Det går inte att välja DNS-serverroll när du lägger till en domänkontrollant i en befintlig Active Directory-domän
Den här artikeln hjälper dig att åtgärda ett problem där alternativet att installera DNS-serverrollen automatiskt är inaktiverat eller nedtonat i installationsguiden för Active Directory (DCPROMO) när du befordrar en Windows Server 2008- eller Windows Server 2008 R2-replikdomänkontrollant.
Ursprungligt KB-nummer: 2002584
Symptom
När du befordrar en Windows Server 2008- eller Windows Server 2008 R2-replikeringsdomänkontrollant inaktiveras eller nedtonas alternativet för automatisk installation av DNS-serverrollen i Installationsguiden för Active Directory (DCPROMO).
Text i fältet Ytterligare information anger:
DNS kan inte installeras på den här domänkontrollanten eftersom den här domänen inte är värd för DNS.
En skärmbild av det här villkoret visas nedan:
Filen %windir%\debug\dcpromoui.log på replikdomänkontrollanten som höjs visar följande:
Ange DoesDomainHostDns SLD
dcpromoui A74. A78 046C <DateTime> Dns_DoesDomainHostDns att testa domännamnets SLD
dcpromoui A74. A78 046D <DateTime> SOA-fråga returnerade 9003 så att domänen inte är värd för DNS
dcpromoui A74. A78 046E <DateTime> Dns_DoesDomainHostDns returnerar false
dcpromoui A74. A78 046F <DateTime> HRESULT = 0x00000000
dcpromoui A74. A78 0470 <DateTime> Domänen är inte värd för DNS.
Orsak
En koddefekt förhindrar att kryssrutan DNS-server aktiveras när replikdomänkontrollanter befordras till befintliga domäner med DNS-namn med en enda etikett som "contoso" i stället för ett fullständigt kvalificerat DNS-namn som "
contoso.com
" eller "corp.contoso.com
". Det här villkoret finns även när Microsoft DNS är installerat på en domänkontrollant och är värd för Active Directory-integrerade zon för vidarebefordran för måldomänen.Mer information om domäner med en etikett finns på följande Microsoft-webbplats:
Planeringslösningscenter för Microsoft DNS-namnområde
ELLER
DCPromo kontrollerar om DNS-zonen för Active Directory-målskogen finns i Active Directory. Om DNS-zonen för måldomänen inte finns på en befintlig domänkontrollant i målskogen tillåter INTE DCPROMO att användaren installerar DNS under replikhöjningen.
Målet med det här beteendet är att förhindra att administratörer skapar duplicerade kopior av DNS-zoner med olika replikeringsomfång (dvs. filbaserade zoner på Microsoft eller DNS-servrar från tredje part och Active Directory-integrerade DNS-zoner på domänkontrollanter på den nyligen upphöjda domänkontrollanten).
Åtgärd
För den första rotorsaken fortsätter du befordran och installerar DNS-serverrollen när den har befordrats.
För den andra rotorsaken var DNS-klienten och serverkonfigurationen på replikdomänkontrollanten som befordrades tillräcklig för att identifiera en hjälpdomänkontrollant i måldomänen, men DCPROMO har fastställt att DNS-zonen för domänen inte var Active Directory-integrerad.
Bestäm vilka DNS-servrar som ska vara värdar för zonen för din Active Directory-domän och vilka replikeringsomfång som dessa zoner ska använda (Microsoft DNS jämfört med DNS från tredje part, skogsomfattande programpartition, domänomfattande programpartition, filbaserad primär och så vidare.)
Låt inte oförmågan att installera DNS-serverrollen automatiskt under DCPROMO blockera befordran av Windows Server 2008-replikdomänkontrollanter i domänen. Serverhanteraren kan användas för att installera Microsoft DNS Server-rollen på befintliga domänkontrollanter, samt datorer som fungerar som medlems- eller arbetsgruppsdatorer. DNS-zoner och deras poster kan replikeras eller kopieras mellan DNS-servrar.
Specifika lösningar är:
Om DNS-zonerna finns på DNS-servrar utanför domänen bör du överväga att flytta zonerna till en befintlig domänkontrollant i domänen som är värd för DNS-serverrollen.
Om zondata behöver flyttas konfigurerar du Microsoft DNS-servern som värd för en sekundär kopia av zonen och konverterar sedan zonen till en filbaserad primär och övergår sedan till Active Directory-integrerad efter behov. Du kan ignorera det här steget om du inte har något intresse av att spara DNS-zondata.
Konfigurera den nya replikdomänkontrollanten som höjs så att den enbart pekar på DNS-servrar som är värdar för Active Directory-integrerade kopior av zonen.
Använd följande kommando för att tvinga Windows 2000-, Windows XP-, Windows Server 2003-, Windows Vista- och Windows Server 2008-datorer att dynamiskt registrera värd-A- eller AAAA-poster:
ipconfig /registerdns
Använd följande kommando för att tvinga Windows 2000-, Windows Server 2003- och Windows Server 2008-domänkontrollanter att dynamiskt registrera SRV-poster
net stop netlogon & net start netlogon
Starta om DCPROMO på replikdomänkontrollanten.
Feedback
https://aka.ms/ContentUserFeedback.
Kommer snart: Under hela 2024 kommer vi att fasa ut GitHub-problem som feedbackmekanism för innehåll och ersätta det med ett nytt feedbacksystem. Mer information finns i:Skicka och visa feedback för