Infra - Windows Server

Disaster Recovery do _MSDCS do DNS Microsoft

Este artigo relata os passos para o disaster recovery da Zona Integrada ao AD _Msdcs.dominio.local, este recurso que é utilizado para busca de registros de serviços em um DNS do Windows Server 2003.

por Rover Marinho



Este artigo aplica-se aos seguintes produtos e tecnologias:

    Windows Server 2003

Introdução

Neste tutorial,  vamos apresentar um passo-a-passo para restaurar a zona integrada ao AD _Msdcs, esta zona é utilizada para busca de registro de serviços dentro de um DNS no Windows Server 2003.


1 – O QUE É A ZONA _MSDCS

2 –  PROCESSO DE DISASTER RECOVERY DO _MSDCS

3 – LINKS RELACIONADOS

1 – O QUE É A ZONA _MSDCS

O _Msdcs é uma zona criada dentro do DNS (Forward Zones), onde todos os registros importantes de um Domínio como registros LDAP, Kerberos, Global Catalog e Domain Controllers. Todos estes apontamentos são importantes para a localização dos serviços dentro de um Domínio, na Figura1, segue uma demonstração da Zona _Msdcs.<Domain.Name>.

1.JPG

Figura1 – Zona Forward _Msdcs.<domain.name>

Para suportar os vários tipos de serviços que o AD suporta como: Global Catalog (GC), Servidor Kerberos, Servidor LDAP, para isto existe a zona _Msdcs.<DomainName>, onde os registros de serviços SRV, tem referências dos principais serviços de rede em um domínio Active Directory.

O processo de criação destes registros e feito dinamicamente dentro da zona integrada ao AD _Msdcs.<DoamainName>, pelo serviço chamado Netlogon.

Quando você instala uma nova floresta o Windows Server 2003 cria os registros de serviços dentro do _Msdcs.<DomainName>, estes registros são de fundamental importância para softwares e localizações de sistemas como Exchange Server 2003, SMS, Kerberos e demais.

Por exemplo para localização de um servidor Kerberos do domínio shequinah.local, recebemos o resultado conforme abaixo:

2.JPG
Figura2 – Registro Kerberos com porta TCP 88




2 – PROCESSO DE DISASTER RECOVERY DO _MSDCS


Muitos posts são colocados dentro do TechnetBrasil.com.br, com respeito a deleção acidental da zona _Msdcs.<Domain Name>, demonstraremos um acidente de deleção do _msdcs e como iremos passo a passo restaurar esta zona do DNS.

3.JPG
Figura3 – Zona _msdcs.shequinah.local sendo removida

A propósito após isto reiniciamos a máquina apenas para provar que este procedimento não retorna a zona _Msdcs.shequinah.local.

Vamos iniciar o procedimento de disaster recovery da zona _Msdcs, vale lembrar que neste processo deverá ser feito passo-a-passo caso um dos passos não venha a ser feito, vc não conseguirá utilizar o sucesso no procedimento.

4.JPG

Figura4 – Zona Forward após boot do servidor

1 – Neste momento vamos para o serviço de DNS

· No prompt de comando digite o comando: net stop DNS

2 – Após isto renomeie os arquivos Netlogon.dns e Netlogon.dnd do diretório C:\Windows\System32\Config, conforme a imagem abaixo:


5.JPG

Figura5– Renomeando os arquivos com cache do DNS

3 – Após este procedimento criaremos uma nova Zona _Msdcs para o DNS, por gentileza siga o roteiro abaixo:

                3.1 – NO prompt de comando digite: net start DNS

                3.2 – Criar uma nova zona, clique com o botão direito do mouse no servidor DNS / New Zone

                3.3 – Na tela “Welcome to the New Zone”, clique em Next

                3.4 – Na tela “New Zone” as opções Primary e o check box “Store the zone...”, marcadas, Next

                3.5 – Na próxima tela deixe as opções default e clique em Next

                3.6 – Na tela “Zone Name” digite _msdcs.shequinah.local, clique em Next

                3.7 – Na tela seguinte “Dynamic Update” deixe a opção default marcada e clique em Next

                3.8 – Na tela “Completing the new zone Wizard” clique em Finish, teremos a tela abaixo:

6.JPG
Figura6– Zona _Msdcs sem os registros necessários

4 – Agora iremos reiniciar o serviço de Netlogon do Windows Server 2003, execute os comandos abaixo:

4.1 – No prompt de comando execute o comando net stop netlogon, ira parar o Netlogon.

                4.2 – Após isto basta executar o comando net start netlogon, para os registros serem criados.

7.JPG

Figura7– Restart no serviço de Netlogon

5 – Após o restart do serviço de netlogon, os registros Netlogon.dnb e Netlogon.dns, são recriados no diretório C:\Windows\System32\Config e com isto os registros de serviço da Zona _msdcs.shequinah.local também são criados, conforme à figura abaixo:


8.JPG

Figura8 – Registros Srv recriados após restart do netlgon

Obs: Uma dica muito importante, quando estivermos falando de um Active Directory com “n” sites, o processo de comitação dos registros Srv na zona _msdcs.<Domain.Name> pode ser demorado, porém o mesmo será feito, basta aguardar...

3 – LINKS RELACIONADOS

TechCenter do Windows 2003:
http://technet.microsoft.com/en-us/windowsserver/default.aspx

Conclusão

Este artigo relata o que é a Zona Forward _Msdcs.<Domain.Name>, o que significa os seus registros SRV, onde utilizamos a zona _msdcs e principalmente em caso de remoção acidental da zona _msdcs.<Domain.Name> como podemos fazer para recuperar rapidamente os registros SRV da mesma.

Rover Marinho

Rover Marinho - Atua no mercado de infra-estrutura desde 1998, especializando-se na área de Active Directory, Exchange e infra-estrutura de produtos Microsoft. Trabalha como Consultor e Instrutor em um grande CPLS em São Paulo, onde atua com os produtos: Exchange, Active Directory, Cluster e Projetos Específicos. Grande ênfase na comunidade TechNet, é colunista de muitos sites de Infraestrutura e colaborador da comunidade ITCentral. Atua ministrando palestras e Eventos de Produtos Microsoft, Rover Marinho é certificado MCP, MCSA, MCSE, MCTS, MCITP, MCT e MVP em Directory Services. Para conhecerem suas últimas publicações acessem o Blog: http://rovermarinho.spaces.live.com.