“A zona pode ser eliminada depois” continua incrementando

10

O que você está tentando fazer?

Estou tentando ativar a eliminação de DNS em uma zona DNS com cerca de cem registros DNS obsoletos.

O que você tentou fazer para que isso aconteça?

Eu configurei a eliminação de DNS de acordo com a publicação favorita do blog do TechNet de todos: Não tenha medo do DNS Scavenging. Apenas seja paciente.

Primeiro desativei a eliminação em todos os nossos controladores de domínio:

DNSCmd . /ZoneResetScavengeServers contoso.com 192.168.1.1 192.168.1.2


Em seguida, ativei a limpeza automática na zona do DNS:


Emseguida,euativeiaeliminaçãodeDNSemumdoscontroladoresdedomínio:


Encontrei alguns registros que esperava excluir com timestamps de alguns anos atrás e garanti que o Delete this record when it becomes stale e a data e hora estivessem definidos:


Finalmente,recarregueiazonaeesperei14dias(asomadosperíodosRefresh+No-Refresh).

Queresultadosvocêesperava?

EuesperavaverumEvento2501nosregistrosdoservidorDNS,observandoaexclusãodeváriosregistrosDNS.

Oquerealmenteaconteceu?

Nadaaconteceu.Aspropriedadesdeduração/limpezadazonamostraramqueazonapodesereliminadaapós6/12/2014,10:00:00daúltimasemana.Nenhum2501/2502eventosforamregistrados.Todososregistroscomcarimbosdetempo"antigos" ainda estão presentes.

A data em que a zona pode ser eliminada após o acréscimo de outros sete dias a 6/18/2014 às 10:00:00.

Pelo que entendi, até que a data permaneça pelo menos 14 dias no passado, nada será elegível para eliminar, e muito menos ser realmente eliminado.

Os únicos 2501 eventos registrados nos logs de eventos são aqueles que eu tenho acionado clicando com o botão direito e selecionando "Scavenge Stale Resource Records". Eles observam que a limpeza tentará funcionar novamente em 168 horas, que foi esta manhã.

Eu tenho a eliminação de DNS ativada por alguns meses e esperei pacientemente que algo acontecesse. Eu recarreguei a zona várias vezes (o que redefine esse registro de data e hora).

O que estou perdendo aqui?

    
por kce 13.06.2014 / 02:57

2 respostas

1

Isso é velho, mas vou dar algumas sugestões.

As I understand it until that date stays at least 14 days in the past nothing will ever even be eligible for scavenging let alone actually be scavenged.

Eu não penso assim. A configuração parece correta e os registros devem ser eliminados. Três coisas necessárias são a limpeza definida para a zona, em um servidor DNS e em registros de recursos com um registro de data e hora.

Coisas óbvias primeiro - verifique a segurança dos registros de recursos. Os controladores de domínio do sistema e corporativo geralmente têm controle total. E não negar entradas.

Eu verificaria a versão do dns.exe para garantir que ela esteja atualizada. Tanto o R1 quanto o R2 de 2008 tiveram erros com a forma como os registros DNS são eliminados e eliminados.

Windows Server 2008 R1: 6.0.6002.23387
link

Windows Server 2008 R2: 6.1.7601.22893
link

Estou assumindo que a zona é integrada ao AD. Em caso afirmativo, dnscmd.exe / zoneinfo zoneName informa um tipo de partição de diretório do AD-Domain (ou AD-Forest) 99,999% do tempo. Eu vi zonas onde a partição foi alterada para outra coisa, em seguida, mudou de volta e algo deu errado durante esse processo, ou não foi nenhum dos valores esperados desde o início devido a como o controlador de domínio foi provisionado ou nem todos os controladores de domínio relatou o mesmo tipo de partição.

Verifique o atributo fsmoRoleOwner no ADSIEdit para a partição DC = DomainDNSZones, DC = domain, DC = com. DomainDNSZones e ForestDNSZones têm o sexto / sétimo proprietários de função fsmo. Se já houve algum dano no passado e um controlador de domínio anterior que possuía a partição não existe mais, o atributo fsmoRoleOwner conteria 0ADel: e o GUID do controlador de domínio anterior. Mais informações sobre como corrigir isso aqui:

link

Outra situação que pode interferir na operação normal é a duplicação de zonas. Ace Fekay tem um excelente artigo aqui:

link

    
por 06.09.2015 / 18:56
0

Eu estou com o briantist nessa. Você pode ver aqui também ajuda: link

Primeiro ... certifique-se de RECARREGAR a zona DNS ... então ... basicamente, você quer ter certeza de que os CDs que você está permitindo para limpar com o DNSCmd são aqueles em que o DNS está sendo executado. Siga este artigo da base de conhecimento neste ponto se você ainda tiver o problema, pois a pergunta é antiga. Que, juntamente com o seu blog da Technet, você deve estar na direção certa. Se você acabou resolvendo isso de outra maneira, seria útil postar a resposta aqui!

    
por 02.01.2015 / 16:16