Conflito de dns do Active Directory na partição forestDNSzone

2

Ocasionalmente, estamos tendo problemas com o DNS e o diretório ativo e, como parte da investigação, encontramos uma entrada conflitante para a nossa floresta na partição forestDNSzones. Isso não parece estar causando um problema óbvio, pois nossos sites estão funcionando corretamente, a replicação está ocorrendo em toda a floresta e não há erros em nenhum registro de eventos.

Pelo que vejo no item, há uma data alterada em 2013, o que me faz pensar que seria seguro excluir, mas tudo o que li sugere que é um processo unidirecional e talvez seja necessário restaurar de volta em cada controlador de domínio. Eu provavelmente estou sendo muito cauteloso, mas eu queria obter alguns conselhos sobre se a remoção causaria mais problemas que as soluções e se há um procedimento para realizar isso em uma floresta. A duplicata é do domínio raiz com o CNF e o GUID depois, portanto, temo que a exclusão tenha efeito em toda a floresta.

Nossa floresta é o nível funcional de 2003, enquanto a maioria dos domínios são 2008 ou 2008 R2, se isso tiver algum efeito.

    
por Simon Moore 15.09.2015 / 14:36

1 resposta

1

Sim, você pode excluí-los. A questão é melhor descrita aqui:

link

Você provavelmente deseja fazer um backup dos dados da zona DNS primeiro:

DNSCMD.exe dcName /ZoneExport zonename zonename.txt  

Por exemplo:

DNSCMD.exe CONTOSODC1 /ZoneExport contoso.com contoso.com.txt  
DNSCMD.exe CONTOSODC1 /ZoneExport _msdcs.contoso.com _msdcs.contoso.com.txt   

Isso criará os arquivos txt de backup em% systemroot% \ system32 \ dns \

    
por 15.09.2015 / 15:23