İçeriğe geç
Yeni yazı çıkınca e-posta · 4.812 abone 115 rehber · 78 ipucu · 33 komut RSS GitHub LinkedIn İletişim
Ara Ctrl K Bültene katıl
Bültene katıl 4.812 abone · yeni yazı çıkınca e-posta
· windows

İç isimler çözülmüyor, DNS'ten şüpheleniyorum

Belirtiler DNS'e benzemez: oturum açılmıyor, paylaşım gelmiyor, ilke uygulanmıyor. Üçünün de altında aynı kayıt eksikliği olabilir.

9 Ağustos 2026 · yaklaşık 6 dakika
Bu belirtileri yaşıyorsanız doğru yerdesiniz
  • Sunucu adıyla erişemiyorum, IP ile erişiyorum
  • Bazı makineler etki alanına giremiyor
  • Eski IP'ye gitmeye çalışıyor
  • Bazen çalışıyor bazen çalışmıyor
30 saniyelik çözüm
Resolve-DnsName _ldap._tcp.dc._msdcs.$env:USERDNSDOMAIN -Type SRV
Hazır araç

dns-saglik-kontrol.ps1

İstemci DNS ayarlarını, bölgeleri, dinamik güncelleme kipini, ileticileri, kayıt temizlemeyi, AD'nin SRV kayıtlarını ve çözümleme sınamalarını tek raporda toplar.

İndir

DNS, Active Directory’nin görünmez bel kemiğidir. Bozulduğunda kimse “DNS bozuk” demez; “giriş yapamıyorum”, “paylaşım açılmıyor”, “ilke gelmiyor” der.

Bu üç belirtinin ortak kontrolü tek satırdır:

Resolve-DnsName _ldap._tcp.dc._msdcs.$env:USERDNSDOMAIN -Type SRV

Bu kayıt yoksa istemci etki alanı denetleyicisini bulamaz. Sonrasında ne yaparsanız yapın oturum açılmaz.

1. En sık hata: istemcide dış DNS

Etki alanı üyesi bir makinede DNS listesi yalnızca iç sunucuları içermelidir. “İnternet çalışsın diye” eklenen 8.8.8.8, AD kayıtlarını çözemez.

Belirtinin en sinir bozucu tarafı burada: sıra bazen iç sunucuya düştüğü için bazen çalışır. “Ara sıra oluyor” cümlesi neredeyse her zaman bunu gösterir.

Get-DnsClientServerAddress -AddressFamily IPv4 | Where-Object ServerAddresses

Dış çözümleme için doğru yer istemci değil, DNS sunucusunun ileticileridir.

2. Eski IP’ye gidiyorsa: kayıt temizleme

Sunucu taşındı, IP değişti, ama istemciler hâlâ eski adrese gidiyor. İki sebebi vardır:

  • Önbellek: ipconfig /flushdns ile geçer, kalıcı değilse sorun bu değildir
  • Eski kayıt: DNS’te iki A kaydı vardır ve sıra bazen eskisine düşer

Kalıcı çözüm kayıt temizlemedir (scavenging). Kapalıysa eski kayıtlar yıllarca birikir. Açarken dikkatli olun: yenileme aralıklarını planlamadan açmak canlı kayıtları silebilir.

3. Dinamik güncelleme güvenli mi?

Bölge ayarında Secure only olmalıdır. “Nonsecure and secure” seçiliyken kimliği doğrulanmamış herhangi bir makine kayıt yazabilir — hem güvenlik hem kararlılık sorunudur.

4. Ters bölge yoksa

Zorunlu değildir ama yokluğu teşhisi zorlaştırır: günlüklerde IP görürsünüz, hangi makine olduğunu bulamazsınız. Her ağ için bir ters arama bölgesi oluşturmak beş dakikalık iştir.

Doğrulama

Betiği çalıştırıp üç şeyi görün: SRV kayıtları var, istemcide dış DNS yok, ileticiler erişilebilir.

Sonrasında istemcide:

ipconfig /flushdns
nltest /dsgetdc:$env:USERDNSDOMAIN

İkinci komut bir denetleyici adı döndürüyorsa iş bitmiştir.

Sunucu taşırken

IP değiştiren her sunucuda sıra şudur: eski A kaydını silin, yeni kaydı oluşturun, TTL süresi kadar bekleyin, sonra eski sunucuyu kapatın. Bu sıra atlandığında ortaya çıkan arıza, günler sonra ve rastgele görünür.

Bu çözüm işinize yaramadıysa ya da eksik bir adım varsa yazın — güncelliyorum.