Войти

Показать полную графическую версию : Удаляются записи в DNS


XPurple
17-04-2006, 13:21
Некоторые записи в DNS (в прямой и обратной зонах) пропадают через какое-то время. Причем, записи принадлежат компьютерам со статическими адресами и под управлением WINXP. Для хостов с динамической регистрацией (DHCP->DNS) такого не наблюдается. Какие могут быть возможные причины ? DNS - сервер находится на W2k3.

monkkey
17-04-2006, 16:10
И что, потом не появляются?

XPurple
18-04-2006, 07:34
Пока вручную снова не пропишешь записи IN A и PTR на сервере, нет.

monkkey
18-04-2006, 10:40
XPurple
А в DHCP резервации для них не сделано?

XPurple
18-04-2006, 10:55
monkkey
Нет , эти адреса не попадают в диапазон адресов DHCP.
Я подозреваю, что у пользователей установлено что-то неверно. Хотелось просто услышать другие возможные причины.
При вводе записи статического адреса вот эта галка за что отвечает ?
Может из-за этой галки ?

Fighter
18-04-2006, 12:13
может удаление устаревших записей ресурсов?

monkkey
19-04-2006, 09:11
XPurple
А динамическое обновление разрешено?

XPurple
19-04-2006, 11:10
может удаление устаревших записей ресурсов?
Да непохоже. Как вариант- проверю, конечно.
monkkey
Да.
А т.к. обновление записей идет для большинства клиентов через DHCP и в сети еще хватает клиентов win98, то установлено динамическое обновление как "Небезопасные и безопасные". Зоны -интегрированы в AD.
Вот еще что вспомнил:
Эти пользователи, у которых возникают описанные мною явления, входят в группу пользователей, у которых есть доступ к контейнеру Computers (не полные права, но достаточные для подключения компьютеров к домену). В контейнере Computers, как мне помнится, что-то тоже было насчет регистрации DNS. Может, причина в этом?

monkkey
20-04-2006, 11:07
Да нет, где находятся компьютеры, по барабану, главное - членство в домене и правильно указанный ДНС. ipconfig /all одинаковый у клиентов?

XPurple
20-04-2006, 12:16
monkkey
членство в домене и правильно указанный ДНС
Не совсем понятно, как это связано с проблемой исчезновения записей.
доступ к контейнеру Computers
Да вы оказались правы, контейнер в данном случае непричем.
Права на DNS-запись во вкладке Безопасность такие (кратко):
Администраторы, Администраторы домена, Контроллеры домена,System -полные или на запись
Пользователи: Все, Пред windows 2000 доступ-на чтение

Fighter
Удаление устаревших записей для прямой и обратной зон -не активировано (галка сброшена)

А может быть такое, что при аварийном выключении питания и последующей загрузке была реплицирована база DNS с другого сервера, на котором еще не было новой записи ?

Fighter
20-04-2006, 12:25
XPurple а искомая машина(ы) все время в работе? длительных простоев нет?

XPurple
20-04-2006, 13:03
Нет, в пятницу допустим запись ввел , а в понедельник пользователь звонит, что нет интернета. Я смотрю, а записи то в DNS и нет.

INTELLIGENTIK
22-04-2006, 13:25
По пробуй посмотри безопасноть в ДНС. После передачи ролей DC у меня снесло безопасность в ДНС и возникла похожая проблема.
предлогаю несколько способов:
1)Временно поставь everyone на доступ ко всему и проверь.
2)Так же проверь репликации с серверами и их работоспособность. Может быть у тебя в каком то из реплицируемых серверов отсутствуют записи для них, твой их подкачивет, а свои удаляет. Похожая проблема была когда у меня централь имела "плоское имя". Мои сервера с него все скачивали, своё удаляли так как не имели доступа файлу \\mydomain\sysvol\policies\...... (что то там, просто первая скрытая папка не помню как называеться, если проблема доступа к ней то отпиши к ней путь) При это на чтение они имеют доступ, а отметиться и закачать своё не могут (опять же отсутствие доступа). (я пользуюсь из support tools: replication monitor (Вроде так, не помню как называеться))

realAndrei
09-05-2006, 17:25
мне кажется надо в свойствах дхцп-сервера поставить галочки "включить динамическое обновление днс в соответствии с настройкой:" и "динамичесик обновлять днс а- и птр-записи только по запросу клиента", а также "удалять а- и птр-записи при удалении аренды", по крайней мере я так сделал и всё уже работает полтора года без сбоев, хоть при не правильном выключении, хоть при каких других не стандартных ситуациях. и дело мне кажется не в репликации, так что не туда копаете :)

XPurple
10-05-2006, 06:58
realAndrei
Да я никуда не копаю, собственно. Один раз такое случилось. А почему вы считаете -обоснуйте- что сбой на 2-м DNS сервере не мог повлиять на записи 1-го DNS сервера ?

realAndrei
11-05-2006, 19:20
А как у вас ДНС сервера между собой общаются? Или один из них типа "старше"?

Seyf
11-05-2006, 21:09
А удаление устаревших записей НЕ стоит только на сервере или на самих зонах тоже?
Репликация нипричем...

XPurple
12-05-2006, 06:08
realAndrei
Роли у серверов одинаковые, за исключением ролей хозяина инфраструктуры и держателя глобального каталога. RID, PDC - хозяин операций 1 сервер, хозяин инфраструктуры -2 сервер. Хотя я не думаю, что здесь можно говорить о каком-то старшинстве.
дхцп-сервера
Невнимательно читаете, с динамическими адресами все как раз хорошо, проблема со статическими адресами.

Seyf
Репликация нипричем...
Нипричем, так нипричем. Я никого не собираюсь ни в чем убеждать. Просто хотелось выслушать мнения других участников о возможных причинах такого явления.

Dw2rf
30-12-2009, 12:48
Аналогичная проблема у меня в конторе!!!!
Периодически пропадают записи в DNS, чаще всего из Forward Zone. Добавляю запись в ручную, но она в итоге опять пропадает. Сервер почтовый MS Exchange 2007 на Windows 2008, так что в принципе никогда не выключается. DHCP раздается через коммутаторы Cisco

monkkey
30-12-2009, 13:59
Dw2rf,
DHCP не регистрирует записи в DNS? Свойства DHCP-сервера - дополнительно - должна быть учетная запись для регистрации записей в DNS.




© OSzone.net 2001-2012