Solución de problemas de actualizaciones automáticas

Se aplica a: Windows Server 2008, Windows Server 2008 R2

¿De qué problema se trata?

El cliente DNS no realiza actualizaciones dinámicas.

Causa: el cliente, o su servidor de Protocolo de configuración dinámica de host (DHCP), no es compatible con el uso del protocolo de actualización dinámica del Sistema de nombres de dominio (DNS).

Solución: compruebe que los clientes o servidores sean compatibles con el protocolo de actualización dinámica de DNS.

En el caso de equipos cliente que vayan a registrarse y actualizarse de un modo dinámico con un servidor DNS, realice cualquiera de estos dos procedimientos:

  • Instale o actualice los equipos cliente a la versión actual de Windows.

  • Instale y use el servicio Servidor DHCP de la red para conceder equipos cliente.

De forma predeterminada, los equipos intentan registrar y realizar la actualización dinámica de sus nombres DNS y direcciones IP con un servidor DNS.

En el caso de otros tipos de equipos, puede implementar los servidores DHCP de Windows Server 2008, que pueden realizar registros y actualizaciones en proxy cuando se necesiten para clientes no dinámicos.

Consideraciones adicionales

  • De forma predeterminada, el cliente DNS de Microsoft Windows XP o Windows Vista no intenta realizar la actualización dinámica a través de un Servicio de acceso remoto (RAS) o una conexión de red privada virtual (VPN). Para modificar esta configuración, puede modificar la configuración avanzada de TCP/IP de la conexión de red concreta o modificar el Registro. Para obtener más información, vea la referencia del Registro del kit de recursos de Windows Server 2003 (http://go.microsoft.com/fwlink/?LinkId=428) (puede estar en inglés).

  • El cliente DNS no intenta de forma predetermina actualizar de un modo dinámico las zonas de dominio de nivel superior (TLD). Cualquier zona que tenga un nombre de una sola etiqueta se considera una zona TLD, por ejemplo, com, edu, blank, mi-empresa. Para configurar el cliente DNS de manera que actualice dinámicamente las zonas TLD, puede usar la configuración de directiva Actualización de zonas de dominio de nivel superior o modificar el Registro.

Causa: el cliente no pudo registrarse con el servidor DNS debido a problemas intermitentes con el servidor DNS o la red.

Solución: en el equipo cliente, use el comando ipconfig según corresponda para reintentar el registro o la renovación y actualizar la información del cliente con el servidor DNS.

Puede usar la opción de comando ipconfig /regsiterdns para forzar manualmente un reintento del registro dinámico del equipo cliente.

En el caso de los equipos que ejecuten versiones anteriores de Windows, puede usar las opciones del comando ipconfig para comprobar, ver o renovar los detalles de la configuración de TCP/IP del cliente según corresponda.

Por ejemplo, si el equipo cliente obtiene la concesión de dirección IP de un servidor DHCP, puede usar el comando ipconfig /renew para que el cliente renueve su concesión con el servidor DHCP. A continuación, esta acción hace que el servidor DHCP envíe una solicitud de actualización a su servidor DNS configurado en nombre del cliente.

Si el servidor DHCP realiza correctamente la actualización con el servidor DNS, el resultado es un nombre de host DNS actualizado e información de la dirección IP actualizada para el equipo cliente de la base de datos DNS.

Causa: el cliente no pudo registrar ni actualizar con el servidor DNS debido a que faltaba la configuración DNS o estaba incompleta.

Solución: compruebe que el cliente está configurado total y correctamente para DNS, y actualice su configuración según sea necesario.

Una causa habitual de la imposibilidad del cliente de actualizar con el servidor DNS es que no tiene configurado ningún sufijo DNS (un sufijo primario o un sufijo específico para la conexión). Esto puede ocasionar que el cliente intente registrar un nombre de dominio DNS incorrecto o no deseado.

Por ejemplo, es posible que el cliente esté intentando registrar su nombre de host o equipo corto o no completo como un nombre de dominio de nivel superior en la zona raíz. Esto ocurre porque, sin un sufijo DNS configurado para el equipo cliente, determina que el nombre corto configurado de un equipo (por ejemplo host-a) es su nombre de dominio completo (FQDN). Esto sólo se produce porque el nombre de equipo no tiene anexado ningún sufijo DNS y habilita el nombre de equipo al registrarlo para el cliente en DNS.

Para actualizar la configuración DNS de un cliente, realice cualquiera de estos procedimientos:

  • Configure un sufijo DNS primario en el equipo cliente para los clientes TCP/IP estáticos.

  • Configure un sufijo DNS específico para la conexión para usarlo en una de las conexiones de red instaladas en el equipo cliente.

Para obtener más información, vea Administración de clientes.

Causa: el cliente DNS intentó actualizar su información con el servidor DNS pero se produjo un error debido a un problema relacionado con el servidor.

Solución: si un cliente puede alcanzar sus servidores DNS preferidos y alternativos tal y como está configurado, es probable que el error en las actualizaciones se deba a otro motivo.

En equipos cliente basados en Windows, puede usar el Visor de eventos para revisar el registro de eventos y buscar mensajes de eventos que expliquen los motivos por los que el cliente no puede actualizar dinámicamente los registros de recursos de host (A) o puntero (PTR).

Cuando revise los mensajes en el registro del sistema, filtre u ordene la pantalla de los mensajes para ver los mensajes que especifiquen DnsApi como origen del mensaje. Normalmente, estos mensajes están relacionados con el rendimiento de las actividades DNS, como consultas DNS o actualizaciones dinámicas.

Un motivo habitual por el que se pueden producir errores en las actualizaciones en el caso de un cliente móvil es que el servidor DNS necesario para aceptar y realizar la actualización no responde cuando el cliente se inicia en una ubicación remota de la red. Esto puede deberse a problemas en el rendimiento de la red o puede indicar un problema en el diseño subyacente de la red. En los lugares en los que los problemas continúen o parezcan probables, revise la implementación DNS y modifíquela como corresponda.

Para obtener más información, vea Descripción de la actualización dinámica.

El servidor DNS no realiza actualizaciones dinámicas.

Causa: las actualizaciones dinámicas no son compatibles con el servidor DNS.

Solución: compruebe que el servidor DNS que usa el cliente puede admitir el protocolo de actualización dinámica de DNS, tal y como se describe en RFC 2136.

Si está usando otros servidores DNS en la red, compruebe que están ejecutando una implementación de servidor DNS que admite las actualizaciones dinámicas.

Para obtener más información, vea Descripción de la actualización dinámica.

Causa: las actualizaciones dinámicas son compatibles con el servidor DNS pero éste no está configurado para aceptarlas.

Solución: compruebe que la zona principal en la que los clientes requieren actualizaciones está configurada para permitir las actualizaciones dinámicas.

El valor predeterminado de una nueva zona principal es no aceptar las actualizaciones dinámicas. En el servidor DNS que carga la zona principal aplicable, modifique las propiedades de la zona para permitir las actualizaciones.

Para obtener más información, vea Permitir actualizaciones automáticas.

Causa: la base de datos de la zona no está disponible.

Solución: compruebe que la zona está disponible para la actualización.

En primer lugar, si es necesario, compruebe que la zona existe. En el caso de una zona principal estándar, compruebe que existe el archivo de zona en el servidor y que la zona no está pausada. Si está usando zonas integradas en Active Directory, compruebe que el servidor DNS está ejecutándose como un controlador de dominio y que tiene acceso a la base de datos de Active Directory donde está almacenada la zona.

Las actualizaciones dinámicas no son compatibles con las zonas secundarias. Si está intentando determinar cuál es el servidor principal de una zona estándar, revise los registros de autoridad de zona para determinar a qué servidor se hace referencia en los registros de recursos de inicio de autoridad (SOA) y de servidor de nombres de la zona. Éste es el servidor principal de la zona que puede aceptar actualizaciones dinámicas.

Si es necesario, puede usar el Administrador de DNS para cambiar una zona secundaria y convertirla en una zona principal de manera que pueda albergar las actualizaciones dinámicas. Sin embargo, debido a que las zonas principales estándar usan un modelo de actualización de un solo maestro, puede configurar únicamente un servidor para aceptar actualizaciones dinámicas para la zona.

Si cambia el tipo de zona en un servidor secundario para que se convierta en el servidor principal de esa zona, quite la zona o conviértala en otro tipo de zona (por ejemplo, una zona secundaria) en el servidor principal original. De lo contrario, los datos de la zona se vuelven incoherentes y ocasionan problemas adicionales.

Si desea tener más de un servidor DNS para actualizar una zona, le recomendamos que cambie el tipo de zona para que esté integrada en Active Directory. Para que pueda usarse este tipo de zona, deben estar instalados los Servicios de dominio de Active Directory (AD DS) y el equipo servidor debe promocionarse a un controlador de dominio.

Después de almacenar la zona en el directorio, otros controladores de dominio pueden cargar la zona de forma automática y se les puede permitir actualizarla cuando ejecuten el servicio Servidor DNS. Esto se debe a que un modelo de actualización con varios maestros (o flotante) es compatible con AD DS; en este modelo más de un equipo puede procesar las actualizaciones de la base de datos del directorio.

Para obtener más información, vea Cambio del tipo de zona; Adición de zonas y Descripción de la integración de los Servicios de dominio de Active Directory.

Causa: el servidor DNS está configurado para permitir únicamente actualizaciones dinámicas seguras y tiene un problema relacionado con la seguridad.

Solución: compruebe que la seguridad de la zona o del registro de recursos no bloquea o impide las actualizaciones dinámicas en el servidor.

Es posible habilitar la actualización segura para las zonas integradas en el directorio y sus registros de recursos. Si la actualización dinámica segura está vigente para una zona integrada en el directorio, únicamente pueden agregar nuevos registros de recursos a la zona los usuarios, grupos y equipos que tengan permisos de escritura. Si la actualización dinámica segura está vigente para los registros de recursos, únicamente pueden actualizar estos registros de recursos los usuarios, grupos y equipos que tengan permisos de escritura. Por lo tanto, la seguridad puede bloquear o impedir que un cliente DNS (o su servidor DHCP) realice una actualización de sus registros de recursos de host (A) y puntero (PTR).

En la mayoría de los casos, las actualizaciones dinámicas seguras no impiden que se creen o agreguen a una zona nuevos registros, pero sí restringen a quiénes se les conceden los permisos predeterminados para actualizar o modificar los registros. Cuando sea necesario, puede usar las características de edición de la lista de control de acceso (ACL) que están disponibles para las zonas integradas en el directorio para modificar los permisos de seguridad de una zona o sus registros de recursos, y habilitar la actualización por parte de otro usuario, grupo o equipo.

Normalmente, esto es necesario sólo si el equipo que solicita la actualización es distinto del equipo que posee los registros del cliente y los creó originalmente.

Para obtener más información, vea Descripción de la actualización dinámica.

Causa: el servidor DNS necesario para realizar las actualizaciones no está disponible en la red.

Solución: compruebe que el servidor DNS está disponible en la red o solucione cualquier problema adicional según sea necesario.

Para obtener más información, vea Solución de problemas de servidores DNS.

Existe un problema relacionado con las actualizaciones dinámicas distinto de los se describen aquí.

Causa: el problema del usuario no se describe aquí.

Solución:  Busque en Microsoft TechNet (http://go.microsoft.com/fwlink/?LinkId=170) (puede estar en inglés) para encontrar la última información técnica que puede estar relacionada con el problema. Si es necesario, puede obtener información e instrucciones relacionadas con el problema.

Si tiene conexión a Internet, las últimas actualizaciones de los sistemas operativos están disponibles en Microsoft Update (http://go.microsoft.com/fwlink/?LinkId=284) (puede estar en inglés).

Adiciones de comunidad

AGREGAR
Mostrar: