在“DNS管理器”中手工增加DNS主机(A)或者别名(CNAME)记录时,出现被拒绝的错误

本文涉及的产品
云解析 DNS,旗舰版 1个月
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介:

问题现象:

AD域控制器操作系统为Win2008R2,在“DNS管理器”中手工增加DNS主机(A)或者别名(CNAME)记录时,出现被拒绝的错误。但是将客户端加入域后,在“DNS管理器”中能看到对应的客户端的DNS主机(A)记录。

在系统日志中,能查看到ID为4015的错误日志:

 

事件类型:   错误

事件来源:   DNS

事件种类:   无

事件 ID:    4015

日期:       2016/4/1

事件:       1:06:53

用户:       N/A

计算机: HIS_SERVER.biph.ac.cn

描述:

DNS 服务器遇到了来自 Active Directory 的严重错误。请检查 Active Directory是否正常工作。扩展的错误调试信息(可能为空)是“0000051B: AtrErr: DSID-030F1F8D, #1:     0: 0000051B: DSID-030F1F8D, problem 1005 (CONSTRAINT_ATT_TYPE),data 0, Att 20119 (nTSecurityDescriptor)”。事件数据包含此错误。

有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。

数据:

0000: 1300 00 00      

 

 

解决方法:

网上资料对此问题的分析较少,尤其是中文资料。大部分英文资料对这个问题提出的解决对策如下:

1.Open GPMC,Select "Default Domain Controller Policy" and choose edit.

2.Under Computerconfiguration, expand Windows Settings\Security Settings\Local Policies\User RightsAssignment

3.Locate"Manage auditing and security log" and add Administrators

4.Restart the DNSServer Service

5.Then eitherwait at least 5 minutes, or Open a CMD prompt, run gpupdate /force, or justrestart the server

6.Try to createthe record again

但经测试,上述办法无效。

 

经咨询韩立刚老师,使用如下方法成功解决这个问题:

打开“DNS管理器”,连接到AD域控服务器上,在域名上点邮件,选择“属性”。打开 “常规”选项卡,可以看到当前DNS的类型为“Active Directory集成区域”。点击后面的“更改”按钮,在如下对话框中将“在Active Directory中存储区域(只有DNS服务器是域控制器时才可用)”前面的勾选取消,两次点击“确定”按钮返回“DNS管理器”。

 wKiom1cDIBjjEv6qAAHrQm_j8NA681.png

此时,在“DNS管理器”中手工增加DNS主机(A)或者别名(CNAME)记录时,就会发现操作可以成功。

之后,再将上面对话框中的“在Active Directory中存储区域(只有DNS服务器是域控制器时才可用)”勾选选中确定,即可。




本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/1760336,如需转载请自行联系原作者
相关文章
|
6月前
|
存储 缓存 固态存储
深度解析linux主机:从应用到硬盘,玩转系统I/O性能优化攻略!
深度解析linux主机:从应用到硬盘,玩转系统I/O性能优化攻略!
104 0
|
JSON 监控 前端开发
python对接API二次开发高级实战案例解析:Zabbix API封装类实现获取认证密钥、所有主机组、所有主机、所有监控项和历史数据
python对接API二次开发高级实战案例解析:Zabbix API封装类实现获取认证密钥、所有主机组、所有主机、所有监控项和历史数据
502 0
|
网络协议 域名解析 网络架构
DNS详解: A记录,子域名,CNAME别名,PTR,MX,TXT,SRV,TTL
DNS DNS,Domain Name System或者Domain Name Service(域名系统或者域名服务)。域名系统为Internet上的主机分配域名地址和IP地址。由于网络中的计算机都必须有个IP地址,来识别, 互相之间才能通信,但让我们记住一大串的IP地址来访问网站显然是不可能的,所以用户使用域名地址,而DNS系统的功能就是自动把域名地址翻译为IP地址。
18817 0
|
19天前
|
网络协议 开发工具 C语言
Jetson错误(二):wget命令提示无法解析主机地址的问题解决
对于解决在NVIDIA Jetson平台上使用wget命令时出现的无法解析主机地址的问题,提供了两种解决方法:一种是临时修改DNS服务器为Google的公共DNS,另一种是永久修改DNS设置。
38 5
|
6月前
|
弹性计算 Ubuntu Windows
2024年部署幻兽帕鲁/Palworld服务器多少钱?阿里云帕鲁主机优惠价格解析
对于热爱《幻兽帕鲁》的玩家们来说,一个稳定、高效的游戏服务器是畅享游戏乐趣的关键。那么,搭建一个这样的服务器需要多少钱呢?别担心,阿里云已经为大家准备了超值的幻兽帕鲁Palworld游戏服务器!
|
6月前
|
域名解析 网络协议
【域名解析 DNS 专栏】DNS 记录类型全解析:A、MX、CNAME 与更多
【5月更文挑战第22天】DNS记录类型包括A、MX、CNAME等,用于确保域名与网络资源准确关联。A记录将域名指向IPv4地址,MX记录指定邮件服务器,CNAME则用于创建域名别名。其他记录如NS记录指定名称服务器,TXT记录用于验证和设置策略,SRV记录定义服务位置。正确配置DNS记录对网络运行至关重要,需注意信息准确性和及时更新。理解和运用这些记录能优化网络环境,支持各种在线服务。
349 1
【域名解析 DNS 专栏】DNS 记录类型全解析:A、MX、CNAME 与更多
|
6月前
|
监控 安全 网络协议
|
6月前
|
域名解析 网络协议 网络安全
阿里云DNS常见问题之DNS A记录和Cname记录有冲突如何解决
阿里云DNS(Domain Name System)服务是一个高可用和可扩展的云端DNS服务,用于将域名转换为IP地址,从而让用户能够通过域名访问云端资源。以下是一些关于阿里云DNS服务的常见问题合集:
|
网络协议 jenkins Linux
安装jenkins时无法解析主机:www.jenkins.io
安装jenkins时无法解析主机:www.jenkins.io
94 0
|
6月前
|
网络协议
“wget: 无法解析主机地址”的解决方法
“wget: 无法解析主机地址”的解决方法
1147 1

相关产品

  • 云解析DNS
  • 推荐镜像

    更多