如何防止Windows Server将域控制器的外部IP地址添加到DNS?

在我的一个域控制器上,有两个networking接口 – 一个是IPv4和IPv6地址的外部地址,另一个是内部地址是10.xxx的地址。

域控制器具有RRAS(使用Azure的VPN站点到站点),DNS和DHCP安装。 它与位于Azure虚拟机中的第二个DC进行复制。

出于某种原因,服务器会为所有三个IP地址自动添加DNS条目。 如果我删除两个公共的,过了一段时间,他们回来了。 networking连接属性没有select“在DNS中注册此连接的地址”。

我遇到的问题是AD复制中断,因为它试图连接到错误的IP(抱怨RPC服务器不可用)。 如果我删除错误的地址后手动启动复制,它会成功完成。

如何防止服务器在DNS中注册外部地址?

假设此DC也是AD域的DNS服务器,则DNS服务器将注册DNS服务器configuration为侦听的每个IP地址。 如果您不想注册这些IP地址,请在DNS服务器的属性页面中取消选中这些IP地址。

在这里输入图像描述

您需要添加PublishAddressesregistry值:

Key: HKLM\SYSTEM\CurrentControlSet\Services\DNS\Parameters Registry Value: PublishAddresses Registry Value Type: REG_MULTI_SZ Registry Value Data:<IP addresses> 

http://blogs.technet.com/b/ad/archive/2009/04/22/dcs-and-network-address-translation.aspx