AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 536177
Accepted
leftcase
leftcase
Asked: 2013-09-05 01:24:32 +0800 CST2013-09-05 01:24:32 +0800 CST 2013-09-05 01:24:32 +0800 CST

不一致的动态 DNS 更新行为

  • 772

在将 Windows Server 2003 Active Directory 域升级到 Server 2008,并将客户端 PC 从 Windows XP 升级到 Windows 7 之后,我看到动态 DNS 更新行为不一致。

两个域控制器还具有 DHCP 和 DNS 角色。每个 DHCP 服务器都有一个“DNS 动态更新注册凭据”设置,其中填充了一个用户帐户,该用户帐户是“DnsUpdateProxy”组的成员,并且(尽管我已经看到了支持和反对的论点)我已经将服务器本身添加到“DnsUpdateProxy”组。

DHCP 服务器配置为勾选以下设置:

'根据以下设置启用 DNS 动态更新' '始终动态更新 DNS A 和 PTR 记录' '删除租约时丢弃 A 和 PTR 记录'

有些电脑似乎工作正常。他们请求一个 DHCP 地址,DHCP 服务器给他们一个并更新 DNS。如果我检查通过动态更新创建的“A”记录的安全性,则该记录由为 DNS 动态更新注册创建并填充到 DHCP 服务器中的帐户所有。

另一方面,一些 PC 似乎直接向 DNS 服务器注册了自己的“A”记录。这会导致“系统”或 PC 的 AD 计算机帐户拥有“A”记录。发生这种情况时,由于其安全设置,DHCP 服务器将无法写入“A”记录。

我能想到的唯一方法是将区域的完全控制权交给 DHCP 服务器用来动态更新 DHCP 服务器的帐户。这将允许它删除/修改任何“A”记录,即使是它尚未创建的记录。

更好的方法是弄清楚为什么 PC 有时会注册“A”记录而不是 DHCP 服务器。

如果有人以前遇到过这个问题,我真的很感激一些建议。

windows
  • 2 2 个回答
  • 10061 Views

2 个回答

  • Voted
  1. Best Answer
    Falcon Momot
    2013-09-05T01:37:01+08:002013-09-05T01:37:01+08:00

    我相信你想要做的只是告诉你所有的 DHCP 客户端不要在 AD 中注册他们自己的 DNS 记录。动态更新GPO在每台计算机上控制此行为;当它被禁用时,每个连接的“在 DNS 中注册此连接的地址”选项无效,并且不会发生动态注册,让 DHCP 服务器处理它而不受干扰。您应该只在应该是 DHCP 客户端的计算机上设置此 GPO。

    如果您觉得它有用,这里是适用于 Windows DNS 客户端的 GPO 参考。

    您将在 DNS 设置中的管理模板和网络下的计算机范围内找到此特定 GPO。将动态更新策略设置为禁用,等待 GPO 应用,该行为应该停止。

    • 2
  2. Greg Askew
    2013-09-05T06:39:18+08:002013-09-05T06:39:18+08:00

    使用 DNS 记录需要注意的是,它们不是每次都重新创建的。当客户端取消注册时,该记录被标记为 dnsTombstoned。该记录仍然存在,但在 DNS 管理器中不可见。当客户端更新时,之前的 DNS 记录会重新设置动画。如果您发现问题记录,您可能需要确定在使用 ADSIEDIT 删除 DNS 记录对象(如果您有多个 DC/DNS 服务器时复制)并且客户端更新并创建新记录时是否出现症状,而不是重新动画现有记录。所有者可能只是墓碑记录上的现有所有者。

    在 ADSIEDIT 中,您可以打开 Configuration Naming Context,选择 Partitions,然后在右侧窗格中,右键单击 DomainDNSZones 分区并选择 New Connection To Naming Context,然后向下钻取到 MicrosoftDNS 以查看该区域的记录。

    • 1

相关问题

  • 知道任何适用于 Windows 的快速可编写脚本的 ftp 客户端吗?[关闭]

  • 如果 Windows 服务崩溃,如何自动重新启动它?

  • 无法安排任务(访问被拒绝)

  • 物理机重启时自动重启虚拟机(VMWare)

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve