Ne yapmaya çalışıyorsun?
Yaklaşık yüz eski DNS kayıtları olan bir DNS bölgesinde DNS atmayı etkinleştirmeye çalışıyorum.
Bunu yapmak için ne denediniz?
Herkesin en sevdiği TechNet Blog yazısı başına DNS Atma'yı ayarladım: DNS Atma'dan korkmayın. Sabırlı ol.
İlk olarak tüm etki alanı denetleyicilerimizde atmayı devre dışı bıraktım:
DNSCmd . /ZoneResetScavengeServers contoso.com 192.168.1.1 192.168.1.2
Daha sonra DNS bölgesinde otomatik atmayı etkinleştirdim:
Daha sonra etki alanı denetleyicilerinden birinde DNS temizlemeyi etkinleştirdim:
Daha sonra birkaç yıl önce timstamps ile silmeyi beklediğim birkaç kayıt buldum ve Delete this record when it becomes stale
ve bu zaman damgasının gerçekten ayarlandığından emin oldum :
Sonunda bölgeyi yeniden yükledim ve 14 gün bekledim (Yenile + Yenileme Yok dönemlerinin toplamı).
Hangi sonuçları beklediniz?
DNS sunucusu günlüklerinde bir grup DNS kaydının silinmesini not ederek 2501 Olayı görmeyi umuyordum.
Gerçekte ne oldu?
Hiçbir şey olmadı. Bölge Yaşlanma / Atma Özellikleri, bölgenin geçen hafta 06.06.2014 10:00:00 'dan sonra temizlenebileceğini gösterdi. 2501/2502 olay kaydedilmedi. "Yaşlandırılmış" zaman damgalı tüm kayıtlar hala mevcuttur.
Bölgenin yedi gün daha 18/2014/10: 00'a artırılmasından sonra atılma tarihi.
O tarih kalır kadar Anladığım kadarıyla geçmiş hiçbir şey en az 14 gün hiç bile uygun olacaktır için tek başına aslında atma işlemi izin süpürücü.
Olay günlüklerine kaydedilen yalnızca 2501 olayı, sağ tıklayıp "Eski Kaynak Kayıtlarını At" seçeneğini seçerek tetiklediğim olaylardır. Atma işleminin bu sabah 168 saat içinde tekrar koşmaya çalışacağını belirtiyorlar.
Birkaç ay boyunca DNS temizleme özelliğini etkinleştirdim ve bir şeyin olmasını sabırla bekledim. Bölgeyi birkaç kez yeniden yükledim (bu zaman damgasını sıfırlar).
Burada ne eksik?
DNSCmd . /ZoneResetScavengeServers contoso.com 192.168.1.1 192.168.1.2
DC'lerinizin tümü için atmayı devre dışı bırakmadı. Bu etkin 192.168.1.1 ve 192.168.1.2 için atma. Bu adreslerden herhangi biri DNS çalıştırıyor mu? Etki alanı denetleyicilerinden birinde atmayı etkinleştirdiğinizi söylediğinizde, DNS'de ayarın ekran görüntüsünü gösterdiniz. Ancak bu ayarın ve bu komutun 2 farklı şey ayarladığını unutmayın. Bu komutu o DC'nin IP adresiyle tekrar çalıştırmanız gerekir. Bunu zaten yaptın mı?