在“DNS管理器”中手工增加DNS主机(A)或者别名(CNAME)记录时,出现被拒绝的错误

简介:

问题现象:

AD域控制器操作系统为Win2008R2,在“DNS管理器”中手工增加DNS主机(A)或者别名(CNAME)记录时,出现被拒绝的错误。但是将客户端加入域后,在“DNS管理器”中能看到对应的客户端的DNS主机(A)记录。

在系统日志中,能查看到ID为4015的错误日志:

 

事件类型:   错误

事件来源:   DNS

事件种类:   无

事件 ID:    4015

日期:       2016/4/1

事件:       1:06:53

用户:       N/A

计算机: HIS_SERVER.biph.ac.cn

描述:

DNS 服务器遇到了来自 Active Directory 的严重错误。请检查 Active Directory是否正常工作。扩展的错误调试信息(可能为空)是“0000051B: AtrErr: DSID-030F1F8D, #1:     0: 0000051B: DSID-030F1F8D, problem 1005 (CONSTRAINT_ATT_TYPE),data 0, Att 20119 (nTSecurityDescriptor)”。事件数据包含此错误。

有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。

数据:

0000: 1300 00 00      

 

 

解决方法:

网上资料对此问题的分析较少,尤其是中文资料。大部分英文资料对这个问题提出的解决对策如下:

1.Open GPMC,Select "Default Domain Controller Policy" and choose edit.

2.Under Computerconfiguration, expand Windows Settings\Security Settings\Local Policies\User RightsAssignment

3.Locate"Manage auditing and security log" and add Administrators

4.Restart the DNSServer Service

5.Then eitherwait at least 5 minutes, or Open a CMD prompt, run gpupdate /force, or justrestart the server

6.Try to createthe record again

但经测试,上述办法无效。

 

经咨询韩立刚老师,使用如下方法成功解决这个问题:

打开“DNS管理器”,连接到AD域控服务器上,在域名上点邮件,选择“属性”。打开 “常规”选项卡,可以看到当前DNS的类型为“Active Directory集成区域”。点击后面的“更改”按钮,在如下对话框中将“在Active Directory中存储区域(只有DNS服务器是域控制器时才可用)”前面的勾选取消,两次点击“确定”按钮返回“DNS管理器”。

 wKiom1cDIBjjEv6qAAHrQm_j8NA681.png

此时,在“DNS管理器”中手工增加DNS主机(A)或者别名(CNAME)记录时,就会发现操作可以成功。

之后,再将上面对话框中的“在Active Directory中存储区域(只有DNS服务器是域控制器时才可用)”勾选选中确定,即可。




本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/1760336,如需转载请自行联系原作者
相关文章
|
9月前
|
JSON 监控 前端开发
python对接API二次开发高级实战案例解析:Zabbix API封装类实现获取认证密钥、所有主机组、所有主机、所有监控项和历史数据
python对接API二次开发高级实战案例解析:Zabbix API封装类实现获取认证密钥、所有主机组、所有主机、所有监控项和历史数据
293 0
|
2月前
|
弹性计算 Ubuntu Windows
2024年部署幻兽帕鲁/Palworld服务器多少钱?阿里云帕鲁主机优惠价格解析
对于热爱《幻兽帕鲁》的玩家们来说,一个稳定、高效的游戏服务器是畅享游戏乐趣的关键。那么,搭建一个这样的服务器需要多少钱呢?别担心,阿里云已经为大家准备了超值的幻兽帕鲁Palworld游戏服务器!
|
网络协议 域名解析 网络架构
DNS详解: A记录,子域名,CNAME别名,PTR,MX,TXT,SRV,TTL
DNS DNS,Domain Name System或者Domain Name Service(域名系统或者域名服务)。域名系统为Internet上的主机分配域名地址和IP地址。由于网络中的计算机都必须有个IP地址,来识别, 互相之间才能通信,但让我们记住一大串的IP地址来访问网站显然是不可能的,所以用户使用域名地址,而DNS系统的功能就是自动把域名地址翻译为IP地址。
18246 0
|
8月前
|
网络协议 jenkins Linux
安装jenkins时无法解析主机:www.jenkins.io
安装jenkins时无法解析主机:www.jenkins.io
56 0
|
4月前
|
域名解析 网络协议 Ubuntu
|
4月前
|
网络协议
“wget: 无法解析主机地址”的解决方法
“wget: 无法解析主机地址”的解决方法
458 1
|
16天前
|
JSON JavaScript 数据库
Python 解析JSON实现主机管理
JSON(JavaScript Object Notation)是一种轻量级的数据交换格式,它以易于阅读和编写的文本形式表示数据。JSON 是一种独立于编程语言的数据格式,因此在不同的编程语言中都有对应的解析器和生成器。JSON 格式的设计目标是易于理解、支持复杂数据结构和具有良好的可扩展性。
37 0
Python 解析JSON实现主机管理
|
9月前
|
运维 网络协议 大数据
一站式运维管家 ChengYing 主机接入原理解析
之前的文章中,我们已经为大家介绍了 ChengYing 的安装原理、产品包制作、产品线部署等内容,本篇将和大家介绍一个困扰许多开发者的内容——ChengYing 主机接入。帮助所有对 ChengYing 感兴趣的开发者更好地了解和使用一站式全自动化运维管家 ChengYing。
67 0
|
域名解析 Web App开发 测试技术
域名解析—MX和cname记录冲突
我们公司官网分别是www.abc.com和abc.com指向同一个服务器,当有一天,我们需要添加企业邮箱的MX记录时,我们会发现abc.com的cname记录会和MX记录冲突,导致无法共存。退而求其次的办法是,将cname改成A记录,但存在的问题是当A记录指向的服务器故障时,会导致网站访问中断,而使用cname解析记录,则会自动切换到正常的服务器上。
11639 0
|
Linux
Linux无法解析主机问题
登陆root 进入 /etc/resolv.conf 添加下列内容 nameserver 8.8.8.8 #google域名服务器 nameserver 8.8.4.4 #google域名服务器
1638 0

相关产品

  • 云解析DNS
  • 推荐镜像

    更多