- Remove From My Forums
-
Вопрос
-
Один контроллер домена в сети, он же DNS-сервер
Ошибка ID4000
DNS-серверу не удалось открыть Active Directory.
При попытке открыть оснастку DNS выдается сообщение: «В доступе было отказано…» Переустановка роли DNS не решила проблему, как я понял из-за того, что лежит AD
Помогите пожалуйста !
Ответы
-
Есть другой сервер, чтобы поднять на нём DNS, создать там зону домена — стандартную первичную, с разрешением небезопасных динамических обновлений, и указать его в качестве единственного сервера DNS на КД?
Если да, то, чтобы развязать AD и DNS, сделайте это, выполните динамическую регистрацию всех имён DNS (команды ipconfig /registerdns и nltest /dsregdns) и попробуйте запустить dcdiag после этого.
И ещё, нет ли у вас других серверов DNS в свойствах сетевых подключений на КД? Если есть, то их надо убрать — резолвер на КД вполне мог переключиться на один из них и обратно он просто так не переключится.
Слава России!
-
Помечено в качестве ответа
29 ноября 2017 г. 6:52
-
Помечено в качестве ответа
ИД события 4000:
DNS-серверу не удалось открыть Active Directory. Этот DNS-сервер настроен на получение и использование сведений из каталога для этой зоны и не может загрузить зону без нее. Убедитесь, что Active Directory работает правильно, и перезагрузим зону. Данные события — это код ошибки.
The DNS server was unable to open Active Directory. This DNS server is configured to obtain and use information from the directory for this zone and is unable to load the zone without it. Check that the Active Directory is functioning properly and reload the zone. The event data is the error code.
ИД события 4007:
DNS-серверу не удалось открыть зону в Active Directory из раздела <zone> каталога <partition name> приложений. Этот DNS-сервер настроен на получение и использование сведений из каталога для этой зоны и не может загрузить зону без нее. Убедитесь, что Active Directory работает правильно, и перезагрузим зону. Данные события — это код ошибки.
The DNS server was unable to open zone <zone> in the Active Directory from the application directory partition <partition name>. This DNS server is configured to obtain and use information from the directory for this zone and is unable to load the zone without it. Check that the Active Directory is functioning properly and reload the zone. The event data is the error code.
Решение
Если в среде есть другой контроллер домена или DNS-сервер, настройте сервер, на который возникли проблемы, чтобы указать на другой активный DNS-сервер в свойствах TCP/IP.
- Остановите службу KDC на dc, где возникли проблемы.
net stop KDC
- Запустите следующую команду с повышенными правами:
netdom resetpwd /server:<PDC.domain.com> /userd:<Domaindomain_admin> /passwordd:*
пример: netdom resetpwd /server:10.0.10.10 /userd:mydomain.localVasyaVS /passwordd:MyPassw0rd
- Включаем службу KDC на dc.
net start KDC
- Синхронизируем изменения и убедимся, что ошибок при выполнении команды нет:
repadmin /syncall
- Перезагружаем сервер
- Remove From My Forums
-
Question
-
A user had issue with PC which gave message about losing trust relationship. Did not know issue was with server. Removed PC from domain , added to workgroup then tried to re add to domain. Thats when i realized something was wrong. Went to server and
noticed all the errors in DNS and AD. No one can join domain. For drive mappings i can do manually with IP address and share e.g. //10.2.5.20/share. . Went through a lot of blogs.Windows 2012 Server . Single server environment with Server also acting as DNS server
dns ID — 4000
ad ID — 1202
Ensure server pointing to itself for DNS.
Tried to do Netdom resetpwd however i get » An internal error has occured». The command failed to complete successfully. Using the domain admisistrator for user.
nltest /sc_reset:corp.server.com — I_NetLogonControl failed: Status = 1355 0x54b ERROR_NO_SUCH_DOMAIN
Answers
-
Hi Wgiwir,
>>The dynamic registration of the DNS record ‘_ldap._tcp.pdc._msdcs.corp.<domain>.com. 600 IN SRV 0 100 389 SVHAUS.corp.<domain>.com.’
failed on the following DNS server:DNS server IP address: 161.58.134.130
Returned Response Code (RCODE): 5
Returned Status Code: 9017The message means SRV record registration failed.
On domain controller, what is IP address of the preferred DNS server?
Please try to restart
Netlogon service and turn off firewall.Please perform the operation as article mentioned to troubleshoot Active Directory:
Troubleshooting Active Directory—Related DNS Problems
https://msdn.microsoft.com/en-us/library/bb727055.aspx
Best Regards
John
Please remember to mark the replies as answers if they help and
unmark them if they provide no help.
If you have feedback for TechNet Subscriber Support, contact
tnmff@microsoft.com.-
Edited by
Friday, September 9, 2016 8:28 AM
-
Proposed as answer by
John Lii
Monday, September 19, 2016 8:22 AM -
Marked as answer by
Leo Han
Thursday, September 22, 2016 1:31 AM
-
Edited by
ИД события 4000:
DNS-серверу не удалось открыть Active Directory. Этот DNS-сервер настроен на получение и использование сведений из каталога для этой зоны и не может загрузить зону без нее. Убедитесь, что Active Directory работает правильно, и перезагрузим зону. Данные события — это код ошибки.
The DNS server was unable to open Active Directory. This DNS server is configured to obtain and use information from the directory for this zone and is unable to load the zone without it. Check that the Active Directory is functioning properly and reload the zone. The event data is the error code.
ИД события 4007:
DNS-серверу не удалось открыть зону в Active Directory из раздела <zone> каталога <partition name> приложений. Этот DNS-сервер настроен на получение и использование сведений из каталога для этой зоны и не может загрузить зону без нее. Убедитесь, что Active Directory работает правильно, и перезагрузим зону. Данные события — это код ошибки.
The DNS server was unable to open zone <zone> in the Active Directory from the application directory partition <partition name>. This DNS server is configured to obtain and use information from the directory for this zone and is unable to load the zone without it. Check that the Active Directory is functioning properly and reload the zone. The event data is the error code.
Решение
Если в среде есть другой контроллер домена или DNS-сервер, настройте сервер, на который возникли проблемы, чтобы указать на другой активный DNS-сервер в свойствах TCP/IP.
- Остановите службу KDC на dc, где возникли проблемы.
net stop KDC
- Запустите следующую команду с повышенными правами:
netdom resetpwd /server:<PDC.domain.com> /userd:<Domaindomain_admin> /passwordd:*
пример: netdom resetpwd /server:10.0.10.10 /userd:mydomain.localVasyaVS /passwordd:MyPassw0rd
- Включаем службу KDC на dc.
net start KDC
- Синхронизируем изменения и убедимся, что ошибок при выполнении команды нет:
repadmin /syncall
- Перезагружаем сервер
С ситуацией, когда при попытке открыть сайт появляется сообщение системы «ДНС-сервер не отвечает», сталкиваются многие пользователи. При этом подключение к сети может не прерываться. Проблема возникает в случае отсутствия связи с сервером Domene Name System, ответственным за перевод доменного имени в IP-адрес. Для устранения неполадки необходимо выявить ее причину. Проблема может быть либо на стороне пользователя (в работе компьютера или роутера), либо провайдера.
Описание ошибки
Браузер при этом сообщает о невозможности операции resolv — преобразования имени в адрес IP, то есть, в числовой идентификатор ресурса в сети (Name not resolved).
Ошибка «DNS-сервер не отвечает» в Windows 10, 8, 7: как исправить
Однако прежде чем заниматься настройками системы, потребуется проверить работу маршрутизатора, или роутера, — если вы подключаетесь по сети Wi-Fi:
При корректной работе роутера ошибка «ДНС-сервер не отвечает» на вашей стороне связана с работой ПК.
Перед выполнением более сложных действий припомните, не производилась ли накануне установка нового ПО и смена настроек.
Проверка службы DNS-клиент
В первую очередь проверьте работу службы Domene Name System (команда Win + R). В строке «Открыть» введите services. msc, подтвердите OК.
Или нажмите на «Свойства» при автоматическом типе запуска и состоянии «Запустить» в настройках. Подтвердите действия (ОК), а после перезагрузите ПК.
Если причиной ошибки была отключенная служба, соединение с сайтом будет установлено.
Смена настроек серверов во вкладке «Свойства подключения»
Нажмите одновременно на клавиши Win + R и введите команду ncpa. cpl. В появившемся окне «Сетевые подключения» выберите текущее, а в контекстном меню — «Свойства».
После проверьте, устранена ли ошибка после перезагрузки системы.
Если сервер не прописан, введите цифровые значения адресов: предпочитаемого (обычно Google) и альтернативного, на случай недоступности первого (например, Comodo), как показано на скриншоте:
Подтвердите изменения и проведите перезагрузку ПК.
Эти адреса можно прописать и в настройках маршрутизатора.
Очистка кэшированных данных DNS и другие параметры сети
По порядку копируйте и вводите следующие команды:
Отключение/удаление антивируса для дальнейшего обновления
Полезно также настроить «белый список» сетевого модуля — Файервола — с добавлением проверенных ресурсов.
Сервер перестал отвечать на роутере TP-link
Для TP-link необходимо воспользоваться быстрой настройкой:
Если не удалось исправить ситуацию, потребуется заполнить адреса предполагаемого и альтернативного серверов, как было изложено выше.
После сохраните настройки TP-линк.
Сервер перестал отвечать у провайдеров «Билайн» и «Ростелеком»
Если интернет вам поставляет крупный оператор, это служит гарантией максимально слаженной работы, и ситуации, когда сервер ДНС не отвечает — редкость. Однако если все же случился сбой, необходимо связаться со службой поддержки.
Телефоны горячих линий (для физлиц) основных провайдеров:
В случае аварии на линии или проведения технических работ вам сообщат ориентировочный срок устранения проблемы.
Когда ничего не помогло
Когда все решения не принесли результата, и ДНС-сервер не отвечает по-прежнему, причина может крыться в глобальном сбое работы ОС. На это укажет описанный выше способ проверки маршрутизатора подключением к нему другого ПК или планшета.
Если устройства работают корректно, тогда восстановите Винду через «Параметры», выбирая по очереди в контекстном меню «Обновление и безопасность» — «Восстановление» — «Вернуть в исходное состояние». Начните процесс восстановления, следуя подсказкам мастера. По окончании проверьте доступ в сеть.
Другой причиной неудачных манипуляций по восстановлению работы утилиты ДНС могут служить VPN-сервисы — ПО, помогающие изменять IP-адрес и таким образом обходить блокирование отдельных ресурсов на уровне государства или конкретного провайдера. Если это ваш случай, отключите сервис ВПН, которым пользуетесь.
Редко, но все же бывает, что в ПК устарело программное обеспечение сетевой карты, особенно это касается семерки и восьмерки Виндовс (в десятой версии есть функция автоматического установщика). Тогда потребуется установить обновления, проверив драйверы в диспетчере устройств (при отображении «Ethernet-контроллер»).
Замена роутера
В случае если на первом этапе проверки маршрутизатора была выявлена проблема в работе устройства, и при всех изменениях настроек ДНС ошибка все же не устранена, вполне вероятно, что поврежден сам аппарат. В таком случае необходимо провести диагностику в сервисном центре. Если повреждение выявлено, потребуется ремонт роутера или замена новым.
Во время интернет-серфинга пользователи часто встречаются с ошибкой «DNS-сервер не отвечает» при открытии сайтов. Что делать в таких ситуациях и как исправить проблему — расскажем в этой статье.
Каждый сайт в интернете обладает уникальным адресом. Для пользователя он представлен в виде осмысленного набора букв, например, yandex. ru, но в глобальной сети используется цифровое значение для обозначения веб-ресурсов. Его называют IP-адрес и он может выглядеть следующим образом: 176.108.10.5.
Разумеется, пользователям удобнее запоминать буквы, чем цифры, поэтому существует DNS-сервер, который отвечает за транслирование IP-адреса в символы и наоборот. И если при обращении к странице появляется текст «DNS-сервер не отвечает», значит запрос пользователя не был корректно транслирован.
Причины появления
Причины, по которым возникает такая ошибка, могут быть двух разновидностей:
1. Проблема на стороне провайдера: возможно, DNS-сервер недоступен, отключили электричество, проводятся технические работы и др.
2. Проблема на стороне пользователя: отключен интернет, сбросились параметры роутера, проблемы с драйверами и т. д.
Как решить проблему
Прежде чем приступать к решению, определим, на каком этапе проявляется ошибка, связанная с недоступностью адресов DNS-сервера.
Подключим к роутеру другие устройства. Если на них также проявляется ошибка, значит проблема в сетевом устройстве. Если же DNS недоступен только при работе с компьютером, а на планшете работает корректно, начинаем разбираться с ПК.
Проблема с роутером
Начнем проверку с сетевого оборудования, поскольку это наиболее простой и быстрый способ. Выключаем роутер из сети электропитания и ждем 2-3 минуты. Затем включаем вновь и проверяем доступность ресурсов.
Далее проверяем не сбились ли настройки роутера: заходим в панель управления роутера и вносим в нее данные которые предоставлял интернет-провайдер. И, наконец, если устарела прошивка роутера, переходим во вкладку, которая отвечает за обновление ПО и выполняем обновление:
Скриншот №1. Пример автообновления на TP-Link WR942N.
Если в модели роутера не предусмотрено автоматическое обновление, переходим на официальный сайт производителя, находим модель используемого роутера, скачиваем последнюю версию ПО и устанавливаем его.
Важно! После обновления роутер необходимо перезагрузить.
Проверяем выполненную работу: открываем браузер и проверяем доступность сайтов.
Смена DNS-адреса
Ошибка DNS может возникать и из-за проблем на рабочем компьютере. Расскажем об одном из методов, который позволяет исправить ошибку.
Важно! Так как ручная настройка DNS-сервера на Windows 7, 8 и 10 аналогична, расскажем об этом на примере одной из версий этих ОС.
На компьютере нажимаем сочетание клавиш Win + R и вводим команду ncpa. cpl. Откроется окно «Сетевые подключения». Выбираем текущее подключение, открываем контекстное меню, нажав правую кнопку мыши и выбираем «Свойства»:
Скриншот №2. Свойства подключения.
В открывшемся окне выбираем строку, отмеченную на изображении «1», нажимаем «Свойства»:
Скриншот №3. Настройка протокола.
На экране отобразится информация о текущем значении IP и DNS-адресов:
Скриншот №4. Смена DNS-сервера.
Выбираем пункт, как показано на скриншоте выше. Заполняем строки следующим образом: в качестве предпочитаемого DNS-сервера указываем 8.8.8.8, а в строке ниже — 8.8.4.4. Данные параметры получены с официального сайта Google, но существуют и другие общедоступные адреса крупных компаний: Yandex, Comodo, OpenDNS (Cisco) и др. Они также поставляются парами: основной и альтернативный DNS-сервер.
Важно! Обязательно указывайте альтернативный адрес. Если предпочитаемый адрес окажется недоступен, обращение пойдет к альтернативному.
Для надежности можно указать в качестве основного DNS-сервера адрес, например, компании Google, а в качестве запасного — Comodo. Такая схема гарантирует, что пользователь всегда будет иметь доступ к доступным DNS-серверам.
Проверка службы DNS
Если настройка DNS-сервера выполнена по инструкции, но ошибка осталась, проверяем службу Domane Name System. Одновременно нажимаем на клавиатуре Win+R, вводим services. msc и нажимаем «Enter»:
Скриншот №5. Перечень сервисов.
Откроется рабочая область, которая содержит службы Windows. Выбираем строку, выделенную синим цветом. Открываем контекстное меню и выбираем пункт «Перезапустить» — служба перезагрузится. Можно проверять доступность сайтов.
Обнуление кэша
Еще один вариант решения проблемы — очистка кэша DNS. Запускаем командную строку с правами локального администратора:
Скриншот №6. Выбор утилиты.
Откроется окно терминала. По очереди прописываем следующие команды:
ipconfig /flushdns
ipconfig /registerdns
ipconfig /renew
ipconfig /release
По окончанию перезагружаем компьютер и пробуем повторно зайти на недоступный ранее сайт.
Настройка антивируса
Если параметры компьютера настроены правильно, но ошибка по-прежнему проявляется, проверяем настройки антивирусного ПО. Сразу оговоримся — не существует плохого антивируса, просто многие из них блокируют подключения к некоторым сайтам, либо DNS-серверам.
К примеру, антивирус Avast блокирует доступ на основе собственной базы знаний. В таких случаях необходимо отключить модуль межсетевого экрана и обновить страницу в браузере. Если это не помогло, полностью отключаем защиту антивируса на 15 минут и пробуем повторно.
Чтобы избегать подобных проблем, настраиваем «белый список» в опциях файрвола и добавляем в него только проверенные ресурсы. Или, как вариант, попробуйте другой антивирусный продукт, предварительно удалив старый.
Общение с интернет-провайдером
Также проблема может возникать на стороне интернет-провайдера. Когда появляется сообщение «DNS-сервер не отвечает», в первую очередь необходимо обратиться к своему интернет-провайдеру и описать возникшую проблему. Если провайдер проводит технические работы или на участке вашего проживания наблюдаются проблемы, вам об этом сообщат и, при необходимости, озвучат временной интервал, в течение подключение к интернету будет восстановлено.
Почему DNS-сервер недоступен: как решить проблему
Бывают ситуации, когда пользователи компьютеров сталкиваются с тем, что у них не работает интернет. Одна из самых частых причин, почему это происходит, — возникающая ошибка «DNS-сервер не отвечает».
Неопытные люди сразу впадают в панику, однако этого делать не стоит. Статья подробно опишет данную проблему и подскажет способы ее решения.
Это специально разработанное средство, перенаправляющее поступающие от клиента запросы с компьютера или ноутбука на интересующий домен интернета. При обращении со стороны пользователя к любой странице, находящейся в «глобальной сети», он получает доступ к конкретному удаленному серверу, а точнее, к одному из его разделов, содержащих необходимые данные. Для удобного просмотра и масштабирования они преобразуются в текстовый вид при помощи встроенных механизмов браузера.
Любому удаленному серверу независимо от его тематики или места регистрации соответствует конкретный IP-адрес. При посылке запроса с компьютера клиент обращается к этому адресу. Иногда возникает ситуация, когда браузер не отображает нужную информацию. Это и есть искомое «ДНС-сервер не отвечает», а рассматриваемая ошибка высвечивается на экране.
Неполадки со стороны провайдера
Чаще всего сбой DNS-сервера происходит по причине того, что ошибка возникла у поставщика услуг.
Неопытным пользователям не стоит паниковать и совершать необдуманные действия, способные усугубить ситуацию и привести к образованию дополнительных проблем. Единственно верным решением будет найти телефон службы поддержки, указанный на страницах заключенного договора на поставку интернет-услуг, и связаться со специалистом.
После этого мастер попросит назвать данные, необходимые для выяснения причины возникновения проблем с DNS-сервером:
Если проблема техническая и находится на стороне поставщика интернет-услуг, представитель провайдера сообщит об этом, обозначит ориентировочные сроки исправления ситуации. Вообще, технические специалисты — грамотные люди, они при любом раскладе дадут советы, как быть дальше.
Проверка службы «DNS-клиент»
Если провайдер «не виноват», а устройство или конкретный ресурс выдает ошибку: «DNS-сервер» не отвечает, проверятся специальная служба, отвечающая за правильную работу DNS-сервера. Во всех операционных системах от Microsoft найти ее не составит труда. Windows 7 содержит ее в разделе «Службы».
Способы устранения ошибки
Неполадка, при которой не удается связаться с удаленным сервером из-за проблем с DNS, возникает либо на одном интернет-ресурсе, либо при попытках просто подсоединиться к «глобальной сети». Многих пользователей интересует, как быстро исправить ошибку DNS.
Решается проблема разными способами, главное, что делается для успешного исправления ситуации, — это определение причины, по которой на «Виндовс» у DNS-сервера возникли сбои.
Изменение настроек DNS-серверов
Первым способом, когда происходит сбой DNS, является смена текущих настроек DNS-сервера. Проще всего установить серверы Google, крупнейшей интернет-компании мира. Они гарантированно работают, ситуация, при которой не удается найти DNS, исключена.
Очистка кэша DNS
Другой способ исправления ошибки DNS-сервера — очистка кэша. Проще всего это сделать через командную строку.
По итогу проведенных манипуляций никаких проблем с DNS-сервером быть не должно.
Антивирус заблокировал DNS
В некоторых случаях сбой DNS вызван тем, что Антивирус, установленный на ноутбуке или компьютере, блокирует возможности доступа к DNS. Происходит это по нескольким причинам. Иногда компьютер заражен вирусом, блокирующим возможность работы DNS, но чаще всего антивирусное программное обеспечение неправильно настроено. Оно способно «не пускать» на определенный ресурс или даже целиком блокировать DNS в операционной системе. Отключается Антивирус на 10 минут. В это время нужно зайти в браузер и попробовать перейти на какой-нибудь сайт. Если все удачно, значит, следует искать ошибку в настройках других параметров защитного ПО.
Настройка фаервола
Иногда причиной является сетевой экран. Причем блокирует предустановленный фаервол операционной системы или тот, что встроен в Антивирус. Для проверки достаточно временно отключить его по аналогии с Антивирусом. Делается это в «Панели управления» в разделе «Безопасность».
В некоторых компаниях и организациях фаерволы, антивирусы и сети настроены системными администраторами таким образом, чтобы не допустить посещения сотрудниками посторонних сайтов. К ним относятся социальные сети, торрент-трекеры и прочие виды развлекательных интернет-ресурсов, отвлекающих от работы. Производится это в том числе блокировкой DNS-сервера. Для решения проблемы используют портативные программы для настройки и анонимайзеры.
Обновление драйверов сетевой карты
Часто не работает DNS-сервер в Windows 10. Это новейшая система, иногда провоцирующая возникновение ошибок, связанных с использованием старых драйверов, установленных для сетевой карты. Решить проблему просто через специализированные приложения вроде Driver Booster. Достаточно скачать его с официального сайта, установить согласно имеющимся подсказкам и запустить. После этого программа найдет проблемные места, перенаправит пользователя для скачивания драйверов из «глобальной сети», поможет установить их.
Однако это несложно сделать обычными способами, предустановленными в операционной системе. Для этого нужно открыть «Диспетчер устройств», найти «Сетевую карту». Выяснив название, скачать нужный драйвер, а затем нажать «Обновить».
Проблемы с маршрутизатором
Самые встречаемые проблемы с DNS-серверами — неполадки, возникающие на роутере. Для того чтобы определить, что «виноват» именно он, компьютер или ноутбук подключают напрямую к кабелю, проведенному в квартиру поставщиком интернет-услуг. Если все работает, DNS-сервер блокируется роутером. Проще всего решить проблемы, спровоцированные маршрутизатором, — сбросить настройки до заводских. В зависимости от модели и производителя это делается разными способами. Иногда достаточно зажать кнопку WPS/RESET либо вставить что-то вроде иголки в специальное отверстие. При желании роутер настраивается изнутри, для чего нужно перейти по адресу 192.168.1.1 и решать проблему в интерфейсе администратора.
Когда ничего не помогло
Если ни один из указанных методов не исправил ситуацию, по-прежнему высвечивая ошибку DNS, не остается ничего другого, как вызвать профильного специалиста.
Проще всего это сделать, обратившись в компанию, с которой у пользователя заключен договор на поставку услуг интернета. От провайдера приедет мастер, кто за отдельную плату настроит и исправит возникшие проблемы.
Когда на компьютере высвечивается ошибка, говорящая о том, что не отвечает DNS-сервер, это не повод паниковать. Существует множество причин, ведущих к сбою, и решений, как это исправить.
Источники:
https://pavelgross. ru/articles/dns-server-ne-otvechaet/
https://serverspace. ru/support/help/dns-server-unavailable/
https://a-apple. ru/wifi/nastroyki-routera/pochemu-dns-server-nedostupen-kak-reshit-problemu
Содержание
- Зоны DNS не загружаются и регистрируются события с идентификаторами 4000 и 4007.
- Симптомы
- Причина
- Решение
- DNS zones don’t load and event ID 4000 and 4007 are logged
- Symptoms
- Cause
- Resolution
- Отвалился DNS — Сервер. EventID 4000
Зоны DNS не загружаются и регистрируются события с идентификаторами 4000 и 4007.
В этой статье устранена проблема, из-за которую регистрируются идентификаторы событий 4000 и 4007, когда зоны DNS не загружаются в консоль DNS.
Применяется к: Windows Server 2012 R2
Исходный номер базы знаний: 2751452
Симптомы
На одном из DNS-серверов в вашей среде начинается проблема, из-за которой зоны не загружаются в консоль DNS. А идентификаторы событий 4000 и 4007 регистрируются в журналах событий DNS:
Код события 4000:
Код события 4007:
Кроме того, при попытке открыть консоль DNS вы получаете всплывающее окно с сообщением об отказе в доступе.
Обратите внимание, что служба DNS-сервера запущена.
При попытке выполнить любую операцию в зонах, интегрированных с AD, с помощью DNSCMD вы получаете сообщение об ошибке «Отказано в доступе «.
Причина
Эта проблема возникает, когда определенный dc/DNS-сервер теряет свой безопасный канал с собой или PDC.
Эта проблема также может возникать в одной среде контроллера домена, где этот DNS-сервер содержит все роли FSMO и указывает на себя в качестве основного DNS-сервера.
Решение
Если в среде есть другой контроллер домена или DNS-сервер, настройте сервер, на котором возникла проблема, чтобы он указывал на другой активный DNS-сервер в свойствах TCP/IP.
Остановите службу KDC на контроллере домена, в которой возникла проблема.
Выполните следующую команду с повышенными правами:
Он запросит пароль учетной записи домена Администратор, которую вы использовали, введя его.
После выполнения команды перезагрузите сервер.
Источник
DNS zones don’t load and event ID 4000 and 4007 are logged
This article solves an issue that event IDs 4000 and 4007 are logged when the DNS zones aren’t loaded on the DNS console.
Applies to: В Windows Server 2012 R2
Original KB number: В 2751452
Symptoms
One of the DNS servers in your environment starts showing an issue that the zones aren’t loaded on the DNS console. And Event IDs 4000 and 4007 are logged in the DNS event logs:
Also when you try to open the DNS console you get a pop-up giving Access Denied.
You notice that the DNS Server service is up and running.
When you try to perform any operation on the AD-integrated zones using DNSCMD, you receive the Access Denied error message.
Cause
This issue happens when that particular DC/DNS server has lost its Secure channel with itself or PDC.
This issue can also happen in a single DC environment where that DC/DNS server holds all the FSMO roles and is pointing to itself as Primary DNS server.
Resolution
In case you have other Domain Controller/DNS server present in the environment, then configure the server experiencing the issue to point to other active DNS server in TCP/IP properties.
Stop the KDC service on the DC experiencing the issue.
Run the following command with elevated rights:
It will prompt for the password of the Domain Admin account that you used, enter that.
Once the command executes, reboot the server.
Источник
Отвалился DNS — Сервер. EventID 4000
Все новые темы
Автор | ||||
---|---|---|---|---|
dreft Новичок Зарегистрирован: 27.08.2020
|
|
|||
Вернуться к началу |
|
|||
Зарегистрируйтесь и реклама исчезнет!
|
||||
ipmanyak Windows guru Windows guru » title=» Windows guru » border=»0″/> Зарегистрирован: 28.03.2007 |
|
|||
Вернуться к началу |
|
|||
dreft Новичок Зарегистрирован: 27.08.2020
|
|
|||
Вернуться к началу |
|
|||
ipmanyak Windows guru Windows guru » title=» Windows guru » border=»0″/> Зарегистрирован: 28.03.2007 |
|
|||
Вернуться к началу |
|
|||
dreft Новичок Зарегистрирован: 27.08.2020
|
|
|||
Вернуться к началу |
|
|||
ipmanyak Windows guru Windows guru » title=» Windows guru » border=»0″/> Зарегистрирован: 28.03.2007 |
|
|||
Вернуться к началу |
|
|||
dreft Новичок Зарегистрирован: 27.08.2020
|
|
|||
Вернуться к началу |
|
|||
ipmanyak Windows guru Windows guru » title=» Windows guru » border=»0″/> Зарегистрирован: 28.03.2007 |
|
|||
Вернуться к началу |
|
|||
dreft Новичок Зарегистрирован: 27.08.2020
|
|
|||
Вернуться к началу |
|
|||
ipmanyak Windows guru Windows guru » title=» Windows guru » border=»0″/> Зарегистрирован: 28.03.2007 Источник READ Philips 32phh4109 60 прошивка |
-
08 июля 2020
Остановите службу KDC на контроллере домена, в котором возникла ошибка.
Выполните следующую команду с повышенными правами:
c:/> netdom resetpwd /server:servername /userd:domaindomain_admin /password: *
Запросит пароль учетной записи администратора домена, можно использовать, введите.
После выполнения команды перезагрузите сервер.
Теперь следует загрузить DNS-зонах.
Если это является единственным контроллером домена в среде и нет других DNS-серверов выполните те же шаги но replate «PDC. Domain.com» с IP-адресом сервера (поскольку он сам по себе является основной контроллер домена)