Como faço para limpar as entradas de DNS reverso no Windows 2012?

2

Recentemente, alteramos o nome de domínio de uma rede do AD de xxx.com para hq.xxx.com. Eu não fiz a mudança, e havia um número de registros órfãos deixados no DNS. Teses estavam apontando principalmente para o servidor DC.xxx.com. Eles devem ter, é claro, apontado para server.hq.xxx.com.

Consegui limpar quase tudo.

Eu deixei 3 "zonas de pesquisa reversa" que se referem a server.xxx.com, em vez de server.hq.xxx.com. Eu não vejo de qualquer maneira de editar ou alterar essas zonas. Eu reiniciei o DNS, reiniciei o ADS, que reinicia o DNS. e as zonas de pesquisa inversa permanecem as mesmas.

Este é um único domínio DC. Existe apenas um servidor DNS no domínio.

Como eu escrevi isso, notei outro anomalsoma das entradas _ldap e _kerberos enterradas na zona de pesquisa direta _msdcs- > dc > _sites- > Default-First-Site-Name apontando para o domínio antigo cresceu de volta.

Eu suspeito que este último problema está relacionado com o primeiro, alguém pode ajudar com isso?

Eu explorei um pouco mais e localizei em Usuários e computadores do Active Directory sob o novo domínio o Controlador de Domínio que o computador do servidor do Controlador de Domínio tem o nome do dns antigo, ou seja, server.xxx.com. Eu não vejo uma maneira fácil de mudar isso, e parece imprudente excluí-lo e tentar recriá-lo.

Ainda preciso de ajuda.

O DCDIAG falha com;

   Testing server: Default-First-Site-Name\SERVER
  Starting test: Connectivity
     The host 41acd967-53ec-4cf0-960d-da8329675c41._msdcs.hq.xxx.com
     could not be resolved to an IP address. Check the DNS server, DHCP,
     server name, etc.
     Got error while checking LDAP and RPC connectivity. Please check your
     firewall settings.
     ......................... SERVER failed test Connectivity
    
por Paul Stearns 13.12.2013 / 21:27

1 resposta

3

As zonas de pesquisa inversa e os registros não são diretamente relacionados ou exigidos pelo Active Directory e não têm relação com a funcionalidade do AD, DNS ou resolução de nomes. As zonas rDNS são opcionais e servem para resolver endereços IP para nomes, o que não é uma função do AD. Exclua manualmente qualquer registro PTR incorreto ou incorreto da zona. Se a zona em si estiver incorreta, exclua a zona e crie uma nova.

Os resultados do seu teste DCDIAG não têm nada a ver com a zona rDNS.

    
por 13.12.2013 / 22:24