A solução foi dada nos comentários do msemack. O problema ocorreu devido à configuração das Atualizações dinâmicas na zona definida como Unsecured and Secure
em vez de Secure only
.
Eu tenho um problema em que os registros estão "desaparecendo" da minha zona DNS primária. Os registros do cliente para esses dispositivos são entradas estáticas. As entradas são replicadas corretamente, mas são removidas aleatoriamente. Eu acompanhei as edições de volta ao PDC com a auditoria. Para onde eu vou daqui?
Aqui está a configuração:
Da minha pesquisa on-line, encontrei um artigo sobre o desaparecimento de registros DNS . Usado ASDIEdit para verificar o Partitions
no Configuration
e foi capaz de carregar o DomainDnsZones
e ForestDnsZones
também. Eu também configuro a auditoria nas entradas de DNS . Isso me permitiu acompanhar o que estava fazendo as edições ...
Subject:
Security ID: SYSTEM
Account Name: SYSTEM
Account Domain: NT AUTHORITY
Logon ID: 0x44936
Directory Service:
Name: example.com
Type: Active Directory Domain Services
Object:
DN: DC=computer_name,DC=example.com,cn=MicrosoftDNS,DC=DomainDnsZones,DC=example,DC=com
GUID: DC=computer_name,DC=example.com,CN=MicrosoftDNS,DC=DomainDnsZones,DC=example,DC=com
Class: dnsNode
Attribute:
LDAP Display Name: dNSTombstoned
Syntax (OID): 2.5.5.8
Value: TRUE
Ótimo, então sei que meu CD fez a edição. Isso não me diz por que e me deixa preso. Alguma sugestão?
Atualização:
Aparece depois de alterar as configurações de atualização dinâmica de zonas de Unsecure & Secure
para Secure only
que as exclusões ainda ocorrem.
Estou estudando a possibilidade de um problema de replicação no momento. Quando atualizo a entrada estática do PDC, ela é replicada no segundo DC, mas não é replicada no DC em um site separado.
Ative a visualização Avançada ( Visualizar - > Avançado ) e certifique-se de que Excluir este registro quando se tornar obsoleto não esteja marcado a caixa de diálogo Propriedades do registro.
O Active Directory gerencia os registros A e AAAA para os controladores de domínio automaticamente. Isso parece ter maior prioridade do que a caixa de seleção. A Microsoft tem um artigo da base de conhecimento que descreve como você pode desabilitar esse comportamento. Novamente, isso só é relevante se os registros afetados pertencerem a um CD.
Este artigo também lista algumas causas possíveis para o problema que você está descrevendo.