Dela via


AD FS-felsökning: DNS

Om Active Directory Federation Services (AD FS) inte fungerar eller svarar bör man först kontrollera namnuppslagningen i Domain Name System (DNS). Grundläggande tester avgör om AD FS- eller WAP-servrarna (Web Application Proxy) finns i nätverket. För interna användare bör dessa tester kopplas upp mot AD FS-servrarnas säkerhetstokentjänst (STS). För externa användare bör dessa tester leda till WAP-servrarna.

Resten av den här artikeln visar hur du använder kommandoradsverktyg för att utföra några snabbnamnsmatchningskontroller.

Pingtest

Ett pingtest verifierar IP-nivåanslutningen till en annan TCP/IP-dator genom att skicka meddelanden om Ekobegäran för Internet Control Message Protocol (ICMP). Mottagandet av motsvarande Ekosvarsmeddelanden visas tillsammans med tur och retur-tider. Mer information finns i Pinga.

Note

Vissa organisationer blockerar den här porten på sina servrar. Du kan få ett svar som säger att begäran tidsbegränsades.

Så här använder du ett pingtest:

  1. Öppna kommando-prompten.

  2. Ange ping <name of AD FS server>.

    Exempel: ping sts.contoso.com

Ett svar från servern visas.

Skärmbild som visar ett ping-exempel.

NSLookup

NSLookup visar information som du kan använda för att diagnostisera DNS-infrastruktur. Mer information finns i NSLookup.

Så här använder du NSLookup:

  1. Öppna kommando-prompten.

  2. Ange nslookup <name of AD FS server>.

    Exempel: nslookup sts.contoso.com

DNS-informationen för servern visas.

Skärmbild som visar NSLookup.

Tracert

Tracert avgör sökvägen till ett mål genom att skicka en ICMP Echo Request eller ICMPv6-meddelanden till målet med stegvis ökande TTL-fältvärden (Time to Live). Mer information finns i Tracert.

Så här använder du tracert:

  1. Öppna kommando-prompten.

  2. Ange tracert <name of AD FS server>.

    Exempel: tracert sts.contoso.com

Målsökvägen som används för att nå servern visas.

Skärmbild som visar tracert.