我刚刚意识到以前的管理员为其中一个 DC 上的所有区域(包括 _msdcs 区域)打开了 DNS 清理。这种方式已经有一段时间了,一切都很好,但我无法想象这是最佳实践。
清除 _msdcs 区域有什么危险吗?
我应该这样做以使该区域不被清除吗?
清除是否会破坏该区域中我目前不知道的任何东西?
我希望大家在 7 月 4 日过得愉快!
查看我的 DNS 条目,我看到以下内容:

我的问题是:
我问这些的原因是因为我不得不在域控制器上重建 Active Directory 几次并且不得不使用相同的名称。我只剩下 _tcp 记录中该域控制器的单个 _ldap 记录,用于这些条目中的每一个。我怀疑其中一些是该过程的残余,我正在尝试清理陈旧的记录。我试过清理,但他们坚持。
谢谢你。