4 votes

Windows 2012R2 Comment désactiver "Use root hints if no forwarders are available" à l'aide d'une commande powershell

Je suis en train de mettre en place une orchestration automatique de l'infrastructure des machines Windows 2012R2 en utilisant Ansible. Je crée des contrôleurs de domaine et des machines DNS (résolveurs, serveurs racine et serveurs de noms faisant autorité). Cette infrastructure n'est pas connectée à l'Internet.

Je mets en place des redirections spécifiques dans les contrôleurs de domaine (vers les résolveurs). Je suis également en train de supprimer activement toutes les indications de racine par défaut du DNS des contrôleurs de domaine (je ne veux pas d'indications de racine ici, celles-ci sont destinées aux résolveurs). Je n'ai pas supprimé le fichier cache.dns (pour l'instant). Comment puis-je désactiver l'option d'utilisation des root hints si aucun forwarder n'est disponible à l'aide d'une commande Powershell ?

J'ai cherché une cmdlet sur le site de Microsofts, mais je n'ai rien trouvé d'utile. Il s'agit peut-être aussi d'un hack de registre à effectuer, mais je ne sais pas où chercher.

4voto

krisFR Points 12580

Vous pouvez essayer le Set-DnsServerForwarder cmdlet, avec -UseRootHint $false paramètre :

Set-DnsServerForwarder -UseRootHint $false

-UseRootHint < booléen >.

Empêche le serveur DNS d'effectuer des requêtes itératives. Si vous attribuez la valeur $false à UseRootHint, le serveur DNS DNS ne transmet les requêtes non résolues qu'aux serveurs DNS de la liste des et n'essaie pas d'effectuer des requêtes itératives si les transitaires ne résolvent pas les résolvent pas les requêtes.

https://technet.microsoft.com/en-us/itpro/powershell/Windows/dnsserver/set-dnsserverforwarder

0 votes

Oui, c'est ça. J'ai en quelque sorte négligé cette cmdlet, car j'ai utilisé le Add-DnsServerForwarder, qui n'a pas ce paramètre. Merci.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X