O DNS é lento para resolver após a remoção forçada de um controlador de domínio

1

Em um domínio do Windows, recentemente tive que fazer uma "remoção forçada" de um controlador de domínio.
Tive o cuidado de remover todos os metadados e fiz uma limpeza de metadados.

Também removi todas as referências ao servidor do controlador de domínio / DNS que removi no servidor de DNS restante.

Eu também movi as funções fsmo e a função de servidor de catálogo global para o novo controlador de domínio antes da remoção forçada.

Agora, o dns é extremamente lento para resolver sites da Internet. Se eu adicionar o servidor google dns, a velocidade é normal.

Existe uma maneira de solucionar ainda mais o problema?

Eu perdi alguma coisa ao remover o antigo controlador de domínio?

    
por Mark 12.09.2018 / 18:16

1 resposta

2

Você também teve o controlador de domínio removido como um encaminhador de DNS para os outros servidores de nomes. A desaceleração foi causada pela espera por essas consultas para o tempo limite antes de retornar às dicas de raiz. (O artigo da Microsoft sobre Revendo conceitos do DNS explica isso em detalhes.)

Essa configuração não estava seguindo as práticas recomendadas antes mesmo de remover o servidor, pois tornava toda a sua rede dependente de um único DC, o oposto da finalidade de ter vários controladores de domínio para redundância. Funcionou, mas isso teria causado a desaceleração sempre que a DC estivesse inoperante.

DNS com o AD DS utiliza zonas DNS integradas ao diretório para sincronizar as zonas autoritativas entre os controladores de domínio, fazendo com que todos eles já tenham os registros DNS locais.

  • Se você usar encaminhadores, poderá usar os servidores DNS do seu provedor para o resto da Internet. Usar os servidores DNS do ISP como encaminhadores é favorável para obter melhores respostas para serviços que usam servidores diferentes para diferentes localizações geográficas, se você primeiro se certificar de que esses encaminhadores estão realmente próximos a você (enquanto encaminhadores DNS abertos em geral raramente são).

  • Também é possível usar as dicas de raiz em vez de encaminhadores. Isso faz com que as consultas iniciais para novos TLDs sejam um pouco mais lentas, já que elas não usam um cache grande compartilhado, mas geralmente são armazenadas em cache por mais tempo, o mais perto da raiz que você é. Quanto maior a rede, melhor é a sua opção.

Vale a pena ler: DNS inferno: Os sete pecados mortais ajudam a avaliar qual é a melhor opção para você.

    
por 13.09.2018 / 07:55