Назад | Перейти на главную страницу

Как Windows 2003 обрабатывает создание DNS-записей из DHCP?

Кто-нибудь знает, как Windows 2003 обрабатывает создание и удаление записей DNS A и PTR при назначении IP?

Моя основная причина удивляться тому, что происходит с клиентами, отличными от Windows? Является ли эта функция частью спецификации DHCP? Кроме того, при каких условиях старую запись нельзя удалить?

Регистрация AD DNS может выполняться самими клиентами (опция «Зарегистрировать это соединение в DNS» в настройках TCP для конкретного адаптера на рабочих станциях и серверах), но ключевой функцией является динамическое обновление зон DNS. Если это включено, процесс намного более безопасен (только DHCP-сервер может обновлять записи DNS, а не клиенты произвольных конечных точек), он также обрабатывает клиентов, которые вообще не могут автоматически регистрироваться, и для тех, кто любит поддерживать порядок в динамическом обновлении. позволяет удалять устаревшие записи.

У Technet хорошая статья об этом

Сервер DHCP может динамически обновлять записи DNS A и PTR от имени клиентов DHCP, которые не могут отправлять параметр 81 на сервер DHCP. Вы также можете настроить DHCP-сервер на отбрасывание записей клиента A и PTR при удалении аренды DHCP-клиента. Это сокращает время, необходимое для управления этими записями вручную, и обеспечивает поддержку клиентов DHCP, которые не могут выполнять динамические обновления. Кроме того, динамическое обновление упрощает настройку Active Directory, позволяя контроллерам домена динамически регистрировать записи ресурсов SRV.

Microsoft реализовала свой механизм регистрации DNS, чтобы обеспечить гибкость в отношении способности DHCP-клиента выполнять свои собственные динамические регистрации. По умолчанию DHCP-сервер Windows 2003 выполняет регистрацию только клиентской записи PTR. Клиент сам выполняет регистрацию записи «А» (по умолчанию во всех версиях Windows, поддерживающих динамическое обновление - 2000 и новее).

Старые записи DNS можно удалить с помощью старение и уборка, как правило. DHCP-сервер жестяная банка также удалите запись «A» клиента, используя опцию «Отказаться от прямого просмотра (имя-адрес) по истечении срока аренды».

Вы можете использовать параметр «Динамически обновлять записи DNS A и PTR для клиентов DHCP, которые не запрашивают обновления (например, клиенты, работающие под управлением Windows NT 4.0)», чтобы сервер DHCP регистрировал записи «A» и «PTR» для клиентов. которые не поддерживают динамическое обновление.

Немного более подробная статья по этим темам доступна здесь: http://support.microsoft.com/kb/816592

Что касается очистки, ее необходимо включить как на уровне сервера, так и на уровне зоны. Очистка выполняется только для динамически создаваемых записей DNS. Записи, созданные вручную, не подлежат очистке.

Безопасные динамические обновления упрощаются через Kerberos и только для интегрированных зон AD. Обновления могут быть инициированы с клиента или с DHCP-сервера через его членство в группе DnsUpdateProxy (за исключением случаев, когда DHCP-сервер установлен на DC, что не рекомендуется для DHCP).