下位DNSサーバのリプレース後、上位DNSサーバの名前解決ができない

下位DNSサーバのリプレース後、上位DNSサーバの名前解決ができないという事象が発生した場合に参考になる情報がありましたので、シェアします。

 

情報元はこちら

上位DNSが引けません

 

以下は質問内容の抜粋です。

 

Active Directoryを2012R2→2019に再構築しました。
Windows 2019サーバのdns forwardersに上位のdnsを登録しました。
ADに登録したクライアントから、nslookupを使用して、ADが管理しているホストは正常に引けるのですが、上位のdnsを参照するホストが「DNS request timed out」してしまいます。
ADサーバで実行しても同様でした。サーバのWindows Firewallを「無効」しても、改善されませんでした。
どなたか、対処方法をご教示いただけませんか。

OS : Windows 2019 Server 2019
Version : 1809

 

おそらく時期的にWindows Server 2008 R2や2012からAD/DNSなどを移行を計画しているケースがあるかと思います。

 

 

続いて回答内容の抜粋です。

 

あまり状況がわかっていないのですが、設定を間違っていなくてネットワーク経路でFW等で通信を邪魔するものがないとすれば、DNSのキャッシュの問題で名前解決ができないとかでしょうか。
念のためにコマンドプロンプトから「ipconfig /flushdns」を実行してキャッシュをクリアしてからnslookupをしても同じ状態でしょうか?

 

と、「ipconfig /flushdns」で解決したとあります。これは、DNSキャッシュには保持時間がありTTLと言われますが、このTTLが切れるまではキャッシュを使いますので、切り替え時には注意が必要です。