Назад | Перейти на главную страницу

Active Directory генерирует DNS-запись для интерфейса внутренней репликации

У меня есть контроллер домена активного каталога в адресном пространстве 10.1.x.x, на котором размещены некоторые файлы. Эти файлы реплицируются с помощью DFS-R на второй компьютер по перекрестному кабелю на выделенном интерфейсе в адресном пространстве 192.168.x.x.

Настройка репликации работает отлично, но контроллер домена продолжает создавать DNS-запись A, которая указывает на внутренний интерфейс репликации - когда клиенты в пространстве 10.1.xx запрашивают SRV-запись контроллера домена, в половине случаев он будет отвечать с 192.168.xx адрес интерфейса репликации, чтобы клиенты не могли связаться с контроллером домена.

Я снял отметку с параметра «Зарегистрировать адреса этого подключения в DNS» для интерфейса репликации, поскольку это казалось очевидным исправлением, но по-прежнему создает проблемную запись. Прямо сейчас я запускаю dnscmd через запланированное задание каждые несколько минут, чтобы удалить запись всякий раз, когда она появляется, но это определенно уродливый хакер. Что мне не хватает?

Вы, вероятно, также используете эти контроллеры домена для DNS-серверов. Сервер Microsoft DNS регистрирует записи A для IP-адресов, которые прослушивает DNS-сервер (см. Эта статья что, касательно, упоминает это поведение). Так ведет себя DNS-сервер с Windows 2000.

Итак, настройте DNS-сервер так, чтобы он не прослушивал эти частные адреса (на вкладке «Интерфейсы» свойств каждого DNS-сервера), и вы обнаружите, что записи больше не регистрируются.