Registros DNS excluídos aleatoriamente quando o computador cliente retorna do modo de suspensão

5

Eu tenho lutado com essa questão por dias, espero que alguém aqui possa ajudar.

Os registros DNS são excluídos aleatoriamente em nosso servidor de dns integrado ao anúncio quando os clientes do Windows 7 retornam da suspensão (S3 ou S4)

  • cerca de 4 vezes em 10, o registro do DNS parece ser excluído e recriado
  • cerca de 1 a cada 10 vezes o registro do DNS é desativado (portanto, não pode mais ser resolvido)

O servidor de DNS é um DC 2008R2 com nível de funcionalidade 2003, a eliminação de dns está desativada, os clientes têm ip estático. Não temos esse problema com clientes WinXP.

Eu configurei as regras de auditoria na árvore MicrosoftDns no servidor dns, aqui está o evento 4662 que eu obtive primeiro em ambos os casos:

Gravar propriedade por conta de computador cliente

An operation was performed on an object
Security ID: MYDOMAIN\AWIN7PC$ 
Account Name: AWIN7PC$
Account Domain: MYDOMAIN 
Logon ID: 0xee200a93

Object Server: DS 
Object Type: dnsNode 
Object Name: DC=AWIN7PC
Security ID: System
Account Name: MYDC$
Account Domain: MYDOMAIN 
Logon ID: 0xc7d4360d

Object Server: DS 
Object Type: dnsNode 
Object Name: DC=AWIN7PC
Security ID: MYDOMAIN\AWIN7PC
Account Name: AWIN7PC$ /Account Domain: MYDOMAIN 
Logon ID: 0xee201f0b
Object Server: DS / Object Type: dnsNode  
Object Name: DC=mydomain.com,CN=MicrosoftDNS,CN=System,DC=mydomain,DC=com
ADEL:acb4b3a9-86db-46e0-9947-a685df55d575,CN=Deleted Objects,DC=mydomain,DC=com Operation Type: Object Access Accesses: DELETE / Access Mask: 0x20 Properties: DELETE {e0fa1e8c-9b45-11d0-afdd-00c04fd930c9}'
ADEL:acb4b3a9-86db-46e0-9947-a685df55d575,CN=Deleted Objects,DC=mydomain,DC=com Operation Type: Object Access Accesses: Write Property / Access Mask: 0x20 Properties: Write Property {771727b1-31b8-4cdf-ae62-4fe39fadf89e}{e0fa1e69-9b45-11d0-afdd-00c04fd930c9} {d5eb2eb7-be4e-463b-a214-634a44d7392e}{e0fa1e8c-9b45-11d0-afdd-00c04fd930c9}'

Se o dns for perdido, esse é o único evento que recebi. Quando é excluído e recriado, recebo mais dois eventos alguns segundos depois:

DELETE por conta SYSTEM no servidor dns

An operation was performed on an object
Security ID: MYDOMAIN\AWIN7PC$ 
Account Name: AWIN7PC$
Account Domain: MYDOMAIN 
Logon ID: 0xee200a93

Object Server: DS 
Object Type: dnsNode 
Object Name: DC=AWIN7PC
Security ID: System
Account Name: MYDC$
Account Domain: MYDOMAIN 
Logon ID: 0xc7d4360d

Object Server: DS 
Object Type: dnsNode 
Object Name: DC=AWIN7PC
Security ID: MYDOMAIN\AWIN7PC
Account Name: AWIN7PC$ /Account Domain: MYDOMAIN 
Logon ID: 0xee201f0b
Object Server: DS / Object Type: dnsNode  
Object Name: DC=mydomain.com,CN=MicrosoftDNS,CN=System,DC=mydomain,DC=com
ADEL:acb4b3a9-86db-46e0-9947-a685df55d575,CN=Deleted Objects,DC=mydomain,DC=com Operation Type: Object Access Accesses: DELETE / Access Mask: 0x20 Properties: DELETE {e0fa1e8c-9b45-11d0-afdd-00c04fd930c9}'
ADEL:acb4b3a9-86db-46e0-9947-a685df55d575,CN=Deleted Objects,DC=mydomain,DC=com Operation Type: Object Access Accesses: Write Property / Access Mask: 0x20 Properties: Write Property {771727b1-31b8-4cdf-ae62-4fe39fadf89e}{e0fa1e69-9b45-11d0-afdd-00c04fd930c9} {d5eb2eb7-be4e-463b-a214-634a44d7392e}{e0fa1e8c-9b45-11d0-afdd-00c04fd930c9}'

CRIAR CRIANÇA por conta de computador cliente

%pre%

Acontece ou não o registro de data e hora do registro dinâmico após o intervalo Sem atualização configurado no servidor de dns. Eu realmente não sei o que está acontecendo aqui, alguma dica sobre como consertar isso?

    
por tibey 18.11.2013 / 15:21

1 resposta

1

Eu suspeito que isso é parte da granularidade MS introduzida no poder salvar o adaptador de rede para ganhar 7 vs ganhar XP. ( link ). A ideia era reduzir os "spakes wakes" com o adaptador de rede desligado durante o sono. Você pode manter a função de suspensão, mas impedir que o adaptador de rede entre em suspensão ( link ). Eu não brinquei com isso o suficiente em um ambiente de produção para contrastar se o logon rápido está ativado ou não faz diferença suficiente nessa situação, embora eu imagino que isso exacerbaria o problema. ( link ). Recomende evitar que o adaptador de rede adormeça, deixando o computador em repouso e teste a partir daí. HTH

    
por 18.11.2013 / 17:51