解决:无法创建该DNS 服务器的委派

简介:

第一次安装AD DNS的时候,你可能遇到以下的提示,无法创建该DNS 服务器的委派,这是一个提示,而不是一个报错。 


以下是详细的说明。 
 

  • 将具有 DNS 服务器的新 Windows Server 2008 或 Windows Server 2008 R2 域控制器安装到 treyresearch5.net 等域中时,可能会遇到以下错误: 
    无法创建此 DNS 服务器的委派,因为找不到授权父区域或者它未运行 Windows DNS 服务器。如果您要与现有 DNS 基础结构集成,则应手动在父区域中创建此 DNS 服务器的委派,以确保来自“treyresearch5.net”域之外的可靠的名称解析。否则,不需要执行任何操作。 
    clip_image001

 

  • 如果您不担心其他域或 Internet 上的用户将无法解析对本地域中计算机名的 DNS 名称查询,则可单击“是”忽略该消息。 
    出现错误的原因:

 

  • Active Directory 域服务安装向导 (Dcpromo.exe) 已配置为安装 DNS 服务器角色。 
    -以及- 
    在直接父 DNS 区域中的 DNS 服务器与安装新域控制器的子域之间尚未存在足够的委派。 
    -以及- 
    您安装的域控制器无法在作为父区域的授权服务器的 DNS 服务器上创建 DNS 子域的委派。

 

Dcpromo.exe 尝试创建委派以确保其他域中的计算机可解析对 DNS 子域中主机(包括域控制器和域成员计算机)的 DNS 查询。 
Dcpromo.exe 只能在 Microsoft DNS 服务器上自动创建上述委派,并且当父 DNS 域区域位于 BIND 等第三方 DNS 服务器上时,这些委派总是创建失败。 
在特定目录林根域中安装域控制器时将看到此错误,这些目录林根域包含由两部分或三部分组成的名称(如 contoso.com 或 corp.contoso.com),这些名称表示这些目录林根域是 Internet 上顶级域(如 .COM、GOV、.BIZ 和 .EDU)或由两个字母组成的国家/地区代码域(如 .NZ 和 .AU)的直接下级子域。 
如果您的 Active Directory 域在其提升时要向 Internet 注册,则此警告文本的记录可能表示 ISP 或 DNS 托管提供商尚未创建对您的 Active Directory 子域的必要委派。 
管理员在作为企业现有 Intranet 命名空间下级的目录林根域中创建域控制器时也可能遇到此错误。例如,如果内部域 contoso.com 归 Bind DNS 服务器所有,则当 Dcpromo.exe 试图创建从 contoso.com 到 Active Directory 目录林根域 corp.contoso.com 子域的委派时,将遇到此错误。 
要使 Dcpromo.exe 为父域中的授权 DNS 服务器创建委派,必须满足以下条件:

 

  • 父 DNS 服务器必须运行 Microsoft DNS 服务器服务。
  • 父域中的 Microsoft DNS 服务器必须处于联机状态并可通过网络从您安装的域控制器进行访问。
  • 在您安装的域控制器上运行 Dcpromo.exe 的用户必须在父 DNS 区域中具有 Domain Admins、Enterprise Admins 或 DNS Admin 凭据。

 

如果有多个 Active Directory 域未向 Internet 注册服务商进行注册,并且顶级域 (TLD) 的 DNS 服务器在运行 BIND,则可单击“是”安全忽略此错误消息以继续执行提升操作。 
应在父域和所提升的子域之间存在委派,可在 Dcpromo.exe 提升之前或之后创建并验证这些委派。显示此错误后不必延迟提升新域控制器。 
为了在以后的 Dcpromo.exe 提升中避免出现此错误消息,请执行以下任一操作:

  • 预先创建直接父域中的第三方 DNS 服务器的委派。
  • 确保提升的域控制器具有网络连接以及为承载父 DNS 区域的 Microsoft DNS 服务器创建委派所需的管理凭据。

或者,在 Dcpromo.exe 命令行或应答文件中指定 /CreateDNSDelegation:No argument。 
有关委派的详细信息,请参阅了解区域委派 (http://go.microsoft.com/fwlink/?LinkId=164773)(可能为英文网页)。如果在所处情形中无法进行区域委派,则可能会考虑使用其他方法来提供从其他域到您域中主机的名称解析。例如,其他域的 DNS 管理员可配置条件转发、存根区域或辅助区域来解析您域中的名称。有关更多信息,请参见以下主题:

 

  • 如果取消 Active Directory 域服务安装向导,则该向导将关闭,但不会删除 AD DS 二进制文件。 
    如果希望卸载二进制文件,请使用服务器管理器卸载 AD DS 角色或者在命令行运行 dcpromo /uninstallBinaries,然后重新启动计算机。这适用于 Windows Server 2008 或 Windows Server 2008 R2。



  • 本文转自 VirtualTom 51CTO博客,原文链接:http://blog.51cto.com/virtualtom/1091072,如需转载请自行联系原作者
目录
相关文章
|
18天前
|
域名解析 网络协议 Linux
使用 Webmin+bind9快速搭建私有DNS服务器
使用 Webmin+bind9快速搭建私有DNS服务器
54 1
|
30天前
|
域名解析 存储 网络协议
Linux中搭建主从DNS服务器
搭建主从DNS架构以提升DNS服务的高可用性、负载均衡和数据冗余。主服务器配置涉及编辑`/etc/named.conf`,设置监听IP和允许查询的范围,并定义主区域及允许的数据传输。从服务器配置需指定为奴隶类型,并指明主服务器的IP。测试表明正反向查询解析均正常。注意配置文件的语法正确性和权限设置。
|
2月前
|
弹性计算 Ubuntu Windows
2024年部署幻兽帕鲁/Palworld服务器多少钱?阿里云帕鲁主机优惠价格解析
对于热爱《幻兽帕鲁》的玩家们来说,一个稳定、高效的游戏服务器是畅享游戏乐趣的关键。那么,搭建一个这样的服务器需要多少钱呢?别担心,阿里云已经为大家准备了超值的幻兽帕鲁Palworld游戏服务器!
|
14天前
|
监控 负载均衡 网络协议
DNS服务器的搭建之初体验
通过这些步骤,你可以在初次搭建DNS服务器时获得基本的体验,了解如何为域名提供解析服务,促进网络的正常运行。 买CN2云服务器,免备案服务器,高防服务器,就选蓝易云。百度搜索:蓝易云
35 7
|
21天前
|
网络协议 Linux 网络安全
Linux服务器DNS服务器配置实现bind的正向解释和反向解释
Linux服务器DNS服务器配置实现bind的正向解释和反向解释
17 0
|
2月前
|
弹性计算 固态存储 Linux
阿里云上Palworld/幻兽帕鲁服务器搭建全解析:超详细步骤,轻松掌握
想要在阿里云上轻松开服玩《幻兽帕鲁》吗?跟着我们的步骤来,简单几步就能搞定!
|
2月前
|
弹性计算 Ubuntu Linux
新手也能玩转幻兽帕鲁联机服务器:Palworld/幻兽帕鲁搭建攻略全解析
随着《幻兽帕鲁》的持续火爆,越来越多的玩家希望与好友在这款游戏中共同冒险。为了实现这一愿望,搭建一个属于自己的《幻兽帕鲁》服务器成为不少玩家的首选。今天,就为大家带来一篇关于如何轻松搭建《幻兽帕鲁》服务器的完整攻略,即使你是新手小白,也能轻松上手!
21 0
|
2月前
|
弹性计算 Ubuntu Linux
2024年Palworld/幻兽帕鲁服务器自建手册:详细步骤解析与设置指南
爆款游戏《幻兽帕鲁》是很多玩家在与好友开黑时的首选,因为《幻兽帕鲁》有着十分丰富的游戏内容,玩家在联机游玩《幻兽帕鲁》时能够获得非常多的快乐。 但在《幻兽帕鲁》进行联机时,是需要自行搭建服务器的,下面就带来,最新《幻兽帕鲁》服务器设置全步骤大全,方便玩家更好的进行联机游玩。 以下就是幻兽帕鲁服务器自建:幻兽帕鲁服务器设置全步骤大全的相关内容。
49 3
|
2月前
|
存储 弹性计算 安全
2024阿里云服务器ECS全方位解析_云主机详解
2024阿里云服务器ECS全方位解析_云主机详解,阿里云服务器是什么?云服务器ECS是一种安全可靠、弹性可伸缩的云计算服务,云服务器可以降低IT成本提升运维效率,免去企业或个人前期采购IT硬件的成本,阿里云服务器让用户像使用水、电、天然气等公共资源一样便捷、高效地使用服务器
|
2月前
|
弹性计算 大数据 测试技术
阿里云服务器服务费怎么算的?详细解析
2024年阿里云服务器租用价格表更新,云服务器ECS经济型e实例2核2G、3M固定带宽99元一年、ECS u1实例2核4G、5M固定带宽、80G ESSD Entry盘优惠价格199元一年,轻量应用服务器2核2G3M带宽轻量服务器一年61元、2核4G4M带宽轻量服务器一年165元12个月、2核4G服务器30元3个月,幻兽帕鲁4核16G和8核32G服务器配置,云服务器ECS可以选择经济型e实例、通用算力u1实例、ECS计算型c7、通用型g7、c8i、g8i等企业级实例规格

相关产品

  • 云解析DNS
  • 推荐镜像

    更多