Я наткнулся на странное поведение с машинами Windows, которое, по-видимому, вполне соответствует всем версиям Windows от Vista / 2008 до 8.1 / 2012 R2; это не происходит вместо этого при использовании Windows XP или Windows Server 2003.
Проблема заключается в следующем: когда сетевой адаптер настроен для DHCP, а DHCP-сервер не регистрирует записи DNS от имени своих клиентов (потому что это не может или потому что он не настроен для этого), тогда запись A переадресации регистрируется, но обратная запись PTR - нет .
Еще несколько деталей:
- Как прямая, так и обратная зоны DNS интегрированы в AD и принимают динамические обновления.
- Все компьютеры подключены к домену.
- Все компьютеры используют правильные внутренние DNS-серверы, как при статической настройке, так и при получении их конфигурации от DHCP.
- «Регистрация адресов этого подключения в DNS» включена в сетевых адаптерах.
- Все хорошо, когда у компьютера есть статический IP-адрес; прямая и обратная записи автоматически регистрируются.
- Когда тот же компьютер настроен для DHCP, прямая запись регистрируется, а обратная запись - нет.
- Это происходит для всех компьютеров с версией ОС> = 6.0, и это определенно не связано с какой-либо одной машиной.
- Никакое количество
ipconfig /registerdns
ничего не изменит. - Никаких ошибок не зарегистрировано.
Почему это происходит, и как это можно исправить?
И нет, настройка DHCP-сервера для регистрации DNS здесь не вариант.
Ответы:
Решение заключается в проверке
Use this connection's DNS suffix in DNS registration
в настройках TCP / IP сетевого интерфейса:Как ни странно, это единственное решение, гарантирующее, что Windows зарегистрирует записи A и PTR для сетевого подключения DHCP; в противном случае он зарегистрирует только запись А.
источник
Я столкнулся с той же проблемой несколько лет назад, и я решил следующие параметры групповой политики. Это легко может быть излишним, но так как вышеприведенные ответы не охватывают вещи с точки зрения групповой политики, здесь идет речь.
Computer Configuration\Administrative Templates\Network\DNS Client
источник
По данным МС :
В статье также упоминается,
Changing registry entries changes the behavior of the dynamic update DNS client.
так что может быть обходной путь реестра ... ПоискИзменить:
Согласно статье, на которую ссылается TheCleaner ниже, объект групповой политики, о котором я упоминал в своем комментарии, не будет делать то, что вы хотите (да, MS и программное обеспечение с закрытым исходным кодом). Но флажки «Зарегистрировать адрес этого подключения в DNS» и «Использовать DNS-суффикс этого подключения в регистрации DNS» работают. У меня нет удобной тестовой среды, чтобы попробовать это ...
источник
Computer Config > Templates > Network > DNS Client > Register PTR records
и посмотреть, имеет ли это желаемый эффект - думаю, что нет, но стоит попробовать .В Windows 2008 и более поздних версиях в области DHCP есть возможность настроить DHCP-сервер на автоматическое обновление доверенных DNS-серверов записями хоста (A) и PTR) клиентов DHCP. Необходимо включить динамическое обновление DNS и выбрать параметр «Всегда динамически обновлять записи DNS A и PTR, а также отменять записи A и PTR при удалении аренды».
Изображение вкладки DNS
источник
Другая проблема, которую мы выяснили, заключается в том, что DNS-зона (обе) установлена только в безопасную. Если компьютер не генерирует уникальный SID, то DNS-сервер, интегрированный в Active Directory, будет иметь возможность устанавливать только безопасные обновления. Имейте их настроенными, чтобы быть безопасными и небезопасными в обеих зонах прямого и обратного просмотра.
источник