Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 1228 Windows Server, AD и Роли

Event ID 1228 Failover Clustering: сбой регистрации имени в DNS

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы ошибки обновления DNS (Event ID 1228)

В системном журнале фиксируется ошибка Event ID 1228: The cluster network name resource [Имя_ресурса] failed registration of one or more associated DNS name(s) for the following error: DNS operation refused (Error code 9005 / 0x232D) или DNS server failure (Error code 9002).

СимптомПоследствия
Ресурс переходит в состояние ошибки DNSКлиенты не могут подключиться по сетевому имени роли
Устаревший IP-адрес в DNS (Stale Record)После перемещения на другую подсеть DNS-сервер выдает старый IP
Отказ безопасного динамического обновления (Secure Dynamic Update)DNS-сервер отклоняет попытку изменения A/PTR записи учетной записью кластера

Пошаговое устранение ошибки регистрации DNS (Event ID 1228)

  1. Проверьте права доступа на DNS-запись в зоне прямого просмотра:

Откройте консоль dnsmgmt.msc > найдите DNS-зону вашего домена > найдите A-запись с именем роли (например, SQL-CLUSTER-CAP) > Свойства > вкладка Безопасность > Добавьте учетную запись компьютера кластера CLUSTER-NAME$ (CNO) и предоставьте права Полный доступ (Full Control).

  1. Включите публикацию PTR-записей или отключите обязательную регистрацию:
# Настройка параметров публикации сетевого имени в DNS через PowerShell:
Get-ClusterResource -Name "ИмяСетевогоИмени" | Set-ClusterParameter -Name PublishPTRRecords -Value 0
Get-ClusterResource -Name "ИмяСетевогоИмени" | Set-ClusterParameter -Name DnsStatus -Value 0
  1. Принудительно перерегистрируйте сетевое имя в DNS:
# Перезапуск ресурса сетевого имени для отправки обновления в DNS:
Stop-ClusterResource -Name "ИмяСетевогоИмени"
Start-ClusterResource -Name "ИмяСетевогоИмени"
  1. Проверьте настройку безопасных обновлений в свойствах зоны DNS: параметр «Динамические обновления» должен быть установлен в «Только безопасные» (Secure only).

Совет: Если в сети используется несколько сетевых адаптеров, убедитесь, что в дополнительных свойствах IPv4 внутренних адаптеров Heartbeat снят флажок «Зарегистрировать адреса этого подключения в DNS».

💡 Практика специалистов: Самая частая причина Event 1228 — ручное создание DNS-записи администратором под своей учеткой. Удалите созданную вручную запись или передайте права на нее объекту CLUSTER$ в свойствах безопасности записи.

Частые вопросы (FAQ)

Что означает ошибка DNS operation refused (9005)?

DNS-сервер отклонил запрос на обновление записи, потому что текущая учетная запись кластера не является владельцем (Owner) существующей A-записи в зоне.

Кто должен быть владельцем DNS записи кластерной роли?

Владельцем должна быть либо учетная запись самого кластера (CNO), либо учетная запись виртуального компьютера роли (VCO).

Как очистить устаревшую DNS-запись вручную?

Удалите A-запись в оснастке dnsmgmt.msc и выполните перезапуск ресурса Network Name в кластере.

Нужно ли регистрировать внутренние Heartbeat IP в DNS?

Категорически нет! Внутренние сети кластера не должны светиться в DNS, иначе клиенты будут пытаться подключаться к изолированным адресам.

Полезные материалы
Рекомендуем