我有一个WS2008 R2服务器作为DC,DHCP和DNS服务器。 DHCP设置为始终以客户端名义更新DNS-A和PTRlogging,启用DHCP名称保护并设置和保护DHCP凭证。
今天我注意到DNSlogging不匹配DHCPlogging。 奇怪的是,DNS反向查询是按照预期工作的,但是正向查找显示错误(即:旧的)IP地址。
当我检查DNS正向查找区域时,所有条目都列为静态。 此外,在DNS域属性上,dynamic更新设置为“无”(在正向查找上)。 所以我重置dynamic更新为“仅安全”,过了一段时间,一些dynamic条目开始出现在DNS与许多静态的一起。 所以我想现在可以按照预期工作。
我的问题是:
1-现在所有的客户端计算机在DNS中都有静态logging。 我是否必须手动删除DNS中的静态条目为客户端或DHCP将dynamic条目更新DNS和overrite静态条目本身?
2-在正向查找中,所有DNS条目都设置为静态的情况是如何发生的? 我没有自己设置服务器,它已经运行了三个月,所以我们从一开始就有这个问题是完全可能的,但我很确定没有人手动添加静态条目。
只是想确保这不是我可能无意中触发的事情。
谢谢。
手动创build的logging默认是静态的。 另外,默认情况下,任何经过身份validation的用户/计算机/进程都可以创buildDNSlogging。 如果您要确认创buildlogging的人员/创build内容,请在DNSpipe理器中的DNSlogging属性的安全选项卡上检查“所有者”选项卡。