Sorununuz nedir?
DNS istemcisi dinamik güncelleştirme gerçekleştirmiyor.
Nedeni: İstemci veya istemcinin Dinamik Ana Bilgisayar Yapılandırma Protokolü (DHCP) sunucusu, Etki Alanı Adı Sistemi (DNS) dinamik güncelleştirme protokolünü desteklemiyor.
Çözümü: İstemcilerinizin veya sunucularınızın DNS dinamik güncelleştirme protokolünü desteklediğinden emin olun.
İstemci bilgisayarların bir DNS sunucuya kaydettirilmesi ve bununla dinamik olarak güncelleştirilmesi için şunlardan birini yapın:
-
İstemci bilgisayarlara en son Windows sürümünü yükleyin veya bilgisayarları bu sürüme yükseltin.
-
İstemci bilgisayarları kiralamak için ağınızda DHCP Sunucusu hizmetini yükleyip kullanın.
Varsayılan olarak, bilgisayarlar DNS adlarını ve IP adreslerini bir DNS sunucusuna kaydettirerek bu sunucuyla dinamik güncelleştirme gerçekleştirmeye çalışır.
Diğer türlerdeki bilgisayarlarda, dinamik olmayan istemciler için gerekli olduğu şekilde proxy ile kayıt ve güncelleştirme gerçekleştirebilen Windows Server 2008 DHCP sunucularını kullanın.
Dikkat edilecek diğer noktalar
-
Varsayılan olarak, Microsoft Windows XP veya Windows Vista üzerindeki DNS istemcisi Uzaktan Erişim Hizmeti (RAS) veya sanal özel ağ (VPN) bağlantısı üzerinden dinamik güncelleştirme gerçekleştirmeyi denemez. Bu yapılandırmayı değiştirmek için, ilgili ağ bağlantısının gelişmiş TCP/IP ayarlarını değiştirebilir veya kayıt defterinde değişiklik yapabilirsiniz. Daha fazla bilgi için bkz. Windows Server 2003 Kaynak Seti Kayıt Defteri Başvurusu (
https://go.microsoft.com/fwlink/?LinkId=428 )
-
Varsayılan olarak, DNS istemcisi üst düzey etki alanı (TLD) bölgeleri için dinamik güncelleştirme gerçekleştirmeye çalışmaz. Tek etiketli bir ada sahip bölgeler, örneğin, com, edu, blank, my-company şeklindeki etki alanları bir TLD bölgesi olarak nitelendirilirler. DNS istemcisini TLD bölgelerini dinamik olarak güncelleştirecek biçimde yapılandırmak için, Üst Düzey Etki Alanı Bölgelerini Güncelleştir ilke ayarını kullanabilir veya kayıt defterini değiştirebilirsiniz.
Nedeni: İstemci, DNS sunucusu veya ağ ile ilgili kesinti sorunlarından dolayı DNS sunucusuna kaydettirilemedi.
Çözümü: İstemci bilgisayarda, DNS sunucusunda kayıt veya yenileme işlemini yeniden denemek ve istemci bilgilerini güncelleştirmek için ipconfig komutunu kullanın.
ipconfig /regsiterdns komut seçeneğini kullanarak istemci bilgisayarın dinamik kaydının yeniden denenmesini sağlayabilirsiniz.
Daha eski Windows sürümleri kullanan bilgisayarlarda, ipconfig komutunun seçeneklerini kullanarak istemci TCP/IP yapılandırması ayrıntılarını istediğiniz şekilde doğrulayabilir, görüntüleyebilir veya yenileyebilirsiniz.
Örneğin, istemci bilgisayar kiralık IP adresini bir DHCP sunucusundan alıyorsa, ipconfig /renew komutunu kullanarak istemcinin DHCP sunucusunda kiralama durumunu yenilemesini sağlayabilirsiniz. Bu işlem, DHCP sunucusunun yapılandırılmış DNS sunucusuna istemci adına bir güncelleştirme isteği göndermesine neden olur.
DHCP sunucusunun, DNS sunucusu ile güncelleştirme gerçekleştirmede başarılı olması, DNS veritabanında istemci bilgisayarla ilgili DNS ana bilgisayar adının ve IP adresi bilgisinin güncelleştirilmesi sonucunu verir.
Nedeni: İstemci eksik veya kayıp DNS yapılandırmasından dolayı DNS sunucusuna kaydettirilip güncelleştirilemedi.
Çözümü: İstemcinin DNS için eksiksiz ve doğru olarak yapılandırıldığından emin olun ve gerekirse yapılandırmayı güncelleştirin.
İstemcinin DNS sunucusu ile güncelleştirilememesinin yaygın nedenlerinden biri, yapılandırılmış bir DNS sonekine (bir birincil sonek veya bağlantıya özgü bir sonek) sahip olmamasıdır. Bu, istemcinin eksik veya istenmeyen bir DNS etki alanı adı kaydettirmeyi denemesiyle sonuçlanabilir.
Örneğin, istemci kısa veya tam olmayan bilgisayar veya ana bilgisayar adını kök bölgesinde üst düzey etki alanı adı olarak kaydettirmeye çalışıyor olabilir. Bunun nedeni, istemci bilgisayar için yapılandırılmış bir DNS soneki olmadığında, istemcinin bir bilgisayarın yapılandırılmış kısa adını (ana bilgisayar-a gibi) tam etki alanı adı (FQDN) olarak kabul etmesidir. Bu yalnızca, bilgisayar adına eklenecek ve DNS'deki istemciye kaydettirme sırasında bilgisayar adını tam hale getirecek bir DNS soneki bulunmamasından kaynaklanır.
Bir istemcinin DNS yapılandırmasını güncelleştirmek için şunlardan birini yapın:
-
Statik TCP/IP istemcileri için istemci bilgisayarda birincil DNS soneki yapılandırın.
-
İstemci bilgisayarda kurulmuş ağ bağlantılarından birinde kullanılmak üzere bağlantıya özgü bir DNS soneki yapılandırın.
Daha fazla bilgi için bkz. İstemcileri Yönetme.
Nedeni: DNS istemcisi, bilgilerini DNS sunucusuyla güncelleştirmeyi denedi, ancak sunucu ile ilgili bir sorun nedeniyle başarısız oldu.
Çözümü: İstemci, tercih edilen ve alternatif DNS sunucularına yapılandırıldığı biçimde erişebiliyorsa, başarısız olan güncelleştirmelerinin nedeni farklı bir yerde bulunabilir.
Windows tabanlı istemci bilgisayarlarda, istemcinin ana bilgisayar (A) veya işaretçi (PTR) kaynak kayıtlarını güncelleştirme girişimlerinin neden başarısız olduğunu açıklayan olay iletilerini görüntülemek için Sistem günlüğünü incelemek üzere Olay Görüntüleyicisi'ni kullanabilirsiniz.
Sistem günlüğündeki iletileri incelerken, tüm iletileri içeren görünümü filtreleyerek veya sıralayarak ileti kaynağı DnsApi olan iletileri görüntüleyin. Genellikle, bu iletiler DNS sorguları veya dinamik güncelleştirmeler gibi DNS etkinliklerinin performansıyla ilgilidir.
Mobil bir istemcide güncelleştirmelerin başarısız olmasına neden olan yaygın bir durum, istemci, ağdaki uzak bir konumda başlatıldığında güncelleştirmeyi kabul etmesi ve gerçekleştirmesi gereken DNS sunucusunun yanıt vermemesidir. Bu, ağ performansı sorunlarından kaynaklanabilir veya ağınızın temelini oluşturan tasarımla ilgili bir soruna işaret edebilir. Bu sorunlar sürekli tekrarlanıyorsa veya olası görünüyorsa, DNS dağıtımınızı tekrar gözden geçirin ve uygun değişiklikleri yapın.
Daha fazla bilgi için bkz. Dinamik Güncelleştirmeyi Anlama.
DNS sunucusu dinamik güncelleştirme gerçekleştirmiyor.
Nedeni: DNS sunucusu dinamik güncelleştirmeleri desteklemiyor.
Çözümü: İstemci tarafından kullanılan DNS sunucusunun, RFC 2136'da açıklandığı şekilde DNS dinamik güncelleştirme protokolünü desteklediğinden emin olun.
Ağınızda başka DNS sunucuları da kullanıyorsanız, bunların dinamik güncelleştirmeleri destekleyen bir DNS sunucusu uygulaması çalıştırdığından emin olun.
Daha fazla bilgi için bkz. Dinamik Güncelleştirmeyi Anlama.
Nedeni: DNS sunucusu dinamik güncelleştirmeleri destekliyor, ancak dinamik güncelleştirmeleri kabul edecek şekilde yapılandırılmamış.
Çözümü: İstemcilerin güncelleştirmeleri istediği birincil bölgenin dinamik güncelleştirmelere izin verecek şekilde yapılandırıldığından emin olun.
Yeni bir birincil bölgenin varsayılan eylemi, dinamik güncelleştirmeleri kabul etmesidir. İlgili birincil bölgeyi yükleyen DNS sunucusunda, bölge özelliklerini güncelleştirmelere izin verecek şekilde değiştirin.
Daha fazla bilgi için bkz. Dinamik Güncelleştirmelere İzin Verme.
Nedeni: Bölge veritabanı kullanılamıyor.
Çözümü: Bölgenin güncelleştirme için uygun olduğundan emin olun.
Gerekirse önce bölgenin varolduğundan emin olun. Standart bir birincil bölge için, bölge dosyasının sunucuda varolduğundan ve bölgenin duraklatılmadığından emin olun. Active Directory ile tümleşik bölgeler kullanıyorsanız, DNS sunucusunun etki alanı denetleyicisi olarak çalıştığından ve bölge verilerinin depolandığı Active Directory veritabanına erişimi olduğundan emin olun.
İkincil bölgeler dinamik güncelleştirmeleri desteklemez. Standart bir bölge için hangi sunucunun birincil sunucu olduğunu belirlemeye çalışıyorsanız, bölge yetki kayıtlarını gözden geçirerek bölge için hem yetki başlangıcı (SOA) hem de ad sunucusu (NS) kaynak kayıtlarında hangi sunucuya başvuruda bulunulduğunu belirleyin. Bu, bölgenin dinamik güncelleştirmeleri kabul edebilen birincil sunucusudur.
Gerekirse, DNS Yöneticisi'ni kullanarak bir ikincil bölgeyi birincil bölge olarak değiştirip dinamik güncelleştirmeleri alabilmesini sağlayabilirsiniz. Ancak, standart birincil bölgeler tek ana kopyalı bir güncelleştirme modeli kullandığından, yalnızca bir sunucuyu bölge için dinamik güncelleştirmeleri kabul edecek şekilde yapılandırabilirsiniz.
İkincil bir sunucudaki bölge türünü değiştirerek bu sunucuyu ilgili bölgenin birincil sunucusu haline getirirseniz, özgün birincil sunucudaki bölgeyi kaldırın veya başka bir bölge türüne (ikincil bölge gibi) dönüştürün. Aksi halde, bölge verileri tutarsız hale gelir ve başka sorunlara neden olur.
Birden fazla DNS sunucusunun bir bölgeyi güncelleştirebilmesini istiyorsanız, bölge türünü değiştirerek sunucuyu Active Directory ile tümleşik hale getirmenizi öneririz. Bu bölge türünün kullanılabilmesi için, Active Directory Etki Alanı Hizmetleri (AD DS) yüklü olmalı ve sunucu bilgisayar bir etki alanı denetleyicisine yükseltilmelidir.
Bölge, dizinde depolandıktan sonra, diğer etki alanı denetleyicileri bölgeyi otomatik olarak yükleyebilir ve bunların DNS Sunucusu hizmetini çalıştırırken bölgeyi güncelleştirmelerine izin verilir. Bunun nedeni, AD DS'nin, birden fazla bilgisayarın dizin veritabanına güncelleştirme gerçekleştirebildiği bir çoklu (veya değişen) ana güncelleştirme modeli kullanmasıdır.
Daha fazla bilgi için bkz. Bölge Türünü Değiştirme; Bölge Ekleme; Active Directory Etki Alanı Hizmetleri Tümleştirme'yi Anlama.
Nedeni: DNS sunucusu yalnızca güvenli dinamik güncelleştirmelere izin verecek şekilde yapılandırılmış ve güvenlikle ilgili bir sorunu var.
Çözümü: Bölge veya kaynak kaydı güvenliğinin sunucuda dinamik güncelleştirmeleri bloke etmediğinden veya kısıtlamadığından emin olun.
Güvenli güncelleştirme, dizinle tümleşik bölgeler ve bu bölgelerin kaynak kayıtları için etkinleştirilebilir. Güvenli dinamik güncelleştirme, dizinle tümleşik bir bölge için devredeyse, yalnızca Yazma izinleri bulunan kullanıcılar, gruplar veya bilgisayarlar bölgeye yeni kaynak kayıtları ekleyebilir. Güvenli dinamik güncelleştirme, kaynak kayıtları için devredeyse, yalnızca Yazma izinleri bulunan kullanıcılar, gruplar veya bilgisayarlar bu kaynak kayıtlarını güncelleştirebilir. Bunun sonucu olarak da güvenlik, bir DNS istemcisinin (veya DHCP sunucusunun) ana bilgisayar (A) ve işaretçi (PTR) kaynak kayıtlarını güncelleştirmesini bloke edebilir veya kısıtlayabilir.
Çoğu durumda, güvenli dinamik güncelleştirme yeni kayıtların oluşturulmasını veya bölgeye eklenmesini engellemez, ancak kayıtları güncelleştirmek veya değiştirmek için varsayılan olarak izin verilen kişileri kısıtlar. Gerekirse, dizinle tümleşik bölgeler için geçerli olan erişim denetim listesi (ACL) düzenleme özelliklerini kullanarak bir bölge veya bu bölgedeki kaynak kayıtları için güvenlik izinlerini değiştirebilir ve farklı bir kişi, grup veya bilgisayar tarafından güncelleştirmeyi etkinleştirebilirsiniz.
Genellikle, bu yalnızca güncelleştirmeyi isteyen bilgisayar, istemci kayıtlarına sahip olan ve aslen bunları oluşturan bilgisayardan farklıysa gereklidir.
Daha fazla bilgi için bkz. Dinamik Güncelleştirmeyi Anlama
Nedeni: Güncelleştirmeleri gerçekleştirmek için gereken DNS sunucusu ağda bulunamıyor.
Çözümü: DNS sunucusunun ağda bulunduğundan emin olun veya gerekirse diğer sorunları çözün.
Daha fazla bilgi için bkz. DNS Sunucularıyla İlgili Sorunları Giderme.
Dinamik güncelleştirmelerle ilgili burada açıklananlardan farklı bir sorunum var.
Neden: Yaşadığım sorun burada açıklanmıyor.
Çözüm: Sorununuzla ilgili olabilecek en yeni teknik bilgiler için TechNet sitesinde (
Internet'e bağlıysanız, en son işletim sistemi güncelleştirmeleri Microsoft Update sitesinden edinilebilir (