2 votes

Obligation constante d'arrêter net de démarrer dnscache après avoir ajouté de nouvelles entrées dans dns

Il m'arrive de devoir ajouter de nouvelles entrées DNS dans AD DNS. La zone est celle du domaine, et le serveur que j'utilise pour l'ajouter se trouve dans le même sous-réseau que les clients concernés par ce problème.

Après avoir ajouté l'entrée, les clients ne peuvent pas résoudre le nom. Si j'attends suffisamment longtemps, je crois qu'ils finissent par le résoudre, mais il faut compter au moins quelques heures...

Lorsque les utilisateurs exécutent nslookup ils peuvent résoudre le nom ajouté.

Je conseille généralement aux utilisateurs de faire net stop dnscache y net start dnscache suivi par ipconfig /flushdns . Cela fait généralement l'affaire. Toutefois, ce n'est pas une très bonne solution.

Qu'est-ce qui peut causer ce retard lors de l'ajout de nouvelles entrées DNS ? J'ai exclu la réplication serveur-serveur (même site, DNS utilisateur configuré sur ce DC), mais pas grand chose d'autre.

5voto

Ryan Ries Points 54671

N'oubliez pas que les clients DNS mettent en cache les réponses négatives comme les réponses positives. Cela explique peut-être une partie du temps que vous passez à attendre les enregistrements nouvellement ajoutés ?

Vous pouvez configurer le temps de mise en cache négatif sur vos clients :

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNSCache\Parameters

Valeur de NegativeCacheTime (DWORD). La valeur par défaut est de 300 secondes. Si vous ne voulez pas que les réponses négatives soient mises en cache, définissez la valeur la valeur de NegativeCacheTime à 0.

http://technet.microsoft.com/library/Cc959309

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X