dns os registros se tornam estáticos

2

Então aqui está uma estranha ...

Estou gerenciando um ambiente do Windows AD. Por alguma razão, quando foi construído, o DNS não foi integrado ao AD. Um mês atrás, eu fui em frente e integrei o DNS com o AD e tudo estava bem, ou assim pensei.

Agora estou procurando em minha Zona de Pesquisa Direta e vejo que a grande maioria, mas não todos, dos nossos registros A é estática. A maioria desses registros pertence a estações de trabalho que recebem seus endereços IP por DHCP (também em um servidor Windows). Como resultado, temos muitos registros A diferentes para os mesmos endereços IP.

Alguns desses registros pertencem a máquinas que estão off-line há anos, por isso acredito que esse problema seja anterior à integração do AD, mas não posso dizer com certeza. Ao mesmo tempo, algumas das máquinas são novas, então aparentemente estão em andamento. Mas eu tenho que admitir, eu não tenho ideia de quando isso realmente começou a acontecer ... Eu nunca percebi isso antes.

Alguém tem alguma ideia:
A) Como isso pode ter acontecido B) Como consertá-lo (acho que vi algo sobre um comando de linha para converter um único registro)
C) Como evitar que continue

Outros pontos de interesse:
-Todos os clientes são o Windows 7 ou o Windows XP (incorporado)
Controladores de domínio são principalmente 2012R2, com um par de retardatários 2008R2 que eu não tenha desativado ainda
Única topologia de site AD
-Domínio e Forest Functional Level é 2008R2
-Existem apenas dois administradores, inclusive eu, e nenhum de nós está criando esses registros estáticos

Muito obrigado antecipadamente!
-Rob

    
por user300551 21.07.2015 / 15:55

2 respostas

1

Registros estáticos nunca são eliminados. Se você tiver registros estáticos antigos que deseja excluir, eles precisarão ser excluídos manualmente ou convertidos em registros dinâmicos para que possam ser eliminados. Crie um domínio TEST que imite sua produção (sem o DNS integrado ao AD) e, em seguida, converta-o da maneira que você fez no seu domínio prod. Leia sobre e TEST DNSCMD / AGEALLRECORDS. Pode literalmente envelhecer TODOS os registros, ou apenas aqueles que você nomear. Depois que os registros estáticos forem convertidos, eles serão eventualmente eliminados. link

    
por 22.07.2015 / 17:34
0

Isso soa como um registro DNS obsoleto sem a eliminação de DNS ativada ... Siga o link na parte inferior para saber mais sobre ele. Apenas para confirmar que você mencionou endereços estáticos, mas quer dizer que o registro A nunca é removido, em vez de o registro ser rotulado como "estático" na coluna de registro de data e hora do dns mmc, correto? Além disso, isso pressupõe que você esteja usando DNS dinamicamente atualizado no AD. Por favor, olhe aqui.
link

    
por 21.07.2015 / 16:45