не найдено описание для события с кодом 404 в источнике microsoft windows dns server service

Зоны DNS не загружаются и регистрируются ID событий 4000 и 4007

В этой статье решается проблема, из-за которых при загрузке зон DNS на консоль DNS регистрируются ИД событий 4000 и 4007.

Применяется к: Windows Server 2012 R2
Исходный номер КБ: 2751452

Симптомы

На одном из DNS-серверов в среде начинается проблема, из-за которой зоны не загружаются на консоль DNS. И В журналы событий DNS регистрируются ИД событий 4000 и 4007:

Также при попытке открыть консоль DNS вы получаете всплывающее ок. Доступ отказано.

Вы заметили, что служба DNS Server запущена и запущена.

При попытке выполнить любую операцию в зонах, интегрированных с AD, с помощью DNSCMD, вы получаете сообщение об ошибке отказано в доступе.

Причина

Эта проблема происходит, когда этот определенный сервер DC/DNS потерял свой защищенный канал с собой или PDC.

Эта проблема также может произойти в единой среде DC, где этот сервер DC/DNS содержит все роли FSMO и имеет в качестве основного DNS-сервера.

Решение

В случае, если в среде присутствует другой сервер контроллера домена или DNS, настройте сервер, испытываемый проблемой, чтобы указать на другой активный DNS-сервер в свойствах TCP/IP.

Остановите службу KDC в службе DC, столкнувся с проблемой.

Запустите следующую команду с повышенными правами:

Он будет подсказок для пароля учетной записи администратора домена, которую вы использовали, введите его.

После выполнения команды перезагружай сервер.

Источник

Не найдено описание для события с кодом 404 в источнике microsoft windows dns server service

не найдено описание для события с кодом 404 в источнике microsoft windows dns server service. pushpin. не найдено описание для события с кодом 404 в источнике microsoft windows dns server service фото. не найдено описание для события с кодом 404 в источнике microsoft windows dns server service-pushpin. картинка не найдено описание для события с кодом 404 в источнике microsoft windows dns server service. картинка pushpin. В этой статье решается проблема, из-за которых при загрузке зон DNS на консоль DNS регистрируются ИД событий 4000 и 4007.Профиль | Отправить PM | Цитировать

Спустя две недели полезли косяки в виде ошибок 4004 и 4015, то ли из-за отключения света в ночное время на работе, может еще почему, после запуска домен контроллеров и попытки активации клиентских систем средствами VAMT я перестал получать от клиентов ответы, полез пинговать клиентские ПК, ответа нет, пинг по DN выдает мне даже IP клиентской машины, но отклика от неё нет (превышен интервал ожидания для запроса).

http://www.eventid.net/display.asp?e. ce=DNS&phase=1 не помогает, технет тоже заглох в 2010году на эту тему.

Помогите пожалуйста, сломал голову уже.

Источник

События 407 и 408 сообщаются в журнале событий DNS-сервера

В этой статье данная статья позволяет решить проблему, из-за которой невозможно Windows DNS-сервера на основе 2000.

Применяется к: Windows 2000 г.
Исходный номер КБ: 279678

Симптомы

Вы не можете запрашивать Windows DNS-сервер на основе 2000, и в журнале событий приложения для DNS-сервера сообщаются следующие ошибки:

ID события: 408
Источник: DNS
Описание. DNS Server не мог открыть розетку для адреса [IP_address]. Убедитесь, что это допустимый IP-адрес на этой машине. Если это не допустимо, используйте диалоговое окно Interfaces в серверных свойствах в диспетчере DNS, чтобы удалить его из списка IP-интерфейсов. Затем остановите и перезапустите DNS-сервер. (Если это был единственный IP-интерфейс на этой машине и DNS-сервер, возможно, не был запущен из-за этой ошибки. В этом случае удалите значение DNS Parmeters ListenAddress в разделе служб реестра и \ \ перезапустите.) Если это допустимый IP-адрес для этой машины, убедитесь, что не будет запущено другое приложение (например, другой DNS-сервер), которое будет пытаться использовать порт DNS.

Причина

Эти ошибки могут возникать на компьютерах, на обоих из следующих служб, установленных на одном сервере:

Решение

Чтобы устранить эту проблему, используйте любой из следующих методов:

Используйте другой сервер для DNS Server вместо установки NAT и DNS Server на одном хосте.

Не используйте функции посредника DHCP и прокси-серверов DNS в NAT (вместо этого используйте службу DHCP Server).

Настройте DNS Server таким образом, чтобы он не прослушивал IP-адрес сетевого адаптора, который функционирует как частный интерфейс для NAT. Для этого выполните следующие действия:

Когда IP-адрес удаляется из списка Интерфейсы на DNS-сервере, служба DNS Server не отвечает на запросы DNS, направленные на этот IP-адрес. Запросы DNS, которые должны быть разрешены DNS Server, должны быть направлены на другие интерфейсы, на которые прослушивается DNS Server.

Статус

Корпорация Майкрософт подтвердила, что это проблема в продуктах Майкрософт, перечисленных в начале этой статьи.

Источник

Не найдено описание для события с кодом 404 в источнике microsoft windows dns server service

ИО Капитана Очевидности

не найдено описание для события с кодом 404 в источнике microsoft windows dns server service. contributor. не найдено описание для события с кодом 404 в источнике microsoft windows dns server service фото. не найдено описание для события с кодом 404 в источнике microsoft windows dns server service-contributor. картинка не найдено описание для события с кодом 404 в источнике microsoft windows dns server service. картинка contributor. В этой статье решается проблема, из-за которых при загрузке зон DNS на консоль DNS регистрируются ИД событий 4000 и 4007.

Сообщения: 5352
Благодарности: 1100

ipconfig /all > d:\file.txt

Затем запустить Wordpad и открыть файл d:\file.txt как «текстовый документ MS-DOS»
Ну а далее из wordpad вставить сюда

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

ipconfig /all > d:\file.txt
Затем запустить Wordpad и открыть файл d:\file.txt как «текстовый документ MS-DOS»
Ну а далее из wordpad вставить сюда »
Источник

Устранение неполадок DNS-серверов

В этой статье описывается, как устранять неполадки на DNS-серверах.

Проверка IP-конфигурации

Выполните ipconfig /all команду из командной строки и проверьте IP-адрес, маску подсети и шлюз по умолчанию.

Проверьте, является ли DNS-сервер полномочным для имени, которое ищется. Если это так, см. раздел Проверка на наличие проблем с достоверными данными.

Выполните следующую команду.

Если вы получаете ответ об ошибке или истечении времени ожидания, см. раздел Проверка проблем с рекурсией.

Очистка кэша сопоставителя. Для этого выполните следующую команду в окне командной строки с правами администратора:

Или в окне администрирования PowerShell выполните следующий командлет:

Проверка неполадок DNS-сервера

Журнал событий

Проверьте следующие журналы, чтобы узнать, есть ли записанные ошибки:

Тестирование с помощью запроса nslookup

Выполните следующую команду и проверьте, доступен ли DNS-сервер с клиентских компьютеров.

Если сопоставитель возвращает IP-адрес клиента, у сервера нет проблем.

Если сопоставитель возвращает ответ «сбой сервера» или «Запрос отклонен», зона может быть приостановлена или сервер может быть перегружен. Чтобы узнать, приостановлен ли он, перейдите на вкладку Общие окна свойств зоны в консоли DNS.

Если сопоставитель возвращает ответ «запрос на превышение времени ожидания сервера» или «нет ответа от сервера», возможно, служба DNS не запущена. Попробуйте перезапустить службу DNS-сервера, введя следующую команду в командной строке на сервере:

Если проблема возникает при запуске службы, сервер может не прослушивать IP-адрес, который использовался в запросе nslookup. На вкладке интерфейсы страницы свойств сервера консоли DNS администраторы могут ограничить DNS-сервер прослушиванием только выбранных адресов. Если DNS-сервер настроен для ограничения службы указанным списком настроенных IP-адресов, то возможно, что IP-адрес, используемый для связи с DNS-сервером, отсутствует в списке. Можно попробовать использовать другой IP-адрес в списке или добавить IP-адрес в список.

В редких случаях DNS-сервер может иметь расширенную конфигурацию безопасности или брандмауэра. Если сервер расположен в другой сети, доступной только через промежуточный узел (например, маршрутизатор фильтрации пакетов или прокси-сервер), DNS-сервер может использовать нестандартный порт для прослушивания и получения клиентских запросов. По умолчанию программа nslookup отправляет запросы на DNS-серверы через порт UDP 53. Поэтому, если DNS-сервер использует любой другой порт, запросы nslookup завершатся ошибкой. Если вы считаете, что это может быть проблема, проверьте, используется ли промежуточный фильтр для блокировки трафика на хорошо известных портах DNS. Если это не так, попробуйте изменить фильтры пакетов или правила портов в брандмауэре, чтобы разрешить трафик через порт UDP/TCP 53.

Проверка на наличие проблем с достоверными данными

Проверьте, является ли сервер, который возвращает неверный ответ, основным сервером для зоны (основным сервером-источником для зоны или сервером, который использует интеграцию Active Directory для загрузки зоны) или сервер, на котором размещена дополнительная копия зоны.

Если сервер является сервером-источником

Проблема может быть вызвана ошибкой пользователя при вводе пользователем данных в зону. Кроме того, это может быть вызвано проблемой, которая влияет на Active Directory репликацию или динамическое обновление.

Если на сервере размещается дополнительная копия зоны

Изучите зону на сервере-источнике (сервере, с которого этот сервер извлекает зоны).

Вы можете определить, какой сервер является сервером-источником, проверив свойства дополнительной зоны в консоли DNS.

Если на сервере-источнике указано неправильное имя, перейдите к шагу 4.

Если на сервере-источнике указано правильное имя, убедитесь, что серийный номер на сервере-источнике меньше или равен серийному номеру на сервере-получателе. Если это так, измените либо сервер-источник, либо сервер-получатель, чтобы серийный номер на сервере-источнике был больше, чем серийный номер на сервере-получателе.

На сервере-получателе выполните принудительную пересылку зоны с помощью консоли DNS или выполните следующую команду:

Изучите сервер-получатель еще раз, чтобы узнать, правильно ли передана зона. В противном случае у вас, вероятно, возникает проблема с переносом зоны. Дополнительные сведения см. в статье проблемы зонных передач.

Если зона была передана правильно, проверьте, правильно ли указаны данные. В противном случае данные в основной зоне неверны. Проблема может быть вызвана ошибкой пользователя при вводе пользователем данных в зону. Кроме того, это может быть вызвано проблемой, которая влияет на Active Directory репликацию или динамическое обновление.

Проверка проблем с рекурсией

Чтобы рекурсия работала успешно, все DNS-серверы, используемые в пути рекурсивного запроса, должны иметь возможность отвечать и пересылать правильные данные. Если это не так, рекурсивный запрос может завершиться ошибкой по одной из следующих причин:

Время ожидания запроса истекло, прежде чем его можно будет завершить.

Сервер, используемый во время запроса, не отвечает.

Сервер, используемый во время запроса, предоставляет неверные данные.

Начните устранение неполадок на сервере, который использовался в исходном запросе. Проверьте, пересылает ли этот сервер запросы на другой сервер, изучив вкладку серверы пересылки в свойствах сервера в консоли DNS. Если флажок включить серверы пересылки установлен и в списке присутствует один или несколько серверов, этот сервер перенаправляет запросы.

Если этот сервер пересылает запросы на другой сервер, проверьте наличие проблем, влияющих на сервер, на который сервер пересылает запросы. Чтобы проверить наличие проблем, см. раздел Проверка неполадок DNS-сервера. Когда этот раздел предписывает выполнить задачу на клиенте, выполните его на сервере.

Если сервер находится в работоспособном состоянии и может пересылать запросы, повторите этот шаг и проверьте сервер, на который сервер пересылает запросы.

Если этот сервер не перенаправляет запросы на другой сервер, проверьте, может ли этот сервер запрашивать корневой сервер. Для этого выполните следующую команду:

Тестирование неработающего делегирования

Начните тесты в следующей процедуре, запросив допустимый корневой сервер. Этот тест позволяет выполнить запрос всех DNS-серверов из корня к серверу, который тестируется для неработающего делегирования.

В командной строке на тестируемом сервере введите следующее:

Тип записи ресурса — это тип записи ресурса, для которой был выполнен запрос в исходном запросе, а полное доменное имя — полное доменное имя, для которого выполнялись запросы (заканчивающиеся точкой).

Если ответ содержит список записей ресурсов «NS» и «A» для делегированных серверов, повторите шаг 1 для каждого сервера и используйте IP-адрес из записей ресурсов «A» в качестве IP-адреса сервера.

Если ответ не содержит запись ресурса NS, делегирование будет разорвано.

Если ответ содержит записи ресурсов «NS», но нет записей ресурсов «A», введите » задать рекурсию» и выполните запрос по отдельности для записей ресурсов «a» серверов, перечисленных в записях NS. Если вы не нашли по меньшей мере один допустимый IP-адрес записи ресурса «A» для каждой записи ресурса NS в зоне, то у вас есть неработающее делегирование.

Если вы определили, что вы используете неработающее делегирование, исправьте его, добавив или обновив запись ресурса «A» в родительской зоне, используя допустимый IP-адрес для соответствующего DNS-сервера для делегированной зоны.

Просмотр текущих корневых ссылок

Запустите консоль DNS.

Добавьте или подключитесь к DNS-серверу, который не прошел рекурсивный запрос.

Щелкните правой кнопкой мыши сервер и выберите пункт Свойства.

Щелкните корневые ссылки.

Проверьте наличие базовых подключений к корневым серверам.

Если правильно настроены корневые ссылки, убедитесь, что DNS-сервер, используемый в разрешении имен с ошибками, может проверить связь с корневыми серверами по IP-адресу.

Если корневые серверы не отвечают на проверку связи по IP-адресу, IP-адреса для корневых серверов могли измениться. Однако нередко можно увидеть перенастройку корневых серверов.

Проблемы с зонными ошибками

Выполните следующие проверки:

Проверьте Просмотр событий как для основного, так и для дополнительного DNS-сервера.

Проверьте сервер источника, чтобы узнать, не отправит ли он передачу данных для безопасности.

Проверьте вкладку зонные передачи свойств зоны в консоли DNS. Если сервер ограничит передачу зоны на список серверов, например на вкладке серверы имен в свойствах зоны, убедитесь, что сервер-получатель находится в этом списке. Убедитесь, что сервер настроен на отправку зонных передач.

Проверьте, не работает ли на сервере-получателе другая реализация сервера DNS, например BIND. Если это так, проблема может быть вызвана одной из следующих причин:

Windows сервер-источник может быть настроен для отправки быстрых зонных передач, но сервер-получатель стороннего производителя может не поддерживать быструю передачу зоны. В этом случае отключите передачу данных с помощью быстрой зоны на сервере-источнике из консоли DNS, установив флажок включить вторичные базы данных-получатели на вкладке Дополнительно свойств сервера.

если зона прямого просмотра на Windows сервере содержит тип записи (например, запись SRV), которую сервер-получатель не поддерживает, то на сервере-получателе могут возникнуть проблемы с извлечением зоны.

Проверьте, запущена ли на сервере-источнике другая реализация сервера DNS, например BIND. если да, то возможно, что зона на сервере источника включает несовместимые записи ресурсов, которые Windows не распознает.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *