询问者
用 Windows Server 2008 R2 配置的 DNS 服务器角色只能用于本机解析

问题
全部回复
-
您好:
DNS请求超时意味着NSLookup向DNS服务器提交了查询,但未获得响应。
请在客户端运行ipconfig/all, 并上传截图。
您可以反向ping IP地址并查看它是否已解析为正确的主机名 。
Best Regards,
Cherry
如果认为回帖者的回答有所帮助,请将之标记为答复,这样可以帮助更多的用户获取有效信息。
针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。
- 已编辑 CherryZhang2020Microsoft contingent staff 2020年3月18日 2:57
- 已建议为答案 CherryZhang2020Microsoft contingent staff 2020年3月27日 8:54
-
您好,
请使用命令 ping -a 192.168.0.252,是否能解析DNS主机名。
并请查看高级TCP/IP属性中,是否附加DNS后缀列表中地址过多导致time out。
如图:打开Ethernet属性>ipv4属性>高级:
请参考论坛中情况相同的发帖:
希望这可以对您有所帮助,如果您有任何不清楚的地方,请告诉我。
Best Regards,
Cherry
如果认为回帖者的回答有所帮助,请将之标记为答复,这样可以帮助更多的用户获取有效信息。
针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。
- 已编辑 CherryZhang2020Microsoft contingent staff 2020年3月18日 6:10
-
您好:
请您尝试关闭IPv6再运行nslookup,看是否能解析。
希望这可以对您有所帮助,如果您有任何不清楚的地方,请联系我。
Best Regards,
Cherry
如果认为回帖者的回答有所帮助,请将之标记为答复,这样可以帮助更多的用户获取有效信息。
针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。
- 已编辑 CherryZhang2020Microsoft contingent staff 2020年3月19日 2:49
-
在192.168.0.252上关闭IPV6,在192.168.0.254上指向DNS,运行Nslookup,结果仍然不能解析www.jd.com
-
您好:
请运行nslookup d2命令,并上传一下截图,具体过程如下:
> NSlookup
>set d2
> [您要解析的名称]
请注意:由于论坛是公共开放的,任何人都可以看到您发布的消息,请在发布信息之前,提前抹去/删除私人信息以防止隐私泄露。
希望这可以对您有所帮助,如果您有任何不清楚的地方,请联系我。
Best Regards,
Cherry
如果认为回帖者的回答有所帮助,请将之标记为答复,这样可以帮助更多的用户获取有效信息。
针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。
- 已编辑 CherryZhang2020Microsoft contingent staff 2020年3月20日 5:20
-
这是在同一个客户端上,分别配置192.168.0.254和192.168.0.252两个不同的DNS服务器,对同一个网址www.jd.com进行解析的截图,请参考。
-
请使用Network Monitor工具抓取DNS解析过程的包分析,可能是由于UDP传输过程中发生了错误。
您可以在此链接下载Network Monitor工具:
https://www.microsoft.com/en-US/download/details.aspx?id=4865
如果问题依旧无法解决,建议您和Microsoft客户服务与支持联系,以便可以进行深入调查。
您可以通过以下链接找到您所在地区的电话号码:
https://support.microsoft.com/en-us/help/4051701/global-customer-service-phone-numbers
祝好,
Cherry
如果认为回帖者的回答有所帮助,请将之标记为答复,这样可以帮助更多的用户获取有效信息。
针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。
- 已编辑 CherryZhang2020Microsoft contingent staff 2020年3月25日 2:57
-
您好,
请理解,根据论坛的安全政策,我们无法提供数据包的分析。对于此类文件的分析诊断,您可能需要新开一个case,链接如下所示:
https://support.microsoft.com/zh-cn/supportforbusiness/productselection
希望能帮助到您!祝好,
Cherry
如果认为回帖者的回答有所帮助,请将之标记为答复,这样可以帮助更多的用户获取有效信息。
针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。
- 已编辑 CherryZhang2020Microsoft contingent staff 2020年3月25日 5:46
-
您好:
由于该帖长时间未有响应。我们将其建议为“已回答”。如果您需要我们的继续协助,您可以随时在该帖下回复,同时您可以根据实际情况取消作为答复。
感谢您的理解与支持。Best Regards,
Cherry
如果认为回帖者的回答有所帮助,请将之标记为答复,这样可以帮助更多的用户获取有效信息。
针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。
- 已编辑 CherryZhang2020Microsoft contingent staff 2020年3月27日 8:54
-
您好:
如您截图所示,53端口应该没问题。
请检查一下DC上的网卡配置,在DC上首选DNS配置成自己的地址,第二选配置127.0.0.1,然后客户端上网卡设置仅配置DC的地址。 另外,请检查一下client能不能通过DNS解析到本地域的记录,是不是只有在解析internet时才有问题。
祝好,
Cherry
如果认为回帖者的回答有所帮助,请将之标记为答复,这样可以帮助更多的用户获取有效信息。
针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。
- 已编辑 CherryZhang2020Microsoft contingent staff 2020年3月30日 7:11
-
您好,按照您的要求,我们又做了相关测试,为便于理解,先将测试环境说明一下:
1、故障DNS位于一台DC上,IP地址为 192.168.0.252
2、客户端IP地址为192.168.0.254
测试步骤:
1、在故障DNS上创建关于客户端和DC的两条A记录。
2、在DC上配置TCP/IP
3、在客户端上配置TCP/IP
4、在客户端(192.168.0.254)上运行Nslookup,尝试解析内网上的主机名Server
结论:在客户端上用故障DNS解析内网主机失败。
我们又在DC上尝试解析同一台内网主机(server):
测试结论:完全成功。
看来,这个故障DNS只能用于其DC自身,用于其他任何客户端都失败(无论内外网解析),不知何故?请指教。
-
您好,
非常感谢您到目前为止在这个case上所做的努力和一直以来的耐心。
首先,当客户端需要查找对应FQDN的IP地址时,它会发送DNS query给DNS服务器。DNS服务器从客户端收到DNS query之后,将会进行名称解析。最后将DNS reply返回给客户端。
从您的情况来看,我们需要通过抓包分析客户端是否有发出DNS query,DNS query是否有发送到DNS服务器上,DNS reply是否有返回给DNS客户端。然而,希望您可以谅解,抓包分析已经超出了论坛的范畴。
另外,由于微软针对Windows 2008/2008R2的技术支持已于2020年1月14日结束,据我所知,您还需要购买ESU,这样才能和微软开启case。
同时,我们依旧强烈建议您升级到最新的系统版本以获取所需的服务或支持。
希望这可以帮助到您。Phoebe Wu
- 已建议为答案 Candy LuoMicrosoft contingent staff 2020年4月13日 7:43
-
您好,
我们建议您可以尝试先将客户端与服务器上的Firewall都禁用,因为firewall可能会阻塞某些网络流量。
如果禁用了双方的firewall之后,仍然无法解析的话,可能还是需要在客户端和服务器上抓包才能进行后续的分析并判断引起这个问题的根本原因与哪个环节有关。
Please remember to mark the replies as an answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com