Jump to content

DNS: Einträge aufräumen trotz statischer Einträge bei domänenintegriertem DNS


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe eine kleines Problem und hoffe ihr könnt mir helfen. Ich habe hier ein 2k3 Netzwerk, mit allem was dazugehört. Der DNS Server für die Clients und Windows Server läuft im Domänenintegrierten Modus. Jedenfalöls für die Windows Sachen. Aber ich habe noch tonnenweise Unix, Linux, AIX, whatever Server die ich händisch manuell im DNS eingetragen habe, damit sie von den Windows Maschienen aus erreichbar sind. Dieses Konstrukt klappt auch hervorragend.

 

Nur: Wir haben eine Sehr hohe Fultuation von PC was dazu führt das wir eine Menge DNS-leichen haben. Weiteres Problem ist das wir an der lease Zeit des DHCP Servers aus firmeninterna nicht die lease zeit auf 1 Tag setzen können und dem DHCP Server sagen er solle die DNS Einträge machen.

 

So nun gibt es ja das nette Feature: DNS aufräumen und veraltete Einträge rauswerfen. Is bei uns (wie default) halt deaktiviert. Jetzt die Frage:

 

Wenn ich dieses aufräumen anwerfe, löscht es mir die manuell Einträge auch mit weg, weil sich diese Einträge ja nicht automatisch erneuert haben können?

Link zu diesem Kommentar
Wenn ich dieses aufräumen anwerfe, löscht es mir die manuell Einträge auch mit weg, weil sich diese Einträge ja nicht automatisch erneuert haben können?

 

Nein, das Scavenging betrifft nur die dynamisch angelegten Einträge. Wenn Du die Zone auf Secure Only gesetzt hast, können sich auch nur domain-zugehörige Rechner automatisch registrieren.

 

Christoph

Link zu diesem Kommentar

Hallo Orga,

- du musst beim Scavenging Intervall aufpassen, dass das insgesamt (also refresh + no refresh Intervall) nicht kürzer als die halbe Leasetime des DHCP-Servers ist. Sonst verlierst du Einträge.

- Hast du mehrere DNS-Server? Lass das Scavenging nur auf einem DNS laufen. Monitore die entstehenden Eventlogs.( Nummern weiss ich jetzt nicht auswendig)

- Ein regelmässiges Backup deiner DNSzonen mit dnscmd /zoneexport schadet sicher nicht.

- Die wichtigste Idee deine Einstellungen in einer Testumgebung sorgfältig zu testen, hast du ja schon genannt.

 

cu

blub

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...