Поделиться через


DNS-сервер возвращает прослушивание всех IP-адресов, а не настроенного IP-адреса объединения сетевых карт.

Применимо к: Windows Server 2019, Windows Server 2016

Симптомы

Рассмотрим следующий сценарий.

  • Компьютер DNS-сервера имеет несколько сетевых адаптеров, которые используются в конфигурации объединения сетевых карт.
  • Dns-сервер настраивается для прослушивания IP-адреса сетевого адаптера объединения.
  • На вкладке Интерфейсы диалогового окна свойства DNS-сервера в диспетчере DNS можно настроить IP-адрес, который вы хотите использовать.

Снимок экрана: свойства DNS-сервера с определенным IP-адресом на вкладке Интерфейсы.

В этом сценарии при настройке этой конфигурации Windows сохраняет ее в значении реестра в подразделе HKLM\SYSTEM\CurrentControlSet\Services\DNS\Parameters\ListenAddresses .

После перезапуска DNS-сервера Windows удаляет параметр и значение реестра. DNS-сервер снова начинает прослушивать все IP-адреса.

Когда это изменение происходит, Windows записывает событие с идентификатором 410 в журнал событий DNS-сервера:

Список dns-серверов с ограниченным доступом интерфейсов не содержит допустимый IP-адрес для компьютера сервера. DNS-сервер будет использовать все IP-интерфейсы на компьютере. Используйте свойства сервера диспетчера DNS, диалоговое окно интерфейсов, чтобы проверить и сбросить IP-адреса, которые должен прослушивать DNS-сервер. Дополнительные сведения см. в разделе Ограничение прослушивания DNS-сервера только по выбранным адресам в справке по сети.

Причина

Как указано в dns-событии с идентификатором 410, такое поведение ожидается.

При запуске DNS-сервер проверяет IP-адреса доступных сетевых адаптеров и отмечает, что ни один из адресов не совпадает с настроенным адресом объединения сетевых карт. Из-за этого несоответствия DNS-сервер определяет, что конфигурация недопустима. Затем DNS-сервер удаляет конфигурацию и возвращает прослушивание всех доступных IP-адресов.

Объединение сетевых карт будет недоступно до тех пор, пока физические адаптеры не будут подключены к сети. Проблема возникает из-за того, что служба DNS-сервера запускается после подключения физических адаптеров. Однако он не дожидается, пока адаптер объединения сетевых карт станет доступен.

Разрешение

Чтобы устранить эту проблему, измените тип запуска службы DNS-сервера на Автоматический (отложенный запуск). Этот параметр задерживает запуск службы, поэтому адаптер объединения сетевых карт доступен.