解决:无法创建该DNS 服务器的委派

简介:

第一次安装AD DNS的时候,你可能遇到以下的提示,无法创建该DNS 服务器的委派,这是一个提示,而不是一个报错。 


以下是详细的说明。 
 

  • 将具有 DNS 服务器的新 Windows Server 2008 或 Windows Server 2008 R2 域控制器安装到 treyresearch5.net 等域中时,可能会遇到以下错误: 
    无法创建此 DNS 服务器的委派,因为找不到授权父区域或者它未运行 Windows DNS 服务器。如果您要与现有 DNS 基础结构集成,则应手动在父区域中创建此 DNS 服务器的委派,以确保来自“treyresearch5.net”域之外的可靠的名称解析。否则,不需要执行任何操作。 
    clip_image001

 

  • 如果您不担心其他域或 Internet 上的用户将无法解析对本地域中计算机名的 DNS 名称查询,则可单击“是”忽略该消息。 
    出现错误的原因:

 

  • Active Directory 域服务安装向导 (Dcpromo.exe) 已配置为安装 DNS 服务器角色。 
    -以及- 
    在直接父 DNS 区域中的 DNS 服务器与安装新域控制器的子域之间尚未存在足够的委派。 
    -以及- 
    您安装的域控制器无法在作为父区域的授权服务器的 DNS 服务器上创建 DNS 子域的委派。

 

Dcpromo.exe 尝试创建委派以确保其他域中的计算机可解析对 DNS 子域中主机(包括域控制器和域成员计算机)的 DNS 查询。 
Dcpromo.exe 只能在 Microsoft DNS 服务器上自动创建上述委派,并且当父 DNS 域区域位于 BIND 等第三方 DNS 服务器上时,这些委派总是创建失败。 
在特定目录林根域中安装域控制器时将看到此错误,这些目录林根域包含由两部分或三部分组成的名称(如 contoso.com 或 corp.contoso.com),这些名称表示这些目录林根域是 Internet 上顶级域(如 .COM、GOV、.BIZ 和 .EDU)或由两个字母组成的国家/地区代码域(如 .NZ 和 .AU)的直接下级子域。 
如果您的 Active Directory 域在其提升时要向 Internet 注册,则此警告文本的记录可能表示 ISP 或 DNS 托管提供商尚未创建对您的 Active Directory 子域的必要委派。 
管理员在作为企业现有 Intranet 命名空间下级的目录林根域中创建域控制器时也可能遇到此错误。例如,如果内部域 contoso.com 归 Bind DNS 服务器所有,则当 Dcpromo.exe 试图创建从 contoso.com 到 Active Directory 目录林根域 corp.contoso.com 子域的委派时,将遇到此错误。 
要使 Dcpromo.exe 为父域中的授权 DNS 服务器创建委派,必须满足以下条件:

 

  • 父 DNS 服务器必须运行 Microsoft DNS 服务器服务。
  • 父域中的 Microsoft DNS 服务器必须处于联机状态并可通过网络从您安装的域控制器进行访问。
  • 在您安装的域控制器上运行 Dcpromo.exe 的用户必须在父 DNS 区域中具有 Domain Admins、Enterprise Admins 或 DNS Admin 凭据。

 

如果有多个 Active Directory 域未向 Internet 注册服务商进行注册,并且顶级域 (TLD) 的 DNS 服务器在运行 BIND,则可单击“是”安全忽略此错误消息以继续执行提升操作。 
应在父域和所提升的子域之间存在委派,可在 Dcpromo.exe 提升之前或之后创建并验证这些委派。显示此错误后不必延迟提升新域控制器。 
为了在以后的 Dcpromo.exe 提升中避免出现此错误消息,请执行以下任一操作:

  • 预先创建直接父域中的第三方 DNS 服务器的委派。
  • 确保提升的域控制器具有网络连接以及为承载父 DNS 区域的 Microsoft DNS 服务器创建委派所需的管理凭据。

或者,在 Dcpromo.exe 命令行或应答文件中指定 /CreateDNSDelegation:No argument。 
有关委派的详细信息,请参阅了解区域委派 (http://go.microsoft.com/fwlink/?LinkId=164773)(可能为英文网页)。如果在所处情形中无法进行区域委派,则可能会考虑使用其他方法来提供从其他域到您域中主机的名称解析。例如,其他域的 DNS 管理员可配置条件转发、存根区域或辅助区域来解析您域中的名称。有关更多信息,请参见以下主题:

 

  • 如果取消 Active Directory 域服务安装向导,则该向导将关闭,但不会删除 AD DS 二进制文件。 
    如果希望卸载二进制文件,请使用服务器管理器卸载 AD DS 角色或者在命令行运行 dcpromo /uninstallBinaries,然后重新启动计算机。这适用于 Windows Server 2008 或 Windows Server 2008 R2。



  • 本文转自 VirtualTom 51CTO博客,原文链接:http://blog.51cto.com/virtualtom/1091072,如需转载请自行联系原作者
目录
相关文章
|
2月前
|
域名解析 弹性计算 tengine
阿里云DNS常见问题之阿里云OpenAPI判断域名的dns服务器是否在阿里云失败如何解决
阿里云DNS(Domain Name System)服务是一个高可用和可扩展的云端DNS服务,用于将域名转换为IP地址,从而让用户能够通过域名访问云端资源。以下是一些关于阿里云DNS服务的常见问题合集:
|
1月前
|
域名解析 网络协议 Linux
使用 Webmin+bind9快速搭建私有DNS服务器
使用 Webmin+bind9快速搭建私有DNS服务器
83 1
|
2月前
|
网络协议
阿里云DNS常见问题之域名控制台DNS服务器修改为阿里云分配的DNS服务器失败如何解决
阿里云DNS(Domain Name System)服务是一个高可用和可扩展的云端DNS服务,用于将域名转换为IP地址,从而让用户能够通过域名访问云端资源。以下是一些关于阿里云DNS服务的常见问题合集:
|
2月前
|
域名解析 存储 网络协议
Linux中搭建主从DNS服务器
搭建主从DNS架构以提升DNS服务的高可用性、负载均衡和数据冗余。主服务器配置涉及编辑`/etc/named.conf`,设置监听IP和允许查询的范围,并定义主区域及允许的数据传输。从服务器配置需指定为奴隶类型,并指明主服务器的IP。测试表明正反向查询解析均正常。注意配置文件的语法正确性和权限设置。
|
3月前
|
弹性计算 Ubuntu Windows
2024年部署幻兽帕鲁/Palworld服务器多少钱?阿里云帕鲁主机优惠价格解析
对于热爱《幻兽帕鲁》的玩家们来说,一个稳定、高效的游戏服务器是畅享游戏乐趣的关键。那么,搭建一个这样的服务器需要多少钱呢?别担心,阿里云已经为大家准备了超值的幻兽帕鲁Palworld游戏服务器!
|
1天前
|
网络协议 Windows
Windows Server 各版本搭建 DNS 服务器实现域名正反向解析
Windows Server 各版本搭建 DNS 服务器实现域名正反向解析
|
3天前
|
存储 缓存 网络协议
【专栏】DNS服务器是否可以加快我们的网络访问速度
【4月更文挑战第28天】本文探讨了DNS服务器是否能加快网络访问速度。DNS负责将域名转换为IP地址,其查询时间、缓存机制和地理位置都影响网络速度。优化DNS配置,如选择快速的公共DNS服务、使用附近的服务器、确保设备正确配置和利用DNS缓存,都能有效提升网络体验。理解并优化DNS设置对于提高网络速度至关重要。
|
3天前
|
监控 负载均衡 网络协议
|
26天前
|
监控 负载均衡 网络协议
DNS服务器的搭建之初体验
通过这些步骤,你可以在初次搭建DNS服务器时获得基本的体验,了解如何为域名提供解析服务,促进网络的正常运行。 买CN2云服务器,免备案服务器,高防服务器,就选蓝易云。百度搜索:蓝易云
45 7
|
2月前
|
网络协议 Linux 网络安全
Linux服务器DNS服务器配置实现bind的正向解释和反向解释
Linux服务器DNS服务器配置实现bind的正向解释和反向解释
18 0

相关产品

  • 云解析DNS
  • 推荐镜像

    更多