Saya menemukan perilaku aneh dengan mesin Windows, yang tampaknya cukup konsisten antara semua versi Windows dari Vista / 2008 hingga 8.1 / 2012 R2; itu tidak terjadi sebagai gantinya ketika menggunakan Windows XP atau Windows Server 2003.
Masalahnya adalah ini: ketika adaptor jaringan dikonfigurasi untuk DHCP dan server DHCP tidak mendaftarkan catatan DNS atas nama kliennya (karena tidak bisa, atau karena itu tidak dikonfigurasi untuk melakukannya), maka meneruskan catatan A terdaftar, tetapi catatan PTR terbalik tidak .
Beberapa detail lebih lanjut:
- Zona maju dan mundur DNS terintegrasi AD dan menerima pembaruan dinamis.
- Semua komputer bergabung dengan domain.
- Semua komputer menggunakan server DNS internal yang benar, baik ketika dikonfigurasi secara statis dan ketika mendapatkan konfigurasi mereka dari DHCP.
- "Daftarkan alamat koneksi ini dalam DNS" diaktifkan di adapter jaringan.
- Semuanya baik-baik saja ketika komputer memiliki alamat IP statis; catatan maju dan mundur secara otomatis terdaftar.
- Ketika komputer yang sama dikonfigurasi untuk DHCP, catatan ke depan terdaftar, tetapi catatan sebaliknya tidak.
- Ini terjadi untuk semua komputer dengan versi OS> = 6.0, dan itu pasti tidak terkait dengan satu mesin.
- Tidak ada jumlah yang
ipconfig /registerdns
akan mengubah apa pun. - Tidak ada kesalahan yang dicatat di mana pun.
Mengapa ini terjadi, dan bagaimana cara memperbaikinya?
Dan tidak, mengonfigurasi server DHCP untuk melakukan pendaftaran DNS bukan merupakan opsi di sini.
Jawaban:
Solusinya memeriksa
Use this connection's DNS suffix in DNS registration
pengaturan TCP / IP dari antarmuka jaringan:Sebanyak mungkin tampak aneh, ini adalah satu-satunya solusi untuk memastikan Windows akan mendaftarkan A dan catatan PTR untuk koneksi jaringan DHCP; jika tidak, itu hanya akan mendaftarkan catatan A.
sumber
Saya mengalami masalah yang sama bertahun-tahun yang lalu pengaturan kebijakan grup berikut adalah bagaimana saya mengatasinya. Ini bisa dengan mudah berlebihan, tetapi karena jawaban di atas tidak mencakup hal-hal dari sudut pandang kebijakan kelompok.
Computer Configuration\Administrative Templates\Network\DNS Client
sumber
Menurut MS :
Artikel itu juga menyebutkan
Changing registry entries changes the behavior of the dynamic update DNS client.
Jadi mungkin ada solusi registri ... MencariSunting:
Menurut artikel yang ditautkan oleh TheCleaner di bawah ini, GPO yang saya sebutkan di komentar saya tidak akan melakukan apa yang Anda inginkan (ya MS dan perangkat lunak sumber tertutup). Tetapi mencentang kotak untuk "Daftarkan alamat koneksi ini dalam DNS" dan "Gunakan akhiran DNS koneksi ini dalam pendaftaran DNS" membuatnya berfungsi. Saya tidak memiliki lingkungan pengujian yang nyaman untuk mencobanya ...
sumber
Computer Config > Templates > Network > DNS Client > Register PTR records
dan melihat apakah itu memiliki efek yang diinginkan - Saya pikir itu mungkin tidak, tetapi patut dicoba.Pada Windows 2008 dan di atasnya, ada opsi dalam lingkup DHCP untuk mengatur server DHCP untuk secara otomatis memperbarui server DNS yang otoritatif dengan catatan host (A) dan PTR) dari klien DHCP. Anda harus mengaktifkan pembaruan dinamis DNS dan memilih opsi untuk "Selalu perbarui secara dinamis catatan DNS A dan PTR, dan Buang catatan A dan PTR ketika kontrak dihapus.
Gambar tab DNS
sumber
Masalah lain yang kami temukan adalah jika zona DNS (keduanya) diatur ke Aman saja. Jika Mesin tidak menghasilkan SID yang unik, maka DNS terintegrasi Active Directory akan memiliki opsi untuk ditetapkan sebagai hanya memungkinkan pembaruan yang aman. Minta mereka diatur untuk aman dan tidak aman di zona pencarian maju dan mundur.
sumber