我可以告诉Windows仅在DNS中dynamic注册Alogging,而不是PTR?

我们有2个DNS域名:

  • example.com,以及由我们的ISP托pipe的各种in-addr.arpa区域。 dynamic更新是不允许的。
  • example.local和用于我们的专用networking的各种in-addr.arpa区域,内部托pipe并用于AD,dynamic更新configuration和工作得很好。

我们的一些Windows服务器位于托pipe数据中心,正在使用公共IP地址。 当这些服务器试图dynamic更新其PTRlogging时,由于ISP的DNS不允许尝试失败,并logging信息事件。

这些服务器愉快地更新example.local中的Alogging,并通过ISP手动维护example.com和PTRlogging。

是否有一些registry黑客,我可以告诉这些服务器只注册相关的Alogging,而不是PTRlogging,以便他们将停止logging事件日志中的冗余信息事件?

是的,你可以编辑服务器本身的registry项,告诉他们不要注册ptrlogging,你可以在这里find它:

SYSTEM\CurrentControlSet\Services\Tcpip\Parameters 

registry项是

 DisableReverseAddressRegistrations 

将其设置为1不注册PTRlogging,0将其重新打开。

常用的registry编辑警告适用