miércoles, 26 de noviembre de 2014

Comprobar el registro DNS para controladores de dominio mediante el comando nslookup



Para comprobar el registro DNS para controladores de dominio mediante el comando nslookup
  1. Abra la ventana del símbolo del sistema.
  2. Escriba: nslookup
  3. Cuando finalice el comando anterior, en el indicador de nslookup (">"), escriba:

    set q=tipoRR
  4. Cuando finalice el comando anterior, escriba:

    _ldap._tcp.dc._msdcs.nombreDeDominioDeActiveDirectory
  5. Revise la salida de la consulta SRV anterior y determine si es necesaria una acción adicional en función de si es correcta o errónea: 
    • Si la consulta es correcta, revise los RR de SRV registrados devueltos en la consulta para determinar si todos los controladores de dominio del dominio de Active Directory están incluidos y registrados mediante direcciones IP válidas.
    • Si la consulta es errónea, continúe con el solucionador de problemas de actualizaciones dinámicas o relacionados con el servidor DNS para determinar la causa exacta del problema.




Notas
  • Para llevar a cabo esta tarea no es necesario contar con credenciales administrativas. Por lo tanto, para garantizar la mayor seguridad, se recomienda realizar esta tarea como usuario sin credenciales administrativas.
  • Para abrir el símbolo del sistema, haga clic en Inicio, seleccione Todos los programasAccesorios y, a continuación, haga clic en Símbolo del sistema
  • Para ver la sintaxis completa de este comando, en el símbolo del sistema, escriba:

    nslookup, presione Entrar y, a continuación, escriba help
  • En algunos casos, cuando se realice el procedimiento anterior, podrá ver varios mensajes relacionados con los tiempos de espera. Esto sucede cuando una búsqueda inversa no está configurada para que los servidores DNS sirvan al mismo dominio DNS que el dominio de Active Directory.
  • A continuación se muestra un ejemplo de la salida de la línea de comandos de una sesión Nslookup, que se utiliza para comprobar los registros de recursos de ubicación de servicio (SRV) que se registran mediante controladores de dominio. En este ejemplo, los dos controladores de dominio son dc1 y dc2, y se han registrado en el dominio "ejemplo.microsoft.com". 
  • El comando nslookup es una herramienta estándar de línea de comandos que se incluye en la mayor parte de las implementaciones del servicio DNS. Permite realizar pruebas de consultas en servidores DNS y obtener respuestas detalladas como resultado del comando. Esta información es útil para solucionar problemas de resolución de nombres, comprobar que los registros de recursos (RR) se han agregado o actualizado correctamente en una zona y depurar otros problemas relacionados con un servidor.
  • Compruebe que los registros de recursos utilizados para registrar servicios y hosts importantes, como los controladores de dominio, se agregan correctamente a las zonas.

    En algunos casos, podría tener que agregar manualmente o comprobar el registro de los registros de recursos de ubicación de servicio (SRV) utilizados para admitir controladores de dominio de Windows Server 2003.

    Para agregar los registros de recursos SRV que se han creado para un controlador de dominio, abra y vea el archivo Netlogon.dns, creado por el Asistente para instalación de Active Directory cuando un equipo servidor se promociona a un controlador de dominio. Se puede encontrar en:

    raíz del sistema\System32\Config\Netlogon.dns 
  • Los registros de recursos utilizados en este archivo se enumeran en formato de archivo de texto compatible con RFC. Cuando compruebe estos registros, busque los siguientes:

    _ldap._tcp.nombreDeDominioDeActiveDirectory IN SRV 0 0 389 nombreDeServidorLdap _ldap._tcp.dc._msdcs.nombreDeDominioDeActiveDirectory IN SRV 0 0 389nombreDeControladorDeDominio

    En algunos casos, puede ser necesario modificar el nombre del servidor de Protocolo ligero de acceso a directorios (LDAP, Lightweight Directory Access Protocol) si utiliza un controlador que no es de dominio como servidor LDAP en la red.
  • El servicio Inicio de sesión de red de cada controlador de dominio registra, según corresponda, un número de registros de recursos DNS diferentes con servidores DNS. Para saber más acerca de estos registros y cómo Net Logon actualiza DNS, obtenga la información técnica adicional de DNS disponible en el sitio Web de Microsoft. Para obtener más información, vea Temas relacionados.

17 comentarios:

  1. Muy bien detallado el blog la definicon de DNS abreviatura para Sistema de Nombres de Dominio (Domain Name System), , los pasos bien explicados acerca de su instalación, su configuración, la comprobación de registro DNS . Imagene sy vifdeos relacionados al tema. Todo coherente y relacionado al tema muy beun blog. Sigan asi 
    Att Briggit Ortega Palma

    ResponderBorrar
  2. muy buen blog buena informacion buenas imagenes y videos.

    ResponderBorrar
  3. un blog muy completo la verdad muy bien explicado y con detalles en todo para que do quepa ninguna duda muy bien

    ResponderBorrar
  4. Este comentario ha sido eliminado por el autor.

    ResponderBorrar
  5. La informacion contenida en este blog es concreta, las imagenes y videos que incluyen son buenos para falicitar la comprencion de cada tema aunque seria mejor que pudieran utilizar mas imagenes. Me queda un poco mas claro sobre estos temas.

    ResponderBorrar
  6. Pues me parece que su blog esta muy bien estructurado, contiene buena información y los pasos que tiene están muy bien explicados.

    Sugerencia: sin sugerencias, todo el blog está muy bien.

    ResponderBorrar
  7. hola chicos, la verdad me gusto su blog porque esta bien explicado con base a las imagenes por que va diciendo como tiene que ir el procesos

    PD: me gusto mucho su blog :)

    ResponderBorrar
  8. Muy buen blog siento que esta muy completo explica paso a paso y tambien mostrado con imagenes eso hace que sea mejor su comprension no tengo ninguna sugerencia ya que esta muy bien

    ResponderBorrar
  9. Un blog interesante y muy bien estructurado, la información esta bien distribuida y las imágenes lo complementan
    Sin sugerencias, muy trabajo

    ResponderBorrar
  10. Muy buen trabajo compañeros, este blog es muy interesante, en su información diseño, todo. Está muy completo. aunque estaría bien un poco de más imágenes, que a decir verdad con las que tienen está bien, solo es para complementar su información.

    ResponderBorrar
  11. Hola les quedo muy bien su blog en especial este ultimo tema me llamo mucho la atencion porque vi que era un titulo muy grande pero esta todo muy bien explicado y apesar de que es un diseño sencillo tiene un buen aspecto y se ve profesional

    Sugerencia: Considero que se veria bien si enlazaran su blog a otras paginas que puedan darnos mas informacion y asi acabar de aclararnos nuestras dudas.

    ResponderBorrar
  12. La sugerencia que les doy es que aunque no excluyeron ninguna información de los temas y es muy completa me hubiese gustado que hubiera un poco de material gráfico para comprenderlo aún mejor, una aportación que yo les puedo dar es:

    Información sobre la implementación y funcionamiento del DNS
    • Los nombres DNS de etiqueta única no se pueden registrar mediante una autoridad de Internet.
    • Los equipos cliente y los controladores de dominio que están unidos a dominios de etiqueta única requieren una configuración adicional.
    • Algunas aplicaciones basadas en servidor no son compatibles con los nombres de dominio de etiqueta única.
    Solo sería ese pequeño aporte lo demás está bien 

    Isela Guadalupe Pérez Castillo

    ResponderBorrar
  13. Buen trabajo, la información está muy completa y precisa, es entendible.
    Es de mucha ayuda su trabajo Felicidades

    ResponderBorrar
  14. pues el blog esta muy bien y la informacion muy concreta y esta todo bien explicado aunque se les paso meter un poco pero de hay nada seles olvido

    ResponderBorrar
  15. s Servicios de dominio de Active Directory (AD DS) usan los servicios de resolución de nombres del Sistema de nombres de dominio (DNS) para permitir que los clientes localicen controladores de dominio y que los controladores de dominio que hospedan el servicio de directorio se comuniquen entre sí.

    Al implementar AD DS en su entorno, debe tener una infraestructura DNS disponible para admitir el servicio de directorio. Si no tiene una infraestructura DNS, debe diseñar e implementar una nueva infraestructura DNS para que sea compatible con AD DS. Si tiene una infraestructura DNS, debe integrar el espacio de nombres DNS de AD DS en ese entorno, que implica la creación de la configuración de un servidor DNS y un cliente DNS. Para crear la configuración de un servidor DNS, establezca el primer controlador de dominio en un dominio raíz del bosque de AD DS para hospedar la zona DNS del bosque de AD DS.

    Se recomienda instalar el servicio Servidor DNS en el primer controlador de dominio en un nuevo dominio raíz del bosque al ejecutar el Asistente para la instalación de los Servicios de dominio de Active Directory (dcpromo.exe). Si lo instala, dcpromo.exe automáticamente crea y delega la zona DNS del dominio raíz del bosque y la zona DNS que contiene los registros de ubicador de todo el bosque, que es la zona _msdcs.. Dcpromo.exe también crea la base de datos de AD DS e inicializa los datos del directorio en esa base de datos. Además, en el primer controlador del dominio.
    SAMANTHA GISSEL DOMINGUEZ LOPEZ

    ResponderBorrar
  16. buen trabajo nos transmite mucha información estuvo sencillo su diseño y lo pudieron hacer mas llamativo yo pienso que su información si nos enseña pero en lo personal siento que si es mucho texto su video estuvo bien especifico y dio mucho que aprender sencillo pero buen contenido. atte: marianel

    ResponderBorrar
  17. El trabajo esta bien falto que hicieran cambios de letra en cada tema ocuparon la misma, ocupar uno que otro color diferente, también falto resumir hay mucho texto, el vídeo les ayudo mucho porque esta bien explicado como sugerencia seria que ocuparan diferentes tipos de letra y colores

    ResponderBorrar