用 nslookup 命令验证域控制器的 DNS 注册
时间:2009-12-06 14:55 来源:未知 点
击:次
『导读』:nslookup 验证域控制器的 DNS..
关键字:nslookup 验证域控制器的 DNS
使用 nslookup 命令验证域控制器的 DNS 注册
- 打开“命令提示符”。
- 键入:
nslookup
- 在完成上一条命令后,在 nslookup (">") 提示符下键入:
set q=rr_type
- 在以前的命令完成后,键入:
_ldap._tcp.dc._msdcs.Active_Directory_domain_name
- 检查以前 SRV 查询的输出并根据以前的查询是否成功来确定是否需要采取进一步的措施:
- 如果查询成功,请复查查询中返回的注册 SRV RR,以确定 Active Directory 域的所有域控制器是否已包含在内并已使用有效的 IP 地址注册。
数据恢复,唯实不晚
- 如果查询失败,请继续诊断和解决动态更新问题或 DNS 服务器数据恢复相关问题,以确定问题的确切原因。
| 值 |
描述 |
|
nslookup 数据恢复,唯实不晚
|
命令行程序的名称。 唯实上海数据恢复公司
|
|
_ldap._tcp.dc._msdcs.Active_Directory_domain_name copyright 51data
|
配置为与 Active Directory 域及其任何相关域控制器一起使用的 DNS 名称。 copyright 51data
例如,如果 Active Directory 域的 DNS 域名是 example.microsoft.com,请键入: copyright 51data
_ldap._tcp.dc._msdcs.example.microsoft.com。 本文来自唯实上海数据恢复公司
|
|
set q= 内容来自51data
|
将查询发送到根服务器数据恢复的命令。 数据恢复,唯实不晚
|
|
rr_type copyright 51data
|
作为后续搜索的筛选器应用的资源记录 (RR) 类型。 copyright 51data
例如,在这种情况下,由于您想限制后续名称查询,使之仅筛选和返回使用指定名称的服务位置 (SRV) RR,所以请键入: 唯实上海数据恢复公司
set q=srv 51data.net.cn
|
注意 本文来自唯实上海数据恢复公司
- 执行此任务不要求具有管理凭据。因此,作为安全性的最佳操作,请考虑以没有管理凭据的用户身份执行这个任务。
- To open a command prompt, click Start, point to All programs, point to Accessories, and then click Command prompt.
- 要查看该命令的完整语法,请在命令提示符下键入:
nslookup,按 Enter,然后键入 help
- 在某些情况下,当您执行以上过程时可能会收到多次超时的报告。没有为 DNS 服务器数据恢复(为与 Active Directory 域相同的 DNS 域提供服务)配置反向查找时,会发生这种情况。
- 以下是 Nslookup 会话的命令行输出的示例,用来验证域控制器注册的服务位置 (SRV) 资源记录。在该例中,两个域控制器是 dc1 和 dc2 并已为 example.microsoft.com 域注册。
51data.net.cn
C:\nslookup Default Server:dc1.example.microsoft.com Address:10.0.0.14 set type=srv _ldap._tcp.dc._msdcs.example.microsoft.com Server:dc1.example.microsoft.com Address:10.0.0.14 _ldap._tcp.dc._msdcs.example.microsoft.com SRV service location:priority = 0 weight = 0 port = 389 svr hostname = dc1.example.microsoft.com _ldap._tcp.dc._msdcs.example.microsoft.com SRV service location:priority = 0 weight = 0 port = 389 svr hostname = dc2.example.microsoft.com dc1.example.microsoft.com internet address = 10.0.0.14 dc2.example.microsoft.com internet address = 10.0.0.15 数据恢复,唯实不晚
- nslookup 命令是在大多数 DNS 服务实现中提供的标准命令行工具。它提供对 DNS 服务器数据恢复进行查询测试并获得作为命令行输出的详细响应信息的能力。该信息在以下情况很有用:诊断和解决名称解析问题、检查资源记录 (RR) 是否在区域中正确添加或更新、排除其他服务器数据恢复相关问题。
- 检查用于注册服务和关键主机(如域控制器)的资源记录是否已正确地添加到区域中。
在某些情况下,您可能需要手动添加或验证用于支持 Windows Server 2003 域控制器的服务位置 (SRV) 资源记录的注册。
要添加已为域控制器创建的 SRV 资源记录,请打开并查看 Netlogon.dns 文件,该文件是当服务器数据恢复计算机升级为域控制器时由 Active Directory 安装向导创建的。可在以下位置找到它: copyright 51data
systemroot\System32\Config\Netlogon.dns
- 该文件中使用的资源记录以符合 RFC 规范的文本文件格式列出。检查这些记录时,请搜索以下记录:
_ldap._tcp.Active_Directory_domain_name IN SRV 0 0 389 ldap_server_name _ldap._tcp.dc._msdcs.Active_Directory_domain_name IN SRV 0 0 389 domain_controller_name
在某些情况下,如果您要将非域控制器作为网络的 LDAP 服务器数据恢复,则您可能需要修改轻型目录访问协议 (LDAP) 服务器数据恢复的名称。
- 每个域控制器上的 Net Logon 服务都在适当的时候向 DNS 服务器数据恢复注册许多不同 DNS 资源记录。如果想更多地了解这些记录以及 Net Logon 更新 DNS 的方式,请从 Microsoft 网站获取有关可用的 DNS 的其他技术信息。详细信息,请参阅“相关主题”。
本文来自唯实上海数据恢复公司
编辑:admin