MDM*_*rra 7 domain-name-system active-directory msdcs
我刚刚意识到以前的管理员为其中一个 DC 上的所有区域(包括 _msdcs 区域)打开了 DNS 清理。这种方式已经有一段时间了,一切都很好,但我无法想象这是最佳实践。
清除 _msdcs 区域有什么危险吗?
我应该这样做以使该区域不被清除吗?
清除是否会破坏该区域中我目前不知道的任何东西?
quu*_*uux 12
好的,那么,快速概述:
因此,记住所有这些,您应该可以进行清理,只要您清理的频率不超过记录可以自行刷新的频率。您可以通过浏览您正在考虑清除的任何区域中的时间戳来验证您的记录是否确实在自我刷新。
恕我直言,清理总是一个好主意,是的,这包括 _msdcs 区域。如果 DC 停止刷新其 DNS 记录,清理将自动删除这些记录,这是一件好事 - 您不希望人们解析损坏的 DC。
我认为不要害怕 DNS Scavenging 一文。耐心一点。成为 Windows DNS 清理的规范最佳实践。
归档时间: |
|
查看次数: |
11155 次 |
最近记录: |