Active Directory ortamında istemcilerin Domain Controller bulması DNS üzerindeki Active Directory SRV kayıtları ve DC Locator mekanizmasına bağlıdır. Yanlış DNS yapılandırması; GPO, oturum açma, secure channel, Kerberos ve replication sorunları olarak kendini gösterebilir.
Problem ve Belirtiler
- İstemci Domain Controller bulamıyor.
- Domain logon veya GPO işlemleri gecikiyor ya da hata veriyor.
nltest /dsgetdcbaşarısız oluyor.- AD ile ilişkili SRV kayıtları çözümlenemiyor.
1. DNS Yapılandırmasını Kontrol Edin
ipconfig /all
Domain üyesi sistemin AD DNS namespace’ini çözebilen kurumsal DNS sunucularını kullandığını doğrulayın.
2. DC Locator Testi
nltest /dsgetdc:domain.local
Çıktıda bulunan DC, site ve flags bilgilerini kontrol edin.
3. Active Directory SRV Kayıtlarını Sorgulayın
nslookup -type=SRV _ldap._tcp.dc._msdcs.domain.local
nslookup -type=SRV _kerberos._tcp.domain.local
Beklenen Domain Controller kayıtlarının dönüp dönmediğini doğrulayın.
4. DNS ve DC Sağlığını DCDIAG ile Kontrol Edin
dcdiag /test:dns /v
5. DNS Registration ve Netlogon
Locator kayıtları eksikse DNS zone, dynamic update ve Netlogon durumunu kontrol edin.
ipconfig /registerdns
nltest /dsregdns
Get-Service Netlogon
6. İstemci DNS Cache
ipconfig /displaydns
ipconfig /flushdns
Cache temizliği yanlış DNS sunucusu yapılandırmasını çözmez; yalnızca eski cache ihtimalini elemek için kullanılmalıdır.
Troubleshooting Akışı
ipconfig /allile DNS sunucularını doğrulayın.nltest /dsgetdcile DC discovery test edin.- LDAP ve Kerberos SRV kayıtlarını sorgulayın.
dcdiag /test:dnsçalıştırın.- Netlogon ve DNS registration durumunu kontrol edin.
- Düzeltmeden sonra DC Locator ve GPO/logon işlemlerini yeniden test edin.
Sonuç
AD DNS troubleshooting yalnızca A kaydını sorgulamak değildir. DC Locator’ın ihtiyaç duyduğu SRV kayıtları, istemcinin DNS sunucuları ve DC registration durumu birlikte doğrulanmalıdır.
