У меня проблема, когда контроллер домена Windows Server 2003 назначает моему компьютеру с Windows 7 один IP-адрес (xxx75) через DHCP, но сообщает о другом (xxx84) через DNS. Это вызывает интересное поведение в сети. Если я изменю настройки адаптера, чтобы получать IP-адреса и DNS-адреса от DHCP, я могу получить доступ к Интернету, но никто в нашей сети не может получить доступ к моему компьютеру. Если я вручную изменю свой IP-адрес на DNS, я потеряю доступ в Интернет, но каждый сможет снова получить доступ к моему компьютеру.
Я знаю, что у нас есть некоторые старые недействительные указатели обратного DNS (реверсивный поиск по IP-адресу часто дает более одного результата, обычно не считая того, который является правильным), так что это может помочь, но моя проблема недавно и недействительные обратные указатели были вокруг долгое время.
Что происходит, и как мне это исправить?
источник
Как указывалось, ваша проблема заключается в том, что при поиске DNS по имени → адрес для вашего компьютера IP-адрес будет отличаться от того, который есть у компьютера. Это не имеет ничего общего с
PTR
записями ресурсов , которые не участвуют в поиске DNS по имени и адресу. (Они используются для поиска адреса → имени.) Очистка вашихPTR
записей ничего не изменит для вашей заявленной проблемы.Что решит вашу проблему, так это выяснение того, почему поиск DNS по имени → адресу некорректен. Поскольку вы используете DHCP, ваша база данных DNS должна динамически обновляться с помощью имен и адресов, поскольку DHCP-сервер передает в аренду. Для достижения наилучших результатов настраивается DHCP-сервер для непосредственного общения с DNS-сервером, первый отправляет обновления последнему по мере предоставления и возобновления аренды. Только DHCP-сервер нуждается в разрешениях безопасности для изменения данных DNS посредством динамического обновления.
Но у некоторых людей есть свои клиенты DHCP, делающие это. В этом случае можно столкнуться с различными проблемами с разрешениями, такими как DHCP-клиенты, не имеющие соответствующих разрешений на обновление, или неспособные обновлять записи в базе данных, к которым у них нет прав доступа, или неспособные захватить специальное использование. доменные имена, на которые они не должны претендовать. Есть также различные проблемы с суффиксами доменных имен, которые могут поднять их голову.
Поэтому выясните, отправляет ли ваш DHCP-сервер или ваши DHCP-клиенты обновления на (контент) DNS-сервер. Убедитесь, что элементы управления доступом позволяют тому, кто выполняет обновления, убедитесь, что сервер получает трафик обновлений, убедитесь, что соответствующие части пространства имен являются обновляемыми, убедитесь, что все ваши DNS-серверы с объявленным контентом действительно могут обновлять базу данных DNS. и убедитесь, что обновления заканчиваются правильными доменными именами.
источник