다음을 통해 공유


AD FS 문제 해결 - DNS

AD FS가 작동하지 않거나 응답하지 않는 경우 가장 먼저 확인해야 할 사항 중 하나는 DNS 이름 확인입니다. 이러한 테스트는 AD FS 서버 또는 WAP 서버가 네트워크에서 발견되는지 확인하는 기본 테스트입니다. 내부 사용자의 경우 이러한 테스트는 AD FS 서버(STS)로 확인되어야 합니다. 외부 사용자의 경우 이러한 테스트가 WAP 서버로 확인되어야 합니다.

이 문서의 나머지 부분에서는 명령줄 도구를 사용하여 몇 가지 빠른 이름 확인 검사를 수행하는 방법을 보여 줍니다.

Ping 테스트

ICMP(인터넷 제어 메시지 프로토콜) 에코 요청 메시지를 전송하여 다른 TCP/IP 컴퓨터에 대한 IP 수준의 연결을 확인합니다. 해당 에코 회신 메시지의 수신 여부가 왕복 시간과 함께 표시됩니다. 자세한 내용은 Ping을 참조하세요.

참고 항목

일부 조직에서는 서버에서 이 포트를 차단하고 요청 시간 초과 응답을 받을 수 있습니다.

다음과 같이 PING 테스트를 사용할 수 있습니다.

  1. 명령 프롬프트 열기
  2. ping <name of AD FS server> a를 입력합니다. 예: ping sts.contoso.com
  3. 서버에서 회신이 표시되어야 합니다.

Ping

NSLookup

도메인 이름 시스템 (DNS) 인프라를 진단 하는 데 사용할 수 있는 정보를 표시 합니다. 자세한 내용은 NSLookup을 참조하세요.

다음과 같이 NSLookup을 사용할 수 있습니다.

  1. 명령 프롬프트 열기
  2. nslookup <name of AD FS server> a를 입력합니다. 예: nslookup sts.contoso.com
  3. NSLookup 서버에 대한 dns 정보가 표시되어야 합니다.

Tracert

경로 대상으로 보내는 제어 메시지 ICMP (Internet Protocol) 에코 요청 또는 ICMPv6 메시지 대상으로 증분 TTL (Live) 필드 값에 시간을 증가 시켜를 결정 합니다. 자세한 내용은 Tracert를 참조하세요.

다음과 같이 Tracert를 사용할 수 있습니다.

  1. 명령 프롬프트 열기
  2. tracert <name of AD FS server> a를 입력합니다. 예: tracert sts.contoso.com
  3. Tracert 서버에 도달하기까지 사용되는 대상 경로가 표시됩니다.

다음 단계