我们有内部DNS运行的域控制器。2 Windows2008R2和2个Windows2012R2。
我们的陈旧记录现在已经不再删除一段时间了,即使在手动运行DnsCmd
命令或通过GUI运行时也是如此。
这种情况似乎发生在我们将动态更新设置为安全之后。它发生在所有AD集成区域和正常区域,包括反向查找区域。
我尝试过的事情:
https://community.spiceworks.com/topic/254198-old-dns-records-not-being-scavenged
发布于 2016-05-12 11:20:41
对于该区域,运行以下命令:
dnscmd /zoneinfo foobar.com
你会得到这样的结果:
Zone query result:
Zone info:
ptr = 0000000000327C90
zone name = foobar.com
~snip~
zone DN = DC=fopobar.com,cn=MicrosoftDNS,DC=DomainDnsZones,DC=foobar,DC=com Scavenge Servers
~snip~
Server[0] => af=2, salen=16, [sub=0, flag=00000000] p=13568, addr=192.168.1.1
在这里,您注意到IP地址192.168.1.1
这是唯一拥有清除区域权限的服务器的IP地址。这很可能是一个不再存在的服务器--这在功能级别为2008的域中经常发生。如果这不是您所配置的清除服务器的IP地址,则需要更改该地址。
若要更改区域的清除服务器,请运行以下命令:
dnscmd /zoneresetscavengeservers foobar.com <IP of the correct DNS Server>
在几分钟之后,您的DNS将再次使用清除。
发布于 2016-05-12 11:36:05
您对到期日有什么改动吗?你设置了DHCP选项81吗?
https://serverfault.com/questions/776314
复制相似问题