Compartilhar via


Resolver problemas do ID do Evento DNS 4013 (o servidor DNS não conseguiu carregar zonas DNS integradas no AD)

Este artigo resolve o ID de evento 4013 registado no registo de eventos DNS dos controladores de domínio que alojam a função de servidor DNS após o início do Windows.

Número original da BDC: 2001093

Sintomas

  • Num computador baseado no Windows que aloja controladores de domínio do Active Directory, as funções de servidor DNS deixam de responder durante 15 a 25 minutos. Este problema ocorre após a mensagem Preparar ligações de rede ser apresentada e antes de ser apresentada a linha de comandos de início de sessão do Windows (Ctrl+Alt+Del).

  • O seguinte ID de Evento DNS 4013 é registado no registo de eventos DNS dos controladores de domínio que alojam a função de servidor DNS após o Início do Windows:

    Event Type: Warning  
    Event Source: DNS  
    Event Category: None  
    Event ID: 4013  
    Date: Date  
    Time: Time  
    User: N/A  
    Computer: ComputerName  
    Description:  
    The DNS server was unable to open the Active Directory. This DNS server is configured to use directory service information and can not operate without access to the directory. The DNS server will wait for the directory to start. If the DNS server is started but the appropriate event has not been logged, then the DNS server is still waiting for the directory to start.
    
    For more information, see Help and Support Center at https://go.microsoft.com/fwlink/events.asp.  
    Data:  
    0000: <%status code%>
    

    Nesta entrada de registo, os valores de <%Status code%> podem não ser registados. Em alternativa, incluem, mas não se limitam aos seguintes valores:

    Hex Byte Decimal Simbólico Cadeia de Erros
    000025f5 f5 25 00 00 9717 DNS_ERROR_DS_UNAVAILABLE O serviço de diretório está indisponível
    0000232d 2d 23 00 00 9005 DNS_ERROR_RCODE_REFUSED A operação DNS recusou.
    0000232a 2a 23 00 00 9002 DNS_ERROR_RCODE_SERVER_FAILURE Falha do servidor DNS.

Cenários de cliente de exemplo

  • Vários controladores de domínio num site do Active Directory que são reiniciados em simultâneo.

    • Um domínio de controlador de dois domínios é implementado no mesmo datacenter.
    • A função de servidor DNS é instalada em ambos os controladores de domínio e aloja cópias integradas do AD do _msdcs.<domínio> de raiz de floresta e zonas de domínio do Active Directory.
    • O DC1 está configurado para utilizar DC2 para DNS preferencial e para dNS alternativo.
    • DC2 está configurado para utilizar DC1 para DNS preferencial e para dNS alternativo.
    • Todos os controladores de domínio têm fontes de alimentação (UPS) ininterruptas e cópias de segurança de geradores elétricos.
    • O datacenter apresenta falhas de energia frequentes de 2 a 10 horas. Os dispositivos UPS mantêm os controladores de domínio a funcionar até que os geradores forneçam energia, mas não podem executar o sistema AVAC. A proteção de temperatura incorporada em computadores de classe de servidor encerra os controladores de domínio quando as temperaturas internas atingem os limites do fabricante.
    • Quando a energia é eventualmente restaurada, os controladores de domínio bloqueiam durante 20 minutos. Este problema ocorre depois de a opção Preparar ligações de rede ser apresentada e antes de o pedido de início de sessão ser apresentado.
    • O ID do Evento DNS 4013 é registado no registo de eventos DNS.

    Abrir a consola de gestão DNS (DNSMGMT. MSC) falha e gera a seguinte mensagem de erro:

    Não foi possível contactar o nome do computador do> servidor<. O erro foi: O servidor está indisponível. Quer adicioná-lo mesmo assim?

    Abrir o snap-in Utilizadores e Computadores do Active Directory (DSA). MSC) gera a seguinte mensagem de erro:

    Não foi possível localizar as informações de nomenclatura

  • Controladores de domínio únicos num site do Active Directory

    • Um controlador de domínio é implementado num site.

    • A função de Servidor DNS está instalada e aloja cópias integradas do AD do _msdcs.<domínio> de raiz de floresta e zonas de domínio do Active Directory.

    • O controlador de domínio aponta para si próprio para o DNS preferencial.

    • O controlador de domínio não tem nenhum servidor DNS alternativo especificado ou aponta para um controlador de domínio através de uma ligação de rede alargada (WAN).

    • O controlador de domínio é reiniciado devido a uma falha de energia.

    • Durante o reinício, a ligação WAN pode não estar operacional.

    • Quando o controlador de domínio é iniciado, pode ficar bloqueado durante 20 minutos. Este problema ocorre depois de a opção Preparar ligações de rede ser apresentada e antes de o pedido de início de sessão ser apresentado.

    • O ID do Evento DNS 4013 é registado no registo de eventos DNS.

    • Abrir a consola de gestão DNS (DNSMGMT. MSC) falha e gera a seguinte mensagem de erro:

      Não foi possível contactar o nome do computador do> servidor<. O erro foi: O servidor está indisponível. Quer adicioná-lo mesmo assim?

    Abrir o snap-in Utilizadores e Computadores do Active Directory (DSA). MSC) gera a seguinte mensagem de erro:

    Não foi possível localizar as informações de nomenclatura.

Motivo

A cópia do Active Directory em alguns controladores de domínio contém referências a outros controladores de domínio na floresta. Estes controladores de domínio tentam replicar de entrada todas as partições de diretórios mantidas localmente durante o arranque do Windows, como parte de uma sincronização inicial ou sincronização init.

Numa tentativa de arrancar com os conteúdos de zona DNS mais recentes, os servidores DNS da Microsoft que alojam cópias integradas do AD de zonas DNS atrasam o arranque do serviço DNS durante vários minutos após o arranque do Windows. O atraso não ocorrerá se o Active Directory tiver concluído a sincronização inicial durante o arranque do Windows. Entretanto, o Active Directory está atrasado devido à replicação de partições de diretório de entrada. A replicação é adiada até que possa resolver o GUID CNAME do controlador de domínio de origem para um endereço IP nos servidores DNS utilizados pelo controlador de domínio de destino para resolução de nomes. A duração do bloqueio durante a preparação das ligações de rede depende do número de partições de diretórios mantidas localmente que residem na cópia do Active Directory de um controlador de domínio. A maioria dos controladores de domínio tem, pelo menos, as cinco partições seguintes:

  • esquema
  • configuração
  • domínio
  • partição de aplicação DNS ao nível da floresta
  • partição de aplicação DNS ao nível do domínio

E estes controladores de domínio podem deparar-se com um atraso de arranque de 15 a 20 minutos. A existência de partições adicionais aumenta o atraso do arranque.

O ID do Evento DNS 4013 no registo de eventos DNS indica que o arranque do serviço DNS foi atrasado. Tal deve-se ao facto de a replicação de entrada das partições do Active Directory não ter ocorrido.

Várias condições podem exacerbar os seguintes problemas:

  • arranque lento do Windows
  • o registo do evento DNS 4013 em servidores DNS configurados para alojar zonas integradas no AD, que residem implicitamente em computadores que atuam como controladores de domínio.

Estas condições incluem:

  • Configurar um servidor DNS que aloja zonas DNS integradas no AD. A cópia do Active Directory contém conhecimentos de outros controladores de domínio na floresta para apontarem para si próprio exclusivamente para a resolução de nomes DNS.
  • Configurar um servidor DNS que aloja zonas DNS integradas no AD. A cópia do Active Directory contém conhecimentos de outros controladores de domínio na floresta para apontar servidores DNS que não existem, estão atualmente offline, não estão acessíveis na rede ou que não alojam as zonas e registos necessários para replicar o Active Directory de entrada. Os exemplos incluem o registo GUID CNAME do controlador de domínio e o respetivo registo anfitrião A ou AAAA correspondente de potenciais controladores de domínio de origem.
  • A arrancar um controlador de domínio e um servidor DNS que alojam zonas DNS integradas no AD. A cópia do Active Directory contém conhecimentos de outros controladores de domínio sobre o que é efetivamente uma rede isolada porque:
    • O adaptador de rede ou a pilha de rede no autor da chamada ou no computador de destino estão desativados ou não funcionais.
    • O controlador de domínio foi arranque numa rede isolada.
    • A cópia do controlador de domínio local do Active Directory contém referências a controladores de domínio obsoletos que já não existem na rede.
    • A cópia do controlador de domínio local do Active Directory contém referências a outros controladores de domínio que estão atualmente desativados.
    • Existe um problema no controlador de domínio de origem, no controlador de domínio de destino ou no DNS ou na infraestrutura de rede. Assim, a cópia do controlador de domínio local do Active Directory contém referências a outros controladores de domínio que estão online e acessíveis, mas que não podem ser replicados com êxito.

No Windows Server 2003 e Windows 2000 Server SP3 ou posterior, os controladores de domínio que alojam funções mestras de operações também têm de replicar com êxito as alterações de entrada na partição de diretório que mantém o estado da função principal de operações. A replicação bem-sucedida tem de ocorrer antes de as operações dependentes de FSMO poderem ser executadas. Estas sincronizações iniciais foram adicionadas para garantir que os controladores de domínio estavam de acordo sobre a propriedade da função FSMO e o estado da função. Os requisitos de sincronização iniciais necessários para que as funções FSMO fiquem operacionais são diferentes da sincronização inicial abordada neste artigo, em que o Active Directory tem de replicar de entrada para iniciar imediatamente o serviço do Servidor DNS.

Solução

Alguns conteúdos da Microsoft e externos recomendaram a definição do valor Repl Perform Initial Synchronizations do registo como 0 para ignorar os requisitos iniciais de sincronização no Active Directory. A subchave de registo específica e os valores dessa definição são os seguintes:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters
Nome do valor: Repl Efetuar Sincronizações Iniciais
Tipo de valor: REG_DWORD
Dados de valor: 0

Esta alteração de configuração não é recomendada para utilização em ambientes de produção ou em qualquer ambiente de forma contínua. A utilização de Repl Perform Initial Synchronizations deve ser utilizada apenas em situações críticas para resolver problemas temporários e específicos. A predefinição deve ser restaurada depois de estes problemas serem resolvidos.

Outras opções viáveis incluem:

  • Remover referências a controladores de domínio obsoletos.

  • Tornar os controladores de domínio offline ou não funcionais operacionais.

  • Os controladores de domínio que alojam zonas DNS integradas no AD não devem apontar para um único controlador de domínio e, especialmente, apenas para si próprios como DNS preferencial para a resolução de nomes.

    O registo de nomes DNS e a resolução de nomes para controladores de domínio é uma operação relativamente leve que é altamente colocada em cache por clientes e servidores DNS.

    Configurar controladores de domínio para apontar para o endereço IP de um único servidor DNS, incluindo o endereço de loopback 127.0.0.1, representa um ponto único de falha. Esta definição é tolerável numa floresta com apenas um controlador de domínio, mas não em florestas com vários controladores de domínio.

    Os controladores de domínio do hub-site devem apontar para os servidores DNS no mesmo site para o servidor DNS preferido e alternativo e, por fim, para si próprio como outro servidor DNS alternativo.

    Os controladores de domínio do site de ramo devem configurar o endereço IP do servidor DNS preferencial para apontar para um servidor DNS do site hub, o endereço IP do servidor DNS alternativo para apontar para um servidor DNS no site ou um no site disponível mais próximo e, por fim, para si próprio através do endereço de loopback 127.0.0.1 ou do endereço IP estático atual.

    Apontar para servidores DNS do site hub reduz o número de saltos necessários para obter registos SRV e HOST do controlador de domínio críticos totalmente registados. Os controladores de domínio no site do hub tendem a obter a maior atenção administrativa, normalmente têm a maior coleção de controladores de domínio no mesmo site. Uma vez que estão no mesmo site, ocorrem alterações de replicação entre si:

    • a cada 15 segundos no Windows Server 2003 ou posterior
    • a cada cinco minutos no Windows 2000 Server

    Este comportamento torna estes registos DNS bem conhecidos.

    Os registos de registos SRV e anfitrião A e AAAA do controlador de domínio dinâmico podem não ficar off-box se o controlador de domínio de registo num site de ramo não conseguir replicar de saída.

    Os computadores e servidores membros devem continuar a apontar para servidores DNS ideais para o site como DNS preferencial. Além disso, podem apontar para servidores DNS fora do local para tolerância a falhas adicionais.

    O seu objetivo final é impedir que tudo cause uma negação de serviço ao equilibrar os custos, os riscos e a utilização da rede, tais como:

    • latência de replicação e falhas de replicação
    • falhas de hardware, falhas de software
    • práticas operacionais
    • falhas de energia a curto e longo prazo
    • incêndio, roubo, inundação e terramotos
    • eventos terroristas
  • Confirme que os controladores de domínio de destino podem resolver os controladores de domínio de origem com o DNS (por exemplo, evitar contingências).

    Deve garantir que os controladores de domínio conseguem resolver com êxito os registos CNAME guiados para alojar registos de controladores de domínio de origem atuais e potenciais. Ao fazê-lo, pode evitar latência elevada introduzida pela lógica de contingência da resolução de nomes.

    Os controladores de domínio devem apontar para servidores DNS que:

    • Estão disponíveis no arranque do Windows.
    • Alojar, reencaminhar ou delegar o _msdcs.<domínio> de raiz de floresta e zonas de sufixo DNS principal para controladores de domínio de origem atuais e potenciais.
    • Pode resolver os registos GUID CNAME atuais (por exemplo, dded5a29-fc25-4fd8-aa98-7f472fc6f09b._msdcs.contoso.com) e os registos de anfitrião dos controladores de domínio de origem atuais e potenciais.

    Os registos CNAME e anfitrião em falta, duplicados ou obsoletos contribuem para este problema. A limpeza não está ativada nos servidores DNS da Microsoft por predefinição, aumentando a probabilidade de registos anfitriões obsoletos. Ao mesmo tempo, a limpeza de DNS pode ser configurada de forma demasiado agressiva, fazendo com que os registos válidos sejam removidos prematuramente das zonas DNS.

  • Otimize os controladores de domínio para a contingência da resolução de nomes.

    A incapacidade de configurar o DNS corretamente para que os controladores de domínio pudessem resolver os registos GUID CNAME do controlador de domínio para alojar registos no DNS era comum. Para garantir a replicação ponto a ponto das partições do Active Directory, o Windows Server 2003 SP1 e controladores de domínio posteriores foram modificados para efetuar a contingência da resolução de nomes:

    • do CONTROLADOR de domínio CNAME GUID para o nome de anfitrião completamente qualificado.
    • do nome de anfitrião completamente qualificado ao nome do computador NetBIOS.

    Os IDs de Eventos de Replicação NTDS 2087 e 2088 nos registos de eventos do Serviço de Diretório indicam que:

    • um controlador de domínio de destino não conseguiu resolver o registo GUID CNAME do controlador de domínio para um registo de anfitrião.
    • está a ocorrer uma contingência da resolução de nomes.

    Os ficheiros WINS, HOST e LMHOST podem ser configurados. Assim, os controladores de domínio de destino podem resolver os nomes dos controladores de domínio de origem atuais e potenciais. Das três soluções, a utilização do WINS é mais dimensionável, porque o WINS suporta atualizações dinâmicas.

    Os endereços IP e os nomes dos computadores tornam-se inevitavelmente obsoletos. Este problema faz com que as entradas estáticas nos ficheiros HOST e LMHOST se tornem inválidas ao longo do tempo. Quando este problema ocorre, as consultas de um controlador de domínio podem ser incorretamente resolvidas para outro controlador de domínio. E nenhuma consulta de nome é observada num rastreio de rede.

  • Altere o valor de arranque do serviço de servidor DNS para manual se estiver a arrancar numa configuração incorreta conhecida.

    Se iniciar um controlador de domínio numa configuração incorreta conhecida que é abordada neste artigo, siga estes passos:

    1. Defina o valor de arranque do serviço DNS Server como manual.
    2. Reinicie, aguarde que o controlador de domínio anuncie.
    3. Reinicie o serviço servidor DNS.

    Se o valor de arranque do serviço do Servidor DNS estiver definido como manual, o Active Directory não aguarda que o serviço do Servidor DNS seja iniciado.

Considerações adicionais

  • Evite pontos únicos de falha.

    Exemplos de pontos únicos de falha incluem:

    • Configurar um DC para apontar para um IP de Servidor DNS único
    • Colocar todos os servidores DNS em máquinas virtuais convidadas no mesmo computador anfitrião físico
    • Colocar todos os servidores DNS no mesmo site físico
    • Limitar a conectividade de rede de modo a que os controladores de domínio de destino tenham apenas um único caminho de rede para aceder a um Servidor DNS ou KDC

    Instale servidores DNS suficientes para o desempenho de redundância local, regional e empresarial, mas não tantos que a gestão se torne um fardo. Normalmente, o DNS é uma operação leve que é altamente colocada em cache por clientes DNS e servidores DNS.

    Cada servidor DNS da Microsoft em execução em hardware moderno pode satisfazer 10 000 a 20 000 clientes por servidor. A instalação da função DNS em todos os controladores de domínio pode levar a um número excessivo de servidores DNS na sua empresa. E fazê-lo aumentará o custo.

  • Escalone os reinícios dos servidores DNS na sua empresa sempre que possível.

    • A instalação de algumas correções, service packs e aplicações pode exigir um reinício.
    • Alguns clientes reiniciam os controladores de domínio numa base agendada (a cada sete dias, a cada 30 dias).
    • Agende reinícios e a instalação de software que requer um reinício, de forma inteligente. Fazê-lo para impedir que o único servidor DNS ou potencial parceiro de replicação de origem para o qual um controlador de domínio de destino aponte para resolução de nomes seja reiniciado ao mesmo tempo.

    Se o Windows Update ou o software de gestão estiver a instalar software que requer o reinício, escalone as instalações em controladores de domínio de destino para que metade dos servidores DNS disponíveis para os quais os controladores de domínio apontem para reinício da resolução de nomes ao mesmo tempo.

  • Instale dispositivos UPS em locais estratégicos para garantir a disponibilidade de DNS durante falhas de energia de curto prazo.

  • Aumente os servidores DNS suportados pela UPS com geradores no local.

    Para lidar com interrupções prolongadas, alguns clientes implementaram geradores elétricos no local para manter os principais servidores online. Alguns clientes descobriram que os geradores podem ligar servidores no datacenter, mas não o HVAC no local. A falta de ar condicionado pode fazer com que os servidores locais encerrem quando as temperaturas internas do computador atingem um determinado limiar.

Mais informações

Teste de 10 de maio de 2010 pela equipa de desenvolvimento do Active Directory:

O DNS aguarda pelo NTDS e não pode ser iniciado até que a replicação inicial do diretório esteja concluída. Tal deve-se ao facto de os dados DNS atualizados ainda não terem sido replicados para o controlador de domínio. Por outro lado, o NTDS precisa de DNS para resolver o endereço IP do controlador de domínio de origem para a replicação. Suponha que DC1 aponta para DC2 como o respetivo servidor DNS e DC2 aponta para DC1 como o respetivo servidor DNS. Quando o DC1 e o DC2 reiniciarem simultaneamente, haverá um arranque lento devido a esta dependência mútua. A causa principal deste arranque lento é DNSQueryTimeouts.

Se o serviço servidor DNS funcionar bem quando o NTDS é iniciado, o NTDS utiliza apenas duas consultas DNS para resolver o endereço IP do controlador de domínio de origem:

  • um para IPv4
  • o outro para IPv6

E estas consultas DNS são devolvidas quase instantaneamente.

Se o serviço servidor DNS não estiver disponível quando o NTDS for iniciado, o NTDS terá de enviar 10 consultas DNS para resolver o endereço IP:

  • quatro para nome baseado em GUID
  • quatro para nome completamente qualificado
  • dois para nome de etiqueta única

A latência para cada consulta DNS é controlada por DNSQueryTimeouts. Por predefinição, dNSQueryTimeouts está definido como 1 1 2 4 4. Significa que o cliente DNS aguardará 12 (1 + 1 + 2 + 4 + 4) segundos para a resposta do servidor DNS. Cada origem de contexto de nomenclatura demora 120 segundos a resolver o endereço IP. Suponha que existem cinco contextos de nomenclatura (Configuração, Esquema, domínio, ForestDnsZones, DomainDnsZones) e uma única origem de replicação. Neste cenário, irá demorar 850 (170 X 5) segundos ou mais de 14 minutos para que o NTDS conclua a replicação inicial.

Foram realizados vários testes para validar o comportamento acima.

  • Reinicie o controlador de domínio quando o servidor DNS for um terceiro controlador de domínio online. Para cada contexto de nomenclatura de cada origem, temos duas consultas DNS e estas foram concluídas quase instantaneamente:

    in I_DRSGetNCChanges, NC = CN=Configuration,DC=contoso,DC=com
    in getContextBindingHelper, pszAddress = dded5a29-fc25-4fd8-aa98-7f472fc6f09b._msdcs.contoso.com  
    in resolveDnsAddressWithFallback  
    GUID based DNS name  
    in GetIpVxAddrByDnsNameW  
    in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 22:31:40.534  
    end   GetAddrInfoW: 22:31:40.534  
    in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 22:31:40.534  
    end   GetAddrInfoW: 22:31:40.534
    
  • Reinicie DC1 e DC2 em simultâneo. DC1 está a utilizar DC2 para DNS DC2 está a utilizar DC1 para DNS. Para cada contexto de nomenclatura de cada origem, temos 10 consultas DNS e cada consulta demora cerca de 12 segundos:

    in I_DRSGetNCChanges, NC = CN=Configuration,DC=contoso,DC=com  
    in getContextBindingHelper, pszAddress = dded5a29-fc25-4fd8-aa98-7f472fc6f09b._msdcs.contoso.microsoft.com  
    in resolveDnsAddressWithFallback  
    GUID based DNS name  
    in GetIpVxAddrByDnsNameW  
    in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 22:37:43.066  
    end   GetAddrInfoW: 22:37:55.113  
    in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 22:37:55.113  
    end   GetAddrInfoW: 22:38:07.131  
    in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 22:38:07.131  
    end   GetAddrInfoW: 22:38:19.161  
    in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 22:38:19.176  
     end   GetAddrInfoW: 22:38:31.185  
    FQDN  
    in GetIpVxAddrByDnsNameW  
    in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 22:38:31.200  
    end   GetAddrInfoW: 22:38:43.182  
    in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 22:38:43.182  
    end   GetAddrInfoW: 22:38:55.191  
    in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 22:38:55.191  
    end   GetAddrInfoW: 22:39:07.216  
    in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 22:39:07.216  
    end   GetAddrInfoW: 22:39:19.286  
    NetBios  
    in GetIpVxAddrByDnsNameW  
    in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 22:39:19.286  
    end   GetAddrInfoW: 22:39:31.308d  
    in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 22:39:31.308  
    end   GetAddrInfoW: 22:39:43.324
    
  • Para estudar melhor a relação entre dNSQueryTimeouts e o arranque lento, dNSQueryTimeouts foram definidos para 1 1 2 4 4 para fazer o cliente DNS esperar 31 (1 + 1 + 2 + 4 + 4) segundos. Neste teste, passaram-se 31 segundos à espera:

    in I_DRSGetNCChanges, NC = CN=Configuration,DC=contoso,DC=com  
    in getContextBindingHelper, pszAddress = dded5a29-fc25-4fd8-aa98-7f472fc6f09b._msdcs.contoso.com  
    in resolveDnsAddressWithFallback  
    GUID based DNS name  
    in GetIpVxAddrByDnsNameW  
    in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 18:06:48.143  
    end   GetAddrInfoW: 18:07:19.158  
    in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 18:07:19.158  
    end   GetAddrInfoW: 18:07:50.162  
    in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 18:07:50.162  
    end   GetAddrInfoW: 18:08:21.161  
    in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 18:08:21.161  
    end   GetAddrInfoW: 18:08:52.158  
    FQDN  
    in GetIpVxAddrByDnsNameW  
    in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 18:08:52.221  
    end   GetAddrInfoW: 18:09:23.231  
    in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 18:09:23.231  
    end   GetAddrInfoW: 18:09:54.243  
    in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 18:09:54.243  
    end   GetAddrInfoW: 18:10:25.239  
     in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 18:10:25.239  
    end   GetAddrInfoW: 18:10:56.243  
    NetBios  
    in GetIpVxAddrByDnsNameW  
    in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 18:10:56.243  
    end   GetAddrInfoW: 18:11:27.244  
    in GetIpAddrByDnsNameHelper  
    start GetAddrInfoW: 18:11:27.244  
    end   GetAddrInfoW: 18:11:58.265