Не работает DNS в домене Active Directory

Симптом

Клиенты не находят контроллер домена или внутренние имена.

Что проверить

  1. Проверить DNS на клиентах.
  2. Проверить SRV-записи.
  3. Проверить службу DNS на DC.
  4. Проверить репликацию.
  5. Проверить forwarders.

Решение

ipconfig /all
nslookup -type=SRV _ldap._tcp.dc._msdcs.domain.local
dcdiag /test:dns
repadmin /replsummary

Как понять, что исправлено

Проблема не повторяется после перезагрузки службы/ПК, пользователь подтверждает доступ, а в журналах нет новых критичных ошибок.

Профилактика

На доменных ПК DNS должен указывать на DC.

, ,