Aracılığıyla paylaş


DNS atma sorunlarını giderme

Bu makalede, Etki Alanı Adı Sistemi (DNS) atma ile ilgili sorunları giderme hakkında ayrıntılı bilgi sağlanır.

DNS atma sorunları için temel denetimler

DNS atma sorunlarına yol açabilecek çeşitli senaryolar vardır. Her durumda atma işleminin doğru yapılandırıldığından emin olmak için aşağıdaki yaygın denetimler kullanılabilir:

  • Atma işleminin etkili olması için üç düzeyde yapılandırılması gerekir: kayıt, bölge ve sunucu. Daha fazla bilgi için bkz . DNS atma kurulumu. Bu düzeylerden herhangi biri eksikse, atma işlemi gerçekleşmez.

    Atma eğilimli kayıtlar, DNS'de bir zaman damgasıyla kaydedilen kayıtlardır ve bunlar aşağıdakilerden biri olabilir:

    • Windows istemcileri, dinamik DNS (DDNS) kullanılarak DNS'ye kaydedilen dinamik IP adresleriyle yapılandırılır.
    • Dns'de her 24 saatte bir kaydedilen statik IP adresleriyle yapılandırılmış Windows tabanlı makineler.

    Atma işlemi, zaman damgası olmadan statik kayıt olarak sunucuya el ile eklenen hiçbir kaydı silmez.

    Not

    DDNS, bir kaydın dinamik kayıt olarak kaydedilmesi ve ardından zaman damgasını kaldırarak statik kayda dönüştürülmesi durumunda statik kaydın DNS'den silinmesine neden olabilir. Bu durumda, kimlerin kayda "silme" erişimi olduğunu gözden geçirmeniz gerekir.

  • Sunucular arasındaki çakışmaları önlemek için yalnızca bir DNS sunucusunda atma yapılandırıldığından emin olun.

    'Eski kayıtların otomatik olarak atmasını etkinleştir' seçeneğini gösteren ekran görüntüsü.

  • Bölge düzeyinde eskime ile çakışan tüm bölgelerde genel bir eskime ayarı olup olmadığını görmek için bölge eskime ayarlarını denetleyin.

    Not

    Bölge düzeyinde eskime daha yüksek önceliğe sahiptir.

    Bölge düzeyi:

    Bölge düzeyinde eskime ayarlarını gösteren ekran görüntüsü.

    Tüm bölgeler düzeyi:

    Tüm bölgeler düzeyi eskime ayarlarını gösteren ekran görüntüsü.

  • Her kuruluşun yapılandırmasına ve tercihlerine bağlı olduğundan Yenileme, Yenileme Yok ve Atma döngüsü süresini yapılandırırken hangi sayıların kullanılacağına ilişkin standart bir ayar yoktur. Ancak, ayarların şu denklemi izlediğinden emin olmanız gerekir:

    Yenileme + Yenileme >Yok = En fazla DHCP kiralaması

Yenileme ve Yenileme Yok aralıklarının toplamının en fazla Dinamik Ana Bilgisayar Yapılandırma Protokolü (DHCP) kirasından büyük veya buna eşit olması gerekir ve DHCP kiralama süresi ile atma arasındaki kritik ilişki vurgulanır. Makalenin Senaryolar bölümünde bu denklemin dikkate alınmasına neden olan neden gösterilmektedir.

Sorun giderme adımları

  1. Çoğu sorun yapılandırma hatalarının neden olduğu için, atma için doğru yapılandırmanın sağlanması sorun giderme açısından çok önemlidir. Daha fazla bilgi için bkz . DNS atma yanlış yapılandırılmış.

  2. Senaryoya bağlı olarak, 2501 ve 2502 olay kimliklerinin sinyalini denetleyerek atma döngüsünün son oluşumunu izlemeniz gerekebilir:

    • Olay 2501, atma döngüsünün geçtiği ve bir veya daha fazla kaydın silindiği anlamına gelir.
    • Olay 2502, atma döngüsünün geçirildiği ve hiçbir kaydın silindiği anlamına gelir.

    Bir DNS sunucusunda bir sonraki atma döngüsünün ne zaman gerçekleşeceğini belirlemek için, son DNS atma döngüsünün tarih ve saatini almanız ve atma dönemini eklemeniz gerekir. Daha fazla bilgi için bkz . Bir DNS sunucusunda bir sonraki atma döngüsünün ne zaman gerçekleşeceğini belirleme.

  3. Aşağıdaki ayrıntıları almak için DNS Sunucusu Denetim günlüklerini kullanma:

    • Atma işlemiyle silinen kayıtlar: olay kimliği 521.
    • Atma döngüsünün başlangıcı: olay kimliği 552.
    • Atma döngüsünün sonlandırılması: olay kimliği 554.
    • Scavenge sunucuları: olay kimliği 567.
  4. İşlevselliğini test etmek için atma işlemini el ile başlatmayı göz önünde bulundurun. Bu, kayıtların anında silinmesine ancak bu sunucuda en az bir kez kayıt atma işlemi otomatik olarak çalıştırıldığında sonuçlanır. Daha fazla bilgi için bkz . Otomatik ve El ile Başlatılan Atma.

    'Eski Kaynak Kayıtlarını At' seçeneğini gösteren ekran görüntüsü.

Senaryolar

Bu bölümde, DNS atma ile ortaya çıkabilecek çeşitli yaygın senaryolar listeleniyor.

DNS'de dinamik olarak kaydedilen sunucularda statik olarak yapılandırılmış IP'lerin kayıtları silinmiş olabilir

Bir ortamda aşağıdaki yapılandırmaya sahip olduğunuzu varsayın:

  • SRV1 IP = 2.2.2.2, 24.07.2024 18:00 zaman damgası ile DNS'de kayıtlı.
  • Yenileme aralığı 2 saat olarak ayarlanır.
  • Yenileme yok aralığı 2 saat olarak ayarlanır.
  • Atma 7 gün olarak ayarlanır.
  • Son atma döngüsü 17 Temmuz 2024 tarihinde saat 23:00'te gerçekleşti.

Varsayılan olarak, statik olarak yapılandırılmış IP'ler kendilerini her 24 saatte bir kaydeder. Önceki yapılandırmayla, kayıt 24 Temmuz 2024 tarihinde saat 22:00'de eski olacaktır. Bir sonraki atma döngüsü 24 Temmuz 2024 tarihinde saat 23:00'te (17 Temmuz 2024 artı yedi gün) gerçekleştiğinde, DNS sunucusu kaydın eski olduğunu bulur ve siler. Bu senaryoda, el ile kaydolduğunda saat 23:00'ten sonraki çalışma gününe kadar veya yeniden kaydolduğunda önceki kayıt zamanından 24 saat geçtikten sonra bu sunucuyla ilgili çözüm sorunlarıyla karşılaşabilirsiniz.

Bunun nedeni Yenileme + Yenileme Yok aralığının 24 saatten kısa olmasıdır. Bu nedenle, DNS kayıtları kaybolur.

DNS kayıtları beklenmedik bir şekilde siliniyor

Bkz . DNS: Atma: Tüm senaryo için kayıt atma DNSCMD ile el ile devre dışı bırakılırsa kayıtlar silinmez.

DNSCMD ile atma el ile devre dışı bırakılırsa DNS kayıtları silinmez

Senaryonun tamamı için bkz . Etkinleştirme aşaması .

DNS atma işlemi gerçekleşmez ve 2501 ve 2502 olayları oluşturulmaz

DNS sunucusu eskiyen kayıtları atamıyor ve yetkisini alınan bir etki alanı denetleyicisi (DC), özgün DC'nin çoğaltıldığı sunucudur.

Sorunu gidermek için, sistemin önyüklemesi sonrasında bölümün (bölgenin depolandığı yer) çoğaltılmış olduğundan emin olarak bölgenin atma için kullanılabilir olduğunu doğrulayın.

Doğrulamanın nedeni, uzun süredir çevrimdışı olan bir DC'nin eski görünen ancak diğer DC'lerde güncelleştirilmiş verileri atmasını önlemektir.

Çoğaltma denetimleri:

  • Bölüm son bölge yenileme aralığında en az bir çoğaltma ortağıyla tam olarak eşitlenmemişse, bölgeyi temizlemeyin.
  • DIZIN bölümünü inceleyerek DNS hizmetinin başlatılmasından bu yana belirtilen aralık içinde en az bir iş ortağıyla daha çoğaltılıp çoğaltılamadığını belirleyin.

Kullanımdan kaldırılan DC artık gerekli değilse, DC'nin kaldırılması sorunu çözer. Belirli bir etki alanındaki tüm etki alanı denetleyicilerini listelemek için aşağıdaki komutu çalıştırın:

nltest /dclist:<DomainName>

DNS'deki Azure makinelerinin kayıtları silinerek çözüm sorunlarına neden oluyor

Azure makinelerinin 136 yıllık kirası vardır. Bu nedenle, hangi atma ayarları kullanılırsa kullansın, 50 yıl sonra kira yenileme süresinin %50'sine kadar Windows şirket içi makinelerin geri kalanıyla eşleşmeyecektir. Bu nedenle makineler zaman damgalarını güncelleştirmez ve kayıtları atma işlemiyle silinir.

Çözüm, Azure makinelerini yenileme aralığı boyunca DNS'de zaman damgalarının yenilenmesi için her X aralığında kendilerini kaydetmeye zorlamaktır . Bunu yapmak için ilkeyi RegistrationRefreshInterval uygulayın:

Computer Configuration\Administrative Templates\Network\DNS Client\Registration Refresh Interval

İlke kayıt defteri anahtarıyla eşler:

HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\DNSClient

Ayarın varsayılan değeri 1800 saniyedir (30 dakika).

Bu, DNS güncelleştirme kayıtları arasındaki zaman aralığını belirtir. Bu değerdeki değişiklikleri etkili hale getirmek için Windows'un yeniden başlatılması gerekir.

Not

Bu ilkeyi Windows istemci makinelerine uygularsanız, Kayıt Yenileme Aralığı'nın geçerli olması için önceden etkinleştirmeniz Computer Configuration\Administrative Templates\Network\DNS Client\Dynamic Update gerekir.

DNS sunucusunda yinelenen kayıtlar var

Senaryonun tamamı için bkz . DNS Atma ve DHCP Kira Süresi İlişkisi .