1 votes

Toutes les entrées DNS sont définies comme statiques

J'ai un serveur WS2008 R2 qui fait office de serveur DC, DHCP et DNS. DHCP est configuré pour toujours mettre à jour de façon dynamique les enregistrements DNS-A et PTR pour le compte des clients, la protection des noms DHCP est activée et les informations d'identification DHCP sont définies et sécurisées.
Aujourd'hui, j'ai remarqué que les enregistrements DNS ne correspondaient pas aux enregistrements DHCP. Curieusement, la recherche inversée des DNS fonctionnait comme prévu, mais la recherche avant montrait des adresses IP erronées (c'est-à-dire anciennes).

Lorsque j'ai vérifié le DNS pour Forward Lookup Zone, toutes les entrées étaient listées comme statiques. De plus, dans les propriétés du domaine DNS, les mises à jour dynamiques étaient réglées sur "none" (sur Forward Lookup). J'ai donc réinitialisé les mises à jour dynamiques à "Secure only" et après un certain temps, certaines entrées dynamiques ont commencé à apparaître dans les DNS à côté de nombreuses entrées statiques. Je pense donc que tout fonctionnera comme prévu à partir de maintenant.
Mes questions sont les suivantes :

1- Actuellement, tous les ordinateurs clients ont des enregistrements statiques dans le DNS. Dois-je supprimer manuellement les entrées statiques dans le DNS pour les clients ou le DHCP mettra-t-il à jour le DNS avec des entrées dynamiques et écrasera-t-il les entrées statiques de lui-même ?

2- Comment se fait-il que toutes les entrées DNS aient été définies comme statiques lors du Forward lookup ? Je n'ai pas configuré le serveur moi-même et il fonctionne depuis à peine trois mois, il est donc tout à fait possible que nous ayons ce problème depuis le début, mais je suis pratiquement sûr que personne n'a ajouté d'entrées statiques manuellement.
Je veux juste m'assurer que ce n'est pas quelque chose que j'aurais pu déclencher involontairement.

Gracias.

1voto

Thecamelcoder Points 11

Les enregistrements créés manuellement sont par défaut statiques. De plus, par défaut, tout utilisateur/ordinateur/processus authentifié peut créer des enregistrements DNS. Si vous voulez confirmer qui/quoi a créé l'enregistrement, vérifiez l'onglet Propriétaire dans l'onglet sécurité des propriétés de l'enregistrement DNS dans le Gestionnaire DNS.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X