feira, 7 de maio de 2014 14:16
  • Deu certo, agora percebi que toda vez que rodo o ipconfig /flushdns ele alterna entre o secundário ou o primário, deve ser o primeiro DNS que responde a consulta.

    Mas agora esclareceu...Valeu Edinado!

    quarta-feira, 7 de maio de 2014 14:18
  • Que bom que ajudou...

    Caso queira mais detalhes da sua rede (na parte de DNS), dá uma olhada no aplicativo DIG:

    http://www.cooperati.com.br/2014/05/07/utilizando-o-aplicativo-dig-para-verificacao-de-dns/

    Atenciosamente,


    Edinaldo Oliveira

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita.

    ** Por favor, lembre-se de “Marcar como Resposta” as respostas que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde. **

    quarta-feira, 7 de maio de 2014 14:25
  • Muito obrigado Felipe, vou dar uma olhada aqui neste material também...valeu!
    quarta-feira, 7 de maio de 2014 16:41