Назад | Перейти на главную страницу

Могу ли я указать Windows, что нужно только динамически регистрировать записи A в DNS, а не PTR?

У нас есть 2 DNS-домена:

Некоторые из наших серверов Windows расположены в хостинг-центре обработки данных и используют общедоступные IP-адреса. Когда эти серверы пытаются динамически обновлять свои PTR-записи, попытки терпят неудачу, потому что DNS провайдера не позволяет этого, и регистрируется информационное событие.

Эти серверы успешно обновляют свои записи A в example.local, и мы поддерживаем записи example.com и PTR вручную через интернет-провайдера.

Есть ли какой-нибудь способ взлома реестра, который я могу использовать, чтобы указать этим серверам регистрировать только соответствующие записи A, а не записи PTR, чтобы они перестали регистрировать избыточные информационные события в журнале событий?

Да, вы можете отредактировать раздел реестра на самих серверах, чтобы запретить им регистрировать записи ptr, вы можете найти его здесь:

 SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

Ключ реестра

DisableReverseAddressRegistrations 

Установите его на 1, чтобы не регистрировать записи PTR, на 0, чтобы снова включить.

Применяются обычные предупреждения о редактировании реестра