Problème DNS

Problème DNS - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 15-02-2012 à 11:49:39    

Bonjour à tous,
 
J'ai l'impression que mon serveur DNS s'arrête tout seul.
Mes collaborateurs me signalent qu'ils n'ont plus Internet. Je redémarre le service "Serveur DNS" et ils retrouvent Internet.
Le service est bien Démarrer en Automatique.
Aucune erreur concernant le DNS dans l'observateur d’évènement.
Je me souviens qu'un ami avait déjà rencontré le problème mais je ne sais plus comment il l'avait résolu.
OS Serveur : W2008R2
Merci
 
 
Cordialement,

Reply

Marsh Posté le 15-02-2012 à 11:49:39   

Reply

Marsh Posté le 15-02-2012 à 11:56:37    

T'as 0 erreurs dans l'obs d'évènement système ou DNS ou applications ?
Tu redémarres le service ou tu le démarres parce qu'il est arrêté ?


Message édité par ShonGail le 15-02-2012 à 11:57:22
Reply

Marsh Posté le 15-02-2012 à 13:54:55    

il nous faut ta configuration. Si tu ne veux pas donner exactement tes adresses IP change les sur le forum.
 
Adresse IP routeur FAI.
Adesse IP + Passerelle + DNS : Serveur DNS Windows 2008 R2
Adresse IP + Passerelle + DNS : Client qui a perdu la connexion Internet

Reply

Marsh Posté le 15-02-2012 à 14:00:23    

un service Windows a différentes options de redémarrage en cas de crash (le screenshot est par défaut, mais c'est bien de changé par redémarrer) :
http://img441.imageshack.us/img441/8218/dnsdefaut.jpg
 
+1 avec ShonGail, tu dois avoir des trucs dans DNS dans l'eventviewer


Message édité par akizan le 15-02-2012 à 14:00:52
Reply

Marsh Posté le 15-02-2012 à 14:20:42    

Tout d'abord merci pour vos réponses.
ShonGail : Je n'avais que des informations avant d'aller regardé les filtres du journal. Et là :
Erreur 4015 :Le serveur DNS a rencontré une erreur critique venant d’Active Directory. Vérifiez qu’Active Directory fonctionne correctement. Les informations de débogage d’erreur étendues (qui peuvent être vides) sont «  ». Les données d’événement contiennent l’erreur.
Erreur 4004 : Le serveur DNS n’a pas pu terminer l’énumération du service d’annuaire de la zone .. Ce serveur DNS est configuré pour utiliser les informations à partir d’Active Directory pour cette zone et il ne peut pas charger la zone sans celles-ci. Vérifiez qu’Active Directory fonctionne correctement et répétez l’énumération de la zone. L’information de débogage d’erreur étendue (qui peut être vide) est «  ». Les données d’événement contiennent l’erreur.
Avertissement 4013 :Le serveur DNS attend que les services de domaine Active Directory indiquent que la synchronisation initiale du répertoire est terminée. Ce service du serveur DNS ne peut pas démarrer tant que la synchronisation initiale n’est pas terminée car les données DNS essentielles ne sont peut-être pas encore répliquées sur ce contrôleur de domaine. Si les événements du journal des événements des services de domaine Active Directory indiquent un problème de résolution de nom DNS, envisagez d’ajouter l’adresse IP d’un autre serveur DNS de ce domaine à la liste des serveurs DNS dans les propriétés de protocole Internet de cet ordinateur. Cet événement sera consigné toutes les deux minutes jusqu’à ce que les services de domaine Active Directory indiquent que la synchronisation initiale est terminée.
Bon je comprends mieux. je vais déjà chercher de mon côté sauf si quelqu'un connait déjà les manips à faire  ;)  
PsYKrO_fred :  
Serveur DNS : 192.168.11.5
Passerelle : 192.168.11.100
IP Serveur : 192.168.11.5

Reply

Marsh Posté le 15-02-2012 à 15:02:03    

IL faut tout vérifier :
 
- Netdom query FSMO
- Nltest /server :NOM_DC /dsgetdc : "nom de ton domaine"  (ex :  nltest /server:SERVEUR /dsgetdc:ENTREPRISE.net  )
- Ipconfig/all  (regarder les DNS servers)
- Dcdiag
- Dnsmgmt.msc  (regarder que toutes les IPs des DC soient présentes là où elle doivent être)
- Faire un Nslookup sur entreprise.net  puis sur microsoft.com  
 ….


Message édité par PsYKrO_Fred le 15-02-2012 à 15:02:28
Reply

Marsh Posté le 15-02-2012 à 17:52:35    

Peux tu me dire brièvement à quoi sert les commandes que tu me donnes, stp PsYKrO_fred ? Sinon je chercherai sur le Net.
Merci

Reply

Marsh Posté le 15-02-2012 à 21:31:28    

Netdom query FSMO  : serveur détenant les rôles de maitre d'opération
 
- Nltest /server :NOM_DC /dsgetdc : intérroge les dns pour connaitre le nom des dc
 
- ipconfig : vérifier la config ip de ton server
dcdiag : outil de vérification des dc
dnsmgmt.msc : c'est la console DNS classique
 
 
As tu fait une migration AD dernièrement ?

Reply

Marsh Posté le 16-02-2012 à 11:23:58    

Bonjour Phil255,
Pas de migration d'AD.
Merci pour les infos concernant le DNS
La commande Netdom query FSMO me renvoie bien mon serveur
La commande Nltest /server :NOM_DC /dsgetdc également
La commande ipconfig /all me renvoie bien la bonne config de mon serveur (DNS secondaire : 194.2.0.20 (DNS OLEANE))
La commande dcdiag me renvoie des résultats que des tests réussis sauf pour des drivers d'imprimantes (Erreur SystemLog)


Message édité par muggsy le 16-02-2012 à 11:35:33
Reply

Marsh Posté le 20-02-2012 à 11:05:18    

une question tu es bien en France ?

Reply

Marsh Posté le 20-02-2012 à 11:05:18   

Reply

Marsh Posté le 20-02-2012 à 11:09:10    

Oui PsYKrO_fred. Je suis bien en France

Reply

Marsh Posté le 20-02-2012 à 12:00:59    

Comprend pas pkoi tu as oléane comme dns secondaire de ton serveur.
Si tu as un seul DC tu met lui comme seul DNS et redirecteur vers oleane.
 
Peux-tu vérifier test enregistrement de service dans la zone DNS :
tu as avoir une zone : _msdcs.mondom.local avec dedans dc / _tcp et pour chaque serveur tu dois avoir un enregistrement de service _kerberos et _ldap
De même dans gc/_tcp tu dois avoir un enregistrement de service ldap vers le port 3268 (catalogue global)
Verifier pour le propriété des zones les serveurs qui sont listés dans les serveurs de noms et le SOA.
 
Dans général s'agit-il bien d'une zone intégré AD ?
 
Autre question ton serveur as t-il bien qu'une IP ?
 
 
 
 
 

Reply

Marsh Posté le 20-02-2012 à 15:24:29    

+1 pour la question de l'IP

Reply

Marsh Posté le 20-02-2012 à 16:53:18    

Dans ma zone de recherche directe, j'ai deux choses :
- _msdcs.mondom.dom avec dedans dc, domains, gc & pdc
- nomdom.dom avec dedans _msdcs, _sites, _tcp, _udp, DomainsDNSZones, ForestDNSZones.
Oui pour zone Intégré AD.
Ma deuxième carte réseau est désactivée.
 
Merci Phil & PsYKrO_fred pour votre aide


Message édité par muggsy le 20-02-2012 à 16:54:27
Reply

Marsh Posté le 20-02-2012 à 17:30:13    

As tu regardé dans les zones si tu as bien les enregistrements de service ?
 
Soit il y a un soucis dans la partie DNS, soit on dervrait trouver des erreurs dans les évenement AD, a mon avis.
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed