Força um novo encaminhador condicional a se propagar para outros servidores DNS na floresta

2

Como no título ... Eu fiz um novo encaminhador condicional (conectado ao Active Directory) em um de nossos servidores DNS (executando o Windows Server 2012).

Em primeiro lugar, quanto tempo leva para se propagar para outros servidores DNS em nosso ambiente? E como posso forçá-lo a se propagar agora?

EDIT: mais algumas informações

Para o propósito desta discussão, temos duas máquinas Windows Server 2012 (uma em um site remoto e uma localmente). Eles estão em locais diferentes. Ambos são controladores de domínio e têm a função DNS ativada. Eu adicionei um encaminhador condicional no servidor remoto, certifiquei-me de que ele seja replicado por meio do AD (é uma caixa de seleção ativada) e gostaria de saber quanto tempo levará para que isso se propague ao servidor DNS local.

Por propagação, quero dizer, quando o encaminhador condicional será exibido no servidor DNS local?

    
por grimstoner 04.04.2013 / 10:17

2 respostas

3

Como você sabe, as zonas do AD Integrated são armazenadas no AD e, portanto, são replicadas no mesmo agendamento. A replicação entre sites ocorre por padrão a cada três horas, mas pode ser configurada para menos de 15 minutos (não consigo pensar em um motivo para não diminuir para 15 minutos, alguém?)

Embora relativamente minúsculo, há um segundo intervalo mais curto para estar ciente. Depois que os dados forem replicados para o controlador de domínio, o serviço DNS deve ler esses dados do diretório local. A frequência com que isso é feito é baseada no valor DsPollingInterval , cujo padrão é três minutos.

Portanto, a latência é o intervalo de replicação entre sites + DsPollingInterval. Em um ambiente padrão, a latência máxima é de até 183 minutos.

Referências:

  1. Leitura obrigatória absoluta sobre como a replicação do AD funciona: link
  2. Excelente postagem descrevendo o DsPollingInterval: link
por 06.04.2013 / 03:35
1

Defina propagado e defina seus outros servidores DNS.

Os registros DNS são válidos pelo tempo que o outro servidor os considerar válidos - assim que o tempo acabar, os outros servidores DNS encaminharão as solicitações em diante. Não há "push" do seu servidor DNS, é puramente um mecanismo de pull.

Então, para responder às suas perguntas explicitamente:

  1. Seus outros servidores DNS (indiretamente) usarão seu novo encaminhador imediatamente, mas apenas os registros DNS que não estiverem em cache ou que expiraram.

  2. Do seu servidor DNS atual, você não pode. Você provavelmente poderia ir para seus outros servidores e liberar seu cache de DNS, no entanto.

por 04.04.2013 / 10:30