- PR -

上位ドメインの名前解決がうまくいきません

1
投稿者投稿内容
rmmug
大ベテラン
会議室デビュー日: 2006/03/07
投稿数: 116
投稿日時: 2007-08-13 13:34
サーバ:Windows 2003 (AD導入)
クライアント:WIndows XP (AD参加)
DNS:Windows DNS

ドメインaaa.bbb.comに参加しているクライアントPCから
bbb.comの名前解決がうまく行きません。

NSLOOKUPで確認しようと、ホスト名のServer1のみで、DNSサーバへ
問い合わせをしてみましたが失敗し、以下のメッセージが返されます。
server1.aaa.bbb.com can't find
プライマリDNSサフィックスが、aaa.bbb.comなので、サーバ名の後に
これが付加されるのですが、
server1は、上位のserver1.bbb.comで名前解決されて欲しいのです。
NSLOOKUP自体の機能として、server1.aaa.bbb.comで解決出来ない場合、
上位のserver1.bbb.comで自動的に、再度、問い合わせをして、
名前解決してくれるという仕様ではないのでしょうか。
それとも、DNSの設定に問題がある為に出来ないのか悩んでおります。
FQDN名で問い合わせを行った場合は、名前解決されています。

クライアントPCでは、
 TCP/IPの詳細設定のDNSタブで、
 「プライマリおよび接続専用のDNSサフィックスを追加する」
 「プライマリDNSサフィックスの親サフィックスを追加する」
 の両方にチェックを付けており、
 "IPCONFIG /ALL"の結果の"DNS Suffix Search List" には、
 aaa.bbb.com、bbb.com と表示されて問題無いように見えるのですが。

かんきち
常連さん
会議室デビュー日: 2007/08/07
投稿数: 23
投稿日時: 2007-08-15 03:25
> NSLOOKUP自体の機能として、server1.aaa.bbb.comで解決出来ない場合、
> 上位のserver1.bbb.comで自動的に、再度、問い合わせをして、
> 名前解決してくれるという仕様ではないのでしょうか。

そういう仕様ですよ。
今回の場合、第二レベルドメインまでサフィックスを変更して問い合わせます。

が、現実的にはうまくいかない事例が多いんですね。
「以下のDNSサフィックスを順に追加する」の方で構成してもらえませんか。

[ メッセージ編集済み 編集者: かんきち 編集日時 2007-08-15 04:17 ]
rmmug
大ベテラン
会議室デビュー日: 2006/03/07
投稿数: 116
投稿日時: 2007-08-15 10:17
かんきち様、有難うございます。

>が、現実的にはうまくいかない事例が多いんですね。
>「以下のDNSサフィックスを順に追加する」の方で構成してもらえませんか。

すみません、今、試せないので、教えて頂けると有難いのですが、
「プライマリおよび接続専用のDNSサフィックスを追加する」
「プライマリDNSサフィックスの親サフィックスを追加する」
の両方にチェックを付ける事と、
「以下のDNSサフィックスを順に追加する」へ
aaa.bbb.com
bbb.com
を追加する事を同じと思ってしまっていて、
「以下のDNSサフィックスを順に追加する」を試していなかったんですが、
実際には、この2つは、異なるという事ですね。
「以下のDNSサフィックスを順に追加する」の方が、確実という事でしょうか。
かんきち
常連さん
会議室デビュー日: 2007/08/07
投稿数: 23
投稿日時: 2007-08-15 14:53
「以下のDNSサフィックスを順に追加する」は、UNIXならresolv.confに書く枯れた技術なので。
では、その実体はどこに?と、winでresolv.*を探したり
netshでインターフェースをダンプしてみたんですが、どこにも書いてないですね。
その情報をwinはどこに保存してるのでしょう?

DNS Suffix Search Listにも入ってますし、server1.bbb.comで再帰クエリに答えてくれるのなら、
「親サフィックスを追加する」に纏わる不具合では無いかと。

恐らく無駄だとは思いますが、
nslookup -"set search" server1
も試してみて下さい。
rmmug
大ベテラン
会議室デビュー日: 2006/03/07
投稿数: 116
投稿日時: 2007-08-15 17:23
かんきち様、いろいろ有難うございました。

「以下のDNSサフィックスを順に追加する」を試してみます。

nslookup -"set search" server1 についても試してみようと思います。

感謝です。
1

スキルアップ/キャリアアップ(JOB@IT)