使用 nslookup 命令检查DNS 5=
T$h;O
m|3Q'
}42Hhu7j
当出现 命令提示符时,请键入: E;wT4 T=
nslookup root_server_ip_address ZsSW{ffZ77
FmSE]et
其中,root_server_ip_address 是网络的有效根服务器的 IP 地址。 _qk
yU )z
ld3H"p rR
在 nslookup 命令提示行键入: EvH/d4V;
set norecursion Vh>|F}%E
u U%Z%O
在以前的命令完成后,键入: QseV\; z
set q=rr_type ZG-#YF.1
sR/y|
其中,rr_type 是您要检查(或解决)区域委派问题的失效名称的资源记录 (RR) 类型。 $9P=
5)A[NTNJx
例如,如果失效名称所使用的 RR 类型是主机 (A) RR,则键入 set q=a。 .5);W;`X
q;*'V9#
为失效名称键入完全合格域名 (FQDN)。 ESUO I
输入名称时在尾部使用句点 (.)。如果正确设置了区域委派,则在响应中应返回委派服务器的名称服务器 (NS) RR 的列表。 "Mz#1Laby`
=cO5Nt
如果 NS 查询响应不包含委派服务器的名称或 IP 地址,则键入 q=ns 并使用失效名称的父区域的 FQDN 再次查询。 IwRP,MQ~
例如,如果在前一步骤中使用的失效名称为 example.microsoft.com,则查询 microsoft.com。 X *EseC
e4|a^lS;
如果该响应包含名称服务器 (NS) RR,但没有主机 (A) RR,则为 NS RR 中列出的服务器的任何 A RR 逐一键入 set recursion 和查询。 P+BGCc%);B
对于区域中遇到的每个 NS RR,如果您在 A RR 中没有找到一个有效 IP 地址,则说明您有已中断的委派关系。 f@[)*([
a,(nf1@5
修复中断的委派关系或使用不同的 IP 地址重试前一步骤所述的委派测试。 @ qi|}($
如果找到多个 A RR 或 IP 地址,则使用它来重复前一步骤所述的委派测试。为修复委派关系,在带有正确 DNS 服务器的有效 IP 地址的父区域中为委派区域添加或更新 A RR。 \iaZV.#f
mE_%
使用 nslookup 命令检查域控制器的 DNS 注册 $41<ldJ
B!&y>Z^$
当出现 命令提示符时,请键入: 1rs.
nslookup iJj!-a:z.
"a9j2+9
在完成上一条命令后,在 nslookup (">") 提示符下键入: P_'{|M<?
set q=rr_type HDTA`h?t;
nCQ".G
其中 rr_type 是作为后续搜索的筛选器应用的资源记录 (RR) 类型。 %|ClYr
w,up`W7,
例如,在这种情况下,由于您想限制后续名称查询,使之仅筛选和返回使用指定名称的服务位置 (SRV) RR,所以请键入: ZjY,k
RyU8{-q
set q=srv。 TGU7o:2
'CSjj@3 X
在以前的命令完成后,键入: [VqiF~o,
_ldap._tcp.dc._msdcs.Active_Directory_domain_name ."gq[0_YS
W -HOl!)
其中 Active_Directory_domain_name 是配置为与 Active Directory 及其任何相关域控制器一起使用的 DNS 名称。 .dVV#
H
[PB73q8
例如,如果 Active Directory 域的 DNS 域名是 example.microsoft.com,请键入: V8nQ/9R;
$_;rqTk]g
_ldap._tcp.dc._msdcs.example.microsoft.com B9[vv;lzu
q'a]DJ`
检查以前 SRV 查询的输出并根据以前的查询是否成功来确定是否需要采取进一步的措施: wN10Drc
如果查询成功,请复查查询中返回的注册 SRV RR,以确定 Active Directory 域的所有域控制器是否已包含在内并已使用有效的 IP 地址注册。 uF1 4;
如果查询失败,请继续诊断和解决动态更新问题或 DNS 服务器相关问题,以确定问题的确切原因。 lZ)6d-vK
详细信息,请参阅“注意”事项和“相关主题”。 )">#bu$
bcjh3WP
注意 \!30t1EZ
:\'1x
要打开命令提示,请单击“开始”,指向“程序”,指向“附件”,然后单击“命令提示符”。 l)o!&]2
在某些情况下,当您执行以上过程时可能会收到多次超时的报告。当反向搜索没有对 DNS 服务器(为与 Active Directory 域相同的 DNS 域提供服务)进行配置时会发生这种情况。 D
"5|\
以下是执行 Nslookup 的命令行输出的示例,此次执行是为了检查由 Windows 2000 域控制器注册的服务位置 (SRV) 资源记录。在该例中,两个域控制器是 dc1 和 dc2 并已为 example.microsoft.com 域注册。
`xHpL8i$5
("ix!\1K@
C:>nslookup X Db% -
Default Server:dc1.example.microsoft.com |bSAn*6b
地址: 10.0.0.14 fZr{x$]N0
> set type=srv & wtE"w
> _ldap._tcp.dc._msdcs.example.microsoft.com SmD#hE[
Server:dc1.example.microsoft.com =OtW!vx#R.
地址: 10.0.0.14 p7Zeudmj
_ldap._tcp.dc._msdcs.example.microsoft.com SRV service location: wJJ|]^0.
priority = 0 WRkuPj2
weight = 0 |v@_~HV
port = 389 ~Q
Q1ZP3
svr hostname = dc1.example.microsoft.com ;<[!;8
_ldap._tcp.dc._msdcs.example.microsoft.com SRV service location: }Hg\
tj}i
priority = 0 )quQI)Ym
weight = 0 S
LeA,T
port = 389 {+cx} `
svr hostname = dc2.example.microsoft.com #y7 MB6-
dc1.example.microsoft.com internet address = 10.0.0.14 Z L0k
dc2.example.microsoft.com internet address = 10.0.0.15 %%n&z6w