AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 12262
Accepted
Kyle Noland
Kyle Noland
Asked: 2009-05-27 06:30:25 +0800 CST2009-05-27 06:30:25 +0800 CST 2009-05-27 06:30:25 +0800 CST

如果我删除它,DNS 正向查找区域会重新创建它吗?

  • 772

这是我的情况:

我继承了一个只有 1 个域控制器的 Windows 2003 域,我们称之为 DC1。DC1 也是该组织的 DNS、DHCP 和 Exchange 服务器。DC1 最初是小型企业服务器,但后来升级到了 Server 2003 Standard。

曾经有一个名为 DC2 的第二个域控制器和 DNS 服务器,但它崩溃了,并且从未从域中完全删除。我已使用 ntdsutil 删除 DC2 元数据并删除了 Active Directory 中的计算机帐户,但对 DC2 的名称服务器 (NS) 和授权开始 (SOA) 引用分散在我的 DNS 正向查找区域中。

我有一个全新的 Exchange 2007 服务器正在替换当前的 DC1(Exchange 2003、DNS、DHCP、DC)。因此,我需要完成以下任务:

  1. 将域上的新服务器提升为域控制器。
  2. 将 FSMO 角色从 DC1 转移到新的域控制器。
  3. 在新的域控制器上安装 DNS 和 DHCP。
  4. 从 DC1 中删除 DNS 和 DHCP 角色并将其从域中删除。
  5. 在我的新 Exchange 2007 服务器就位后,重新加载 DC1 并将其变成辅助域控制器和 DNS 服务器。

我担心在计划的第 3 步中,我最终会将错误的 DNS 记录复制到我的新域控制器。在将现有 DNS 复制到新服务器之前清理它的最佳方法是什么?似乎最好有一个干净的正向查找区域,但我并不真正了解该区域是如何工作的。

我已经打开了 DNS 清理,但它似乎永远不会清理对 DC2 的任何引用,即前段时间失败的域控制器和 DNS 服务器。我可以删除整个正向查找区域吗?它会重新创建自己吗?

有人可以向我解释正向查找区域中的不同容器(_msdcs、domain.local、zone.domain.local)是什么吗?

domain-name-system replication domain-controller active-directory
  • 2 2 个回答
  • 19126 Views

2 个回答

  • Voted
  1. Best Answer
    Kevin Colby
    2009-05-27T13:39:08+08:002009-05-27T13:39:08+08:00

    我已经打开了 DNS 清理,但它似乎永远不会清理对 DC2 的任何引用,即前段时间失败的域控制器和 DNS 服务器。

    您需要在服务器级别和域级别启用清理。检查两者的属性以启用清理或自己删除特定记录。

    我可以删除整个正向查找区域吗?它会重新创建自己吗?

    这是你绝对不想做的。一旦你的新 DC 安装了 DNS,请确保你的域是 AD 集成的,并将其设置为复制到所有域或林 DNS 服务器。我更喜欢所有的森林,但那只是我。当您停用旧 DC 并删除所有内容时,请确保将所有客户端和服务器重新指向新的 DNS 服务器 IP 地址。我建议将它们并行运行一段时间,以使所有客户端和服务器更新为使用新 IP,而旧 IP 仍然可用。

    您在将当前 DC 重建为第二个 DC 方面绝对是正确的。您总是希望有 2 个 DC 和 2 个 DNS 服务器用于 AD 基础架构。我个人坚持至少有一个是物理 DC 而不是两个都虚拟化。

    我担心在计划的第 3 步中,我最终会将错误的 DNS 记录复制到我的新域控制器。在将现有 DNS 复制到新服务器之前清理它的最佳方法是什么?似乎最好有一个干净的正向查找区域,但我并不真正了解该区域是如何工作的。

    如有疑问,请保留。如果事情按预期工作并且您不想破坏它们,那就让睡狗躺下。如果有你知道是坏的记录,删除它们,但只有你知道它们做什么的记录,并且只有当你知道它们是多余的事实时。

    • 2
  2. Sam Cogan
    2009-05-27T07:38:54+08:002009-05-27T07:38:54+08:00

    _msdcs _sites _tcp _udp 是对 Active Directory 至关重要的 DNS 区域,它们包含 AD 自身的服务记录。其他区域将包含您网络上的计算机等信息。

    • _msdcs - 包含林中所有域的所有 GUID 和全局编录服务器列表
    • _sites - 站点对象
    • _TCP。_UDP - 域控制器的 DNS 信息

    因此,如果您需要删除正常 DNS 区域中的不良记录,那很好。其他领域是可能出现问题的地方。但是,如果您确实发现 AD 的 DNS 记录有问题,您可以通过netdiag/fix从命令行运行来修复它们。

    • 1

相关问题

  • 内部名称解析

  • 什么时候域比工作组更适合网络?

  • 我应该在 Active Directory 中配置哪些重要的组策略设置?[关闭]

  • 使用 AD 在特定时间段内阻止对特定网站的访问

  • 在登录期间打开 URL 的现代方法是什么?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve