按系统删除 Active Directory 集成 DNS 记录

Byr*_* C. 6 domain-name-system active-directory windows-server-2012-r2

我有一个问题,记录从我的主要 DNS 区域“消失”。这些设备的客户端记录是静态条目。条目正确复制,但被随机删除。我已经通过审计将编辑回溯到 PDC。我从这里去哪里?

这是设置:

  • 4 个 Win7 客户端通过 VPN 连接到我的域。
  • 3台Server 2012R2 DC;两个在我的本地站点,一个在 Azure 上。
  • DNS 已集成到 Active Directory 中。
  • DNS 清理已关闭。
  • 未选中“陈旧时删除记录”。

通过我的在线搜索,我发现了一篇关于 DNS 记录消失的文章。二手ASDIEdit检查PartitionsConfiguration,并能加载DomainDnsZonesForestDnsZones为好。我还设置了对 DNS 条目的审计。这使我能够跟踪进行编辑的内容...

主题:

安全 ID:SYSTEM

账户名:SYSTEM

账户域:NT AUTHORITY

登录 ID:0x44936

目录服务:

名称:example.com

类型:Active Directory 域服务

目的:

DN: DC=computer_name,DC=example.com,cn=MicrosoftDNS,DC=DomainDnsZones,DC=example,DC=com

GUID: DC=computer_name,DC=example.com,CN=MicrosoftDNS,DC=DomainDnsZones,DC=example,DC=com

类:dnsNode

属性:

LDAP 显示名称:dNSTombstoned

语法(OID):2.5.5.8

值:真

太好了,所以我知道我的 DC 进行了编辑。这并没有告诉我为什么,让我陷入困境。有什么建议?

更新:将区域动态更新设置从Unsecure & Secure更改Secure only为删除后仍会出现。

我目前正在研究复制问题的可能性。当我更新 PDC 静态条目时,它可以很好地复制到第二个 DC,但不会复制到单独站点中的 DC。

Byr*_* C. 2

msemack 在评论中给出了解决方案。该问题是由于区域上的动态更新设置设置为Unsecured and Secure而不是Secure only