NETLOGON 事件警告动态注册 5781

use*_*248 2 domain-name-system domain-controller windows-event-log windows-server-2003-r2

我已经设置了几个域控制器,我设置的第一个 DC 需要一段时间才能启动,并且偶尔会在 Windows 事件日志中显示警告,我认为这可能与“准备网络”期间启动时间过长有关连接...'加载阶段。请注意,这是 Windows 2003 Server。

  1. 我已经包括在下面:
    • 事件描述
    • 网络诊断输出
    • Nltest /dsregdns 输出

事件描述

动态注册或删除与 DNS 域“intranet.example.com”关联的一个或多个 DNS 记录。失败的。其他计算机使用这些记录将此服务器定位为域控制器(如果指定的域是 Active Directory 域)或 LDAP 服务器(如果指定的域是应用程序分区)。

失败的可能原因包括:
- 此计算机网络连接的 TCP/IP 属性包含首选和备用 DNS 服务器的错误 IP 地址 - 指定的首选和备用 DNS 服务器未运行 - DNS 服务器主要用于要注册的记录未运行 - 首选或备用 DNS 服务器配置了错误的根提示 - 父 DNS 区域包含对注册失败的 DNS 记录的权威子区域的错误委派

用户操作
通过从命令提示符运行“nltest.exe /dsregdns”或通过重新启动 Net Logon 服务,修复上述可能的错误配置并启动 DNS 记录的注册或删除。Nltest.exe 在 Microsoft Windows Server Resource Kit CD 中可用。

netdiag 的输出

..................................

    Computer Name: ExampleServer
    DNS Host Name: ExampleServer.intranet.example.com
    System info : Microsoft Windows Server 2003 R2 (Build 3790)
    Processor : EM64T Family 6 Model 15 Stepping 6, GenuineIntel
    List of installed hotfixes :
        KB926139-v2
        KB926141
        KB942288-v4
        KB954550-v7
        Q147222


Netcard queries test . . . . . . . : Passed


Per interface results:

    Adapter : Local Area Connection

        Netcard queries test . . . : Passed

        Host Name. . . . . . . . . : ExampleServer
        IP Address . . . . . . . . : 192.168.12.250
        Subnet Mask. . . . . . . . : 255.255.255.0
        Default Gateway. . . . . . : 192.168.12.1
        Dns Servers. . . . . . . . : 127.0.0.1

        AutoConfiguration results. . . . . . : Passed

        Default gateway test . . . : Passed

        NetBT name test. . . . . . : Passed
        [WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messeng
r Service', <20> 'WINS' names is missing.

        WINS service test. . . . . : Skipped
            There are no WINS servers configured for this interface.

    Global results:

    Domain membership test . . . . . . : Passed

    NetBT transports test. . . . . . . : Passed
        List of NetBt transports currently configured:
            NetBT_Tcpip_{C022111A-...}
        1 NetBt transport currently configured.

    Autonet address test . . . . . . . : Passed

    IP loopback ping test. . . . . . . : Passed

    Default gateway test . . . . . . . : Passed

    NetBT name test. . . . . . . . . . : Passed
        [WARNING] You don't have a single interface with the <00> 'WorkStation Serv
    ice', <03> 'Messenger Service', <20> 'WINS' names defined.

    Winsock test . . . . . . . . . . . : Passed

    DNS test . . . . . . . . . . . . . : Passed
        PASS - All the DNS entries for DC are registered on DNS server '127.0.0.1'
    and other DCs also have some of the names registered.

    Redir and Browser test . . . . . . : Passed
        List of NetBt transports currently bound to the Redir
            NetBT_Tcpip_{C022111A-...}
        The redir is bound to 1 NetBt transport.

        List of NetBt transports currently bound to the browser
            NetBT_Tcpip_{C022111A-...}
        The browser is bound to 1 NetBt transport.

    DC discovery test. . . . . . . . . : Passed

    DC list test . . . . . . . . . . . : Passed

    Trust relationship test. . . . . . : Skipped

    Kerberos test. . . . . . . . . . . : Passed

    LDAP test. . . . . . . . . . . . . : Passed

    Bindings test. . . . . . . . . . . : Passed

    WAN configuration test . . . . . . : Skipped
        No active remote access connections.

    Modem diagnostics test . . . . . . : Passed

    IP Security test . . . . . . . . . : Skipped

        Note: run "netsh ipsec dynamic show /?" for more detailed information

    The command completed successfully
Run Code Online (Sandbox Code Playgroud)

nltest /dsregdns

Flags: 0

Connection Status = 0 0x0 NERR_Success

The command completed successfully
Run Code Online (Sandbox Code Playgroud)

Cla*_*ton 7

将每个 DC 配置为仅将其自身用于 DNS via127.0.0.1是您的问题。
将 DC1 配置为使用 DC2 作为 DNS 解析的第一次尝试。将 DC2 配置为使用 DC1 作为 DNS 解析的第一次尝试。将每个 DC 配置为将自身用作辅助 DNS 源。

您还可以执行此处描述的有关使 Netlogon 服务依赖于 DNS 服务的操作。 http://support.microsoft.com/kb/259277

注意:这些错误的一个常见原因是域控制器在其 TCP/IP 属性中将自身引用为主 DNS 服务器。当域控制器在此配置中启动时,Netlogon 服务可能会在 DNS 服务启动之前启动。由于 Netlogon 服务必须在 DNS 中注册记录,而 DNS 服务尚不可用,因此可能会出现错误。在这种情况下,您可以放心地忽略这些错误,因为 Netlogon 服务将在大约五分钟后再次尝试注册记录,届时它将成功。但是,有两种方法可以避免这种情况下的错误:

  1. 确保域控制器没有在其 TCP/IP 属性中将自己引用为主 DNS 服务器。
  2. 将 Netlogon 服务配置为依赖于 DNS 服务。这将导致 Netlogon 服务在 DNS 服务启动后启动。为此,运行REGEDT32,然后转到: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon 在右窗格中,双击该值DependOnService并添加DNS到下一个可用的空行。
  3. 单击确定并退出注册表编辑器。

有关其他信息,请单击下面的文章编号以查看Microsoft 知识库 193888 中的文章:如何延迟加载特定服务