上周五,我将公共DNS A记录更改为我们的公共网络域的提供商DNS服务上的一个新的IP地址。为了使这些更改更快地填充到我们的intranet中(对于我们的intranet客户机/用户),我在我们的Windows2012R2 DNS服务器机器上使用了powershell命令Clear-DnsServerCache
。
我对这个命令的理解是,只有缓存才会被删除。任何记录或其他任何东西都不会被碰触。因此(所以我认为)删除整个缓存的唯一负面影响可能是解析名称的速度更低。因此,我并不只是删除受影响域名的缓存记录,而是删除了整个缓存。由于我们只有大约20人在这个网站上工作,我认为被删除的缓存的性能损失可以忽略不计。
注意: DNS服务器正在运行的机器也是同步AD域控制器。这是一台Windows2012 R2标准机器。此DNS服务器承载AD集成区域.复制与位于我们总部的另外两个DNS/ActiveDirectory服务器处于活动状态。在此服务器上,我们还设置了反向DNS查找,并对所有复制的服务器进行了查询转发(每个DNS服务器都有另外两个复制的服务器作为查询转发服务器设置)。
今天(周末之后)我们有大量的DNS问题。在DNS服务器中缺少AD集成区域中的_gc
、_kerberos
和_ldap
正向查找项.因此,我们遇到了人们找不到域名服务器等问题。我的团队现在讨论了可能的原因。
可能是Clear-DnsServerCache
造成的吗?https://technet.microsoft.com/en-us/library/jj649893(v=wps.630).aspx的Technet文章也没有帮助。
侧问:Clear-DnsServerCache
是否与dnscmd /clearcache
相同,也与GUI (DNS管理控制台、View
-> Advanced
,然后右击Cached Lookups
,然后单击Clear Cache
)相同?
更新2017-02-08感谢所有的评论。根据您的输入,我现在确信我们的问题与Clear-DnsServerCache
无关。这就留下了一个问题,是什么导致我们丢失了与AD相关的多个SRV记录。如果我发现了,我会回来写另一个更新。虽然我怀疑我们是否能找到答案。
发布于 2017-02-07 14:53:50
问:侧问题:是否清楚-DnsServerCache与dnscmd /clearcache相同,也与GUI中相同(DNS管理控制台,查看->高级,然后右击缓存查找,然后清除缓存)?
答:是的。
该命令不应该对AD SRV记录产生任何影响。
尽管如此,您可以使用以下方法之一重新创建缺失的SRV记录:
https://serverfault.com/questions/831029
复制相似问题