| Предыдущий | Следующий |
| DNS_ERROR_BACKGROUND_LOADING | DNS_ERROR_NOT_ALLOWED_UNDER_DNAME |
DNS_ERROR_NOT_ALLOWED_ON_RODC
DNS-сервер работает на контроллере домена только для чтения
MS-DNSP определяет RODC как контроллер домена, не принимающий исходные обновления. Зоны DNS, интегрированные с каталогом, хранятся как объекты каталога, поэтому многие изменения управления в итоге требуют записи LDAP в dnsZone или dnsNode. Служба DNS на RODC может отвечать по реплицированным данным, но не становится доступным для записи хозяином этих объектов.
Определите, изменяет ли операция конфигурацию зоны, записи, членство в разделе каталога или другой реплицируемый объект. Выполните изменение на доступном для записи DNS-сервере или контроллере домена, содержащем нужную зону. Не диагностируйте это как обычную проблему ACL: дополнительные права вызывающей стороны не превращают RODC в сервер, принимающий исходные обновления каталога.
Что проверить
- Убедитесь, что целевой компьютер является RODC, и найдите доступный для записи DNS-сервер той же зоны.
- Определите, какой объект DNS в каталоге должна изменить операция.
- Выполните изменение на записываемой реплике и затем проверьте репликацию на RODC.
Ссылки
- MS-DNSP: термины root hints, RODC и DNS-сервера
- Microsoft: зоны DNS, интегрированные с Active Directory
- MS-DNSP: формат хранения dnsRecord в интегрированных зонах
Нужно найти другой код? Найти другой код состояния или ошибки.