Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» DNS не обновляет а добавляет данные DHCP

Автор: begem0t
Дата сообщения: 08.04.2005 08:53
заходишь в оснастку ДНС а там у каждого ипа по десять хост-имён, причем разные ипы могут иметь в списке имен одинаковые значения, что совсем бессмысленно.
можно ли чтобы данные актуализировались и имели вид как в DHCP?
текущие установки DHCP:
Автор: G14
Дата сообщения: 08.04.2005 09:33
begem0t
Свойства зоны -General - кнопка Aging
Автор: begem0t
Дата сообщения: 08.04.2005 10:28
G14
ок, поставил везде 1 день, посмотрим что получится. Спасибо за совет!
Автор: begem0t
Дата сообщения: 11.04.2005 10:23
теперь зона прямого просмотра чистится а реверсная как была так и осталась захламленной, хотя также поменял настройки там. Почему так? может вообще грохнуть её? Насколько она нужна в сетке из 50 компов?
Автор: begem0t
Дата сообщения: 12.09.2005 09:05
уже 1 час поставил aging везде где можно - зона обратного просмотра вообще не чистится а зона прямого просмотра имеет несколько ипов у которых по 2 имени
Автор: G14
Дата сообщения: 12.09.2005 09:19
begem0t
давай скриншоты настроек aging и скрин с записями
Цитата:
несколько ипов у которых по 2 имени
. Желательно небольшие, но читабельные и выложеные здесь, а не ссылами.
Автор: begem0t
Дата сообщения: 12.09.2005 11:26
прямая зона:



обратная:



общая для всех зон:
Автор: G14
Дата сообщения: 13.09.2005 06:24
Сервер DNS(DC)-Properties-закладка Advanced-Enable automatic scavenging of stale records
Галка стоит ?
Автор: begem0t
Дата сообщения: 13.09.2005 07:04
G14
не было!
поставил, посмотрю что получится
Автор: G14
Дата сообщения: 13.09.2005 07:51
begem0t

Цитата:
поставил, посмотрю что получится

отписаться что вышло не забудь
Автор: begem0t
Дата сообщения: 13.09.2005 08:00
не забуду

Добавлено:
G14
Заработало таки!!! Спасибо за помощь!
только теперь вопрос как между собой связаны тайминги на выше отскриншотиных картинках и

Цитата:
Сервер DNS(DC)-Properties-закладка Advanced-Enable automatic scavenging of stale records

кто из них за что отвечает?
Автор: G14
Дата сообщения: 13.09.2005 11:20
begem0t

Цитата:
кто из них за что отвечает?

Ну для чего нужно иметь возможность выставлять это на уровне сервера или на уровне зоны, я думаю и так понятно.
Связаны они так (если склероС меня не подводит):
Когда ты выставляешь "тайминги" и жмякаешь "ок" тебе одноразово производится эта операция. Ну а когда ты ставишь автоскавенджинг...прально...добрый виндовс регулярно делает это сам

Как рекомендация - желательно чтобы параметр Refresh interval совпадал по значению со временем аренды адреса в DHCP.
Автор: begem0t
Дата сообщения: 13.09.2005 12:16
да, наверно так, хоя я чтото не замечал чтобы после жмяканья ОК зона чистилась...
всеравно еще раз большое спасибо!


Цитата:
Как рекомендация - желательно чтобы параметр Refresh interval совпадал по значению со временем аренды адреса в DHCP.

на самом деле драки за ипы у нас не происходит, такчто у всех компов они остаются практически без изменений, а вот имена компов гораздо чаще меняются и компы туда-сюда между складом и новыми юзерами движутся, оттого днс и захламляется быстро, такчто я сейчас 3 дня поставил интервал обновления
Автор: hamet2000
Дата сообщения: 28.12.2005 01:37
у меня та же проблема с зоной обратного просмотра не чистится настройки проверил и сделал как советовали выше.
в логе DNS повторяются следующее сообщения:
"Код (ID) 2502
DNS-сервер завершил цикл очистки без просмотра узлов. Возможные причины:
1) Не настроены зоны, очищаемые данным сервером.
2) Цикл очистки начат не ранее 30 минут назад.
3) Ошибка во время очистки.
Следующий цикл очистки запланирован через 1 часов.
Если при выполнении цикла очистки произошла ошибка, код ошибки содержится в данных события.
Следующий цикл очистки запланирован через 1 часов".
Что дальше делать??????
Автор: Ykidia
Дата сообщения: 28.12.2005 02:17
Извиняюсь за вклинивание, вопрос не совсем в тему, просто чтобы новую не создавать.... Какими свойствами правами должна обладать учетная запись для DHCP, поднятого на DC с DNS, чтобы обновлять записи в этом DNS? Сейчас я прописал учетку администратора, но ведь это не совсем верно?
Автор: G14
Дата сообщения: 28.12.2005 07:01
hamet2000

Цитата:
1) Не настроены зоны, очищаемые данным сервером.

Настроил в зоне обратного просмотра галки в zone aging\scavenging properties ? как?
Ykidia
Достаточно прав по-умолчанию. Не очень понятно, в чем именно вопрос? Не работает обновление\добавление записей или ?
Автор: hamet2000
Дата сообщения: 28.12.2005 08:15
G14
"Свойства очистки сервера" стоит галка удалять устаревшие записи ресурсов интервал блокирования 1 час интервал обновления 1 час.
"свойства очистки для зоны" обратного просмотра стоит галка удалять устаревшие записи ресурсов. интервал блокирования 1 час интервал обновления 1 час.
В свойствах сервера вкладка дополнительно стоит галка "разрешить автоматически удалять устаревшие записи". период очистки 1 час
Автор: G14
Дата сообщения: 28.12.2005 09:09
hamet2000
Динамическое обновление зоны включено ? Записи динамически добавлены? Автоудаление устаревших записей действует только на динамически добавленые записи или добавленые вручную, у которых затем исправлен TTL.
Автор: Ykidia
Дата сообщения: 28.12.2005 10:45
G14
Да все работает, но когда в "свойствах DHCP сервера -> другие -> учетные данные регистрации в динамической DNS" учетная запись по умолчанию, при запуске службы DHCP-сервера в событиях появляется ругательство о том, что DHCP не имеет учетной записи для регистрации в динамической DNS. Советуют прописать аккаунт, но я не понимаю, какой? Пока на вышеуказанных страницах свойств DHCP прописал администратора, и ругательства исчезли; но правильно ли это? Может, нужно другой аккаунт с меньшими правами? Есть некая группа DnsUpdateProxy, может создать аккаунт, включить его в эту группу и его прописать?

P.S. Извиняюсь за сумбур.....утро
Автор: G14
Дата сообщения: 28.12.2005 11:13
Ykidia

Цитата:
DnsUpdateProxy, может создать аккаунт, включить его в эту группу и его прописать?

Да, это именно группа для таких целей.
Автор: hamet2000
Дата сообщения: 28.12.2005 11:18
Динамическое обновление - "только безопасные" всегда так было(кстати откуда в зоне обратного просмотра появляются записи компьютеров не являющихся членами домена ведь Динамическое обновление "только безопасные"?).
вручную никогда ничего не добавлял.
Две недели назад вышел из строя основной контороллер домена, на дополнительном контроллере произвел вручную захват ролей и сделал оставшийся в живых дополнительный контроллер основным, а на новом сервере поднял дополнительный контроллер домена и DNS,полет нормальный репликация AD и DNS идет ошибок в логах нет.
Могло это как-то спровоцировать данную ситуацию.?До аварии состояние зоны обратного просморта не проверял никогда, так что не могу сказать когда начали появляться дублирующие записи.
до того как обратился на форум параметры очистки всех зон на DNS сервере не были настроены.
все перечисленные в предыдущих сообщениях настройки очистки всех зон произвел после обнаружения в зоне обратного просмотра записей компьютеров с одмини и темиже именами и разными IP адресами. В зоне прямого просмотра все впорядке никогда таких проблем не было и нет.


Автор: G14
Дата сообщения: 28.12.2005 11:27
hamet2000

Цитата:
кстати откуда в зоне обратного просмотра появляются записи компьютеров не являющихся членами домена ведь Динамическое обновление "только безопасные"?).

Могу только предположить, что их добавляет DHCP-сервер, на котором стоят галки на обновление DNS от имени клиентов. Проверь, кто владелец таких записей (правый клик по записи-security-advanced-owner).
Автор: Ykidia
Дата сообщения: 28.12.2005 12:31
G14
Спасибо. Создал аккаунт DNSUpdater, включил его в группу DnsUpdateProxy. Больше ни в какие группы его включать не надо (например, пользователи домена)?
Автор: G14
Дата сообщения: 28.12.2005 12:48
Ykidia
Если я правильно помню, то нет.
Автор: hamet2000
Дата сообщения: 29.12.2005 02:01
G14
DHCP у меня стоит на этом же сервере поэтому владелец один у всех записей.
Да, в DHCP с стоят галки на обновление DNS. Но разве DHCP может добавлять или обновить РТR записи если в DNS указанно "динамическое обновление: только безопасные"?
Если предположить что DHCP добавил эти записи, тогда все сходится, так как DHCP добавляет и удаляет записи, то после того как вышел из строя контроллер домена на котором кстати стоял DHCP, то эти записи терерь просто некому удалять .
Но почему тогда зона прямого просмотра содержит "А"записи только тех компьютеров которые регистрируются в домене и там нет никаких проблем хотя очистка была совсем недавно настроена уже после того как заметил проблемы в зоне обратного просмотра?

Автор: G14
Дата сообщения: 29.12.2005 05:32
hamet2000

Цитата:
Но разве DHCP может

Да, может. Только безопасные, это значит, что обновлять\добавлять записи могут только компы, имеющиеся в домене (имеющие аккаунт), а DHCP сервер имеет аккаунт в домене, как ты понимаешь.

Цитата:
то после того как вышел из строя контроллер домена на котором кстати стоял DHCP, то эти записи терерь просто некому удалять

Именно. Владельца больше нет.

Цитата:
Но почему тогда зона прямого просмотра содержит "А"записи только тех компьютеров которые регистрируются в домене и там нет никаких проблем хотя очистка была совсем недавно настроена уже после того как заметил проблемы в зоне обратного просмотра

Смотри, как именно настроен добавлять записи DHCP-сервер.


Автор: hamet2000
Дата сообщения: 29.12.2005 09:20
G14
DHCP настроен следующим образом:
стоит галка "Включить динамическое обновление DNS в соответствии с настройкой"
далее выбран параметр "всегда динамически добавлять A и PTR записи"
стоят галки "удалять А и PTR записи при удалении аренды"
и "Динамически обновлять A и PTR записи для DHCP клиентов, не требующих обновления".
И еще про вопрос забыл, из-за чего сообщения пишутся:
"Код (ID) 2502
DNS-сервер завершил цикл очистки без просмотра узлов. Возможные причины:
1) Не настроены зоны, очищаемые данным сервером.
2) Цикл очистки начат не ранее 30 минут назад.
3) Ошибка во время очистки.
Следующий цикл очистки запланирован через 1 часов.
Автор: greenfox
Дата сообщения: 13.01.2006 18:51
Извиняюсь за глупый вопрос, но какая служба на стороне клиента (w2k) ответственна за динамическую регистрацию имени на сервере днс, если на клиенте прописана статика (dhcp клиент выоублен) - наск я понимаю "dns client"?
И второе, при установке DNS сервера (виндового на w2k3) на нём оказывается запущен ещё и dns client - наск я понимаю он там не нужен и может быть задизэйблен!?
Автор: G14
Дата сообщения: 13.01.2006 20:44
hamet2000

Цитата:
И еще про вопрос забыл, из-за чего сообщения пишутся:
"Код (ID) 2502
DNS-сервер завершил цикл очистки без просмотра узлов. Возможные причины

Windows тебе все уже рассказал.....
greenfox

Цитата:
я понимаю "dns client"?

да.

Цитата:
dns client - наск я понимаю он там не нужен и может быть задизэйблен!?

а кто на нем будет разрешать имена ?
Автор: greenfox
Дата сообщения: 16.01.2006 09:22
G14

Цитата:
а кто на нем будет разрешать имена ?
т.е. на самом ДНС сервере нужен и сам сервер и клиент одновременно!?
ps а для сервера DHCP справедливо тоже самое (при статике)!?

Страницы: 12

Предыдущая тема: Microsoft Exchange 2000/2003


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.