nslookup是Windows Server中最直接的DNS诊断命令,可绕过本地缓存直连DNS服务器测试正向/反向解析、SRV记录及服务器自身状态,快速定位客户端配置、网络、DNS服务或权威记录问题。
在 windows server 中,nslookup 是最直接、最常用的 dns 诊断命令,它绕过本地缓存,直连配置的 dns 服务器发起查询,能真实反映解析链路是否通畅。用对方法,几分钟就能定位是客户端配置、网络连通性、dns 服务本身,还是权威记录的问题。
基础正向解析测试
验证能否把域名转成 IP 地址:
- 打开管理员权限的命令提示符或 PowerShell
- 输入:
nslookup example.com(把example.com换成你要查的实际域名) - 观察返回结果:如果显示非空的 A 或 AAAA 记录,说明解析成功;如果出现 DNS request timed out、Server failed 或 Non-existent domain,就说明环节出问题了
指定 DNS 服务器进行定向测试
排除本机 DNS 设置干扰,直接向特定服务器发请求:
- 输入:
nslookup example.com 10.0.0.1(把10.0.0.1换成你怀疑或想测试的 DNS 服务器 IP) - 如果对默认服务器失败,但对这台服务器成功,说明原 DNS 服务器可能宕机、配置错误或转发异常
- 如果对所有服务器都超时,需检查 UDP 端口 53 是否被防火墙拦截,或网络路由是否可达
测试反向解析和 SRV 记录
对域环境尤其重要,比如排查域控制器发现失败:
- 反向解析(IP → 主机名):
nslookup 192.168.1.10 - 查询域控制器 SRV 记录:
nslookup -type=SRV _ldap._tcp.dc._msdcs.contoso.com(替换为你的域名) - 查询 GUID SRV 记录(AD 必需):
nslookup guid._msdcs.contoso.com.(注意末尾的点,表示完整 FQDN) - 若这些记录查不到,可能是 Netlogon 未注册、DNS 区域未启用动态更新,或 DNS 后缀配置不全
检查 DNS 服务器自身状态
确认 DNS 服务是否正常运行、监听是否正确:
- 在 DNS 服务器本机运行:
nslookup localhost或nslookup servername.corp.local - 如果返回 Server failure,检查 DNS 服务是否启动:
net start | findstr DNS - 如果返回 Request timed out,检查 DNS 服务是否只绑定了特定 IP(在 DNS 管理器 → 服务器属性 → 接口选项卡中确认)
- 配合
ipconfig /all核对当前使用的 DNS 服务器地址是否与预期一致


















