web-dev-qa-db-ja.com

Dcdiagは、Windows Server 2012R2エラー408404および407の新しいDNSサーバーで失敗します

Windows 2012R2を実行している新しいサーバーでAD/DNSをセットアップしようとしています。ロールをインストールし、静的IPを構成し、順方向ゾーンと逆方向ゾーンを作成しました。イベントリストに、408、407、および404エラーが表示されます。 dcdiagを実行すると、接続テストで失敗します。

_Testing server: Default-First-Site-Name\DCName
   Starting test: Connectivity
      The Host <numbers>._msdcs.domain.foo could not be resolved to an IP address. Check
      the DNS server, DHCP, server name, etc.
      Got error while checking LDAP and RPC connectivity. Please check your firewall settings.
      ......................... DCName failed test Connectivity
_

静的IPと「DNSサーバー」が同じである必要がある場合、おそらくIPアドレスが正しく構成されていないのではないかと心配しています。

これがインターネットから分離された仮想マシンとして実行されているという事実と関係があるのでしょうか。

編集

イベントテキスト:
407 The DNS server could not bind a User Datagram Protocol (UDP) socket to <server ip>. The event data is the error code. Restart the DNS server or reboot your computer.

408

_The DNS server could not open socket for address <server ip>. 
Verify that this is a valid IP address for the server computer.  If it is NOT valid use the Interfaces dialog under Server Properties in the DNS Manager to remove it from the list of IP interfaces.  Then stop and restart the DNS server. (If this was the only IP interface on this machine and the DNS server may not have started as a result of this error.  In that case remove the DNS\Parameters\ ListenAddress value in the services section of the registry and restart.) 

If this is a valid IP address for this machine, make sure that no other application (e.g. another DNS server) is running that would attempt to use the DNS port. 

For more information, see "DNS server log reference" in the online Help.
_

404

_The DNS server could not bind a Transmission Control Protocol (TCP) socket to address <server ip>.  The event data is the error code.  An IP address of 0.0.0.0 can indicate a valid "any address" configuration in which all configured IP addresses on the computer are available for use. 
Restart the DNS server or reboot the computer.
_
1

Repadmin/showrepsを実行すると、「DSAObjectGuid」で始まる行が表示されます。

DNSマネージャーのフォレストの_msdcsゾーンに、各ドメインコントローラーのオブジェクトGUIDのcnameが必要です。まず、_msdcsゾーンがすべてのDCに複製されていること、および新しいDCのcnameレコードがあることを確認します。

存在しない場合は、nltest/dsregdnsを試すことができます。

ドメインコントローラーネットワークアダプターDNSは、それ自体または別のドメインコントローラー、あるいはその両方を指している必要があります。 (インターネットのような外部ドメインコントローラーは絶対に使用しないでください)。

1
Greg Askew

解決策は、DNSマネージャーを開く->前方参照ゾーンの展開-> _ msdcs.domain.foo->プロパティ->ネームサーバー->それ自体を指すように右クリックすることでしたが、それは機能しました...以前はありませんでした見るip。

1