O servidor DNS não está autorizado na zona

Ricardo Carrera 1 Reputation point
2020-01-22T19:50:53.807+00:00

Olá a todos,

Sou novo aqui e gostaria de uma ajuda com esse erro no visualizador de eventos do meu AD-DS.

Obs:
Tenho 3 AD-DS sendo,
dois na matriz e um em uma filial.
Apenas 1 da matriz esta com todas as FISMOS.

Acesso meu DHCP e ele está funcionando,
O DNS está autorizado mas nos logs de eventos fica com esses erros.

Segue mensagem do LOGS:


Falha no registro PTR de endereço IPv4 [[192.168.0.132]] e FQDN MEUPC.COM com erro 9009 (O servidor DNS não está autorizado na zona.
).

  • System
    • Provider
    [ Name] Microsoft-Windows-DHCP-Server
    [ Guid] {6D64F02C-A125-4DAC-9A01-F0555B41CA84} EventID 20322 Version 0 Level 2 Task 124 Opcode 0 Keywords 0x2000000000000000
    • TimeCreated
    [ SystemTime] 2020-01-22T19:15:30.333717300Z EventRecordID 413206 Correlation
    • Execution
    [ ProcessID] 2720
    [ ThreadID] 4992 Channel DhcpAdminEvents Computer MEUSERVIDOR.COM
    • Security
    [ UserID] S-1-5-20
  • EventData IP_Name [[192.168.0.132]]
    FQDNName MEUPC.COM
    Errorvalue 9009
    operation O servidor DNS não está autorizado na zona.

Alguém sabe como posso resolve-lo? Ou um caminho de como tentar entender oque está acontecendo?

Obrigado!

Microsoft Entra ID
Microsoft Entra ID
A Microsoft Entra identity service that provides identity management and access control capabilities. Replaces Azure Active Directory.
19,389 questions
{count} votes

1 answer

Sort by: Most helpful
  1. Philippe Levesque 5,681 Reputation points MVP
    2020-01-28T15:25:10.833+00:00

    Hi

    From your error code you seem to have a problem with the DHCP server to be unable to update entry in the DNS's server.

    Please check there:

    On the DNS server

    • On the DNS zone, choose "dynamic updates">"Secure only" (recommended). Then add DHCP server to "DnsUpdateProxy" group in ADUC or create credential for the DHCP server (In case, I will both add DHCP server to the group and configure credential.)
    • On DHCP server, check "Always dynamically update DNS records", and "Discard A and PTR records when lease is deleted", enable "Disable dynamic updates for DNS PTR records" is not checked;
    • On DNS server, check if the relevant reverse lookup zone is create. For example ,1.0.168.192.in-addr.arpa.
    • On clients, check "Register this connection's addresses in DNS".

    On the DHCP server

    • Open the IPV4 properties. Go to the Advanced tab. Click Edit and verify the credentials to register dynamic updates.

    See there for where:

    2521-dhcp-ipv4-properties-advanced-credentials.png

    0 comments No comments