Maraun 12 Geschrieben 17. November 2011 Melden Teilen Geschrieben 17. November 2011 Hallo zusammen, da mir die Forward Lookup Zone in unserer Domain mit knapp 3000 Einträgen für 1500 Clients / Systeme ziemlich groß erschien und die dynamische DNS Updates durch den DHCP dazu führten, dass IP´s mehrfach an Clients vergeben waren, habe ich vor 3 Wochen die Alterung im DNS und den Forward Lookup Zonen konfiguriert (Alterung 7 Tage). Weiterhin habe ich gestern die Funktionalität Scavenge Stale Resource Records (Bereinigung alter DNS-Einträge) ausgeführt. Meines Wissens nach werden dabei dynamische DNS-Einträge, deren Timestamp veraltet ist und die nicht in bestimmter Periode aktualisiert wurden, bei diesem Vorgang gelöscht. Manuell erstellte DNS-Records werden mit einem 0 Wert des Timestamps erstellt und sind dabei nicht vom alterungsbedingten löschen betroffen. Jedoch wurden bei dem gestrigen Vorgang einige manuelle Einträge gelöscht, was dazu führte, dass ein System nicht mehr richtig lief. Ich versuche zu verstehen, unter welchen Aspekten eine solche Bereinigung auch manuelle Einträge löschen kann und damit Probleme verursacht. Kann mir das vielleicht jemand erklären? Bei MS hab ich zwar nachgelesen, dass man mit dieser Funktion vorsichtig sein soll, aber meiner Meinung nach bin ich das auch gewesen. Hat mir dazu jemand Tipps oder best practices? Danke vorab. Viele Grüße Alex Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 17. November 2011 Melden Teilen Geschrieben 17. November 2011 Hi Alex, schau einmal in diesen Blog, er erläutert alles meiner Meinung nach sehr gut. :) Don't be afraid of DNS Scavenging. Just be patient. - Microsoft Enterprise Networking Team - Site Home - TechNet Blogs Viele Grüße olc Zitieren Link zu diesem Kommentar
Maraun 12 Geschrieben 17. November 2011 Autor Melden Teilen Geschrieben 17. November 2011 Hi olc, danke für den Link. Die Seite kenne ich und im Prinzip halte ich mich auch an die Best Practices. Ich habe in der Forwar und Reverse Lookup Zone die Alterung mit den Standartwerten (je 7 Tage Alterung / Refresh) aktiviert und im DNS global deaktiviert. Dort führe ich die Bereinigung manuell nach geplantem Termin durch. Nach einiger Recherche gehe ich jetzt davon aus, dass die Einträge, die gelöscht wurden, dynamisch erzeugt waren und deshalb der Alterung zum Opfer fielen. Grüße Alex Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.