标签: msdcs

清除 _msdcs 区域中陈旧资源记录的危险?

我刚刚意识到以前的管理员为其中一个 DC 上的所有区域(包括 _msdcs 区域)打开了 DNS 清理。这种方式已经有一段时间了,一切都很好,但我无法想象这是最佳实践。

清除 _msdcs 区域有什么危险吗?
我应该这样做以使该区域不被清除吗?
清除是否会破坏该区域中我目前不知道的任何东西?

domain-name-system active-directory msdcs

7
推荐指数
2
解决办法
1万
查看次数

如何从domains._msdcs树下的这些dns条目中识别当前域?

我希望大家在 7 月 4 日过得愉快!

查看我的 DNS 条目,我看到以下内容:


在此处输入图片说明


我的问题是:

  1. 我如何确定哪些属于当前域?
  2. 删除其余部分是否安全,还是应该让它们一个人呆着?保留它们有什么害处吗?
  3. 这些 id 是如何生成的?

我问这些的原因是因为我不得不在域控制器上重建 Active Directory 几次并且不得不使用相同的名称。我只剩下 _tcp 记录中该域控制器的单个 _ldap 记录,用于这些条目中的每一个。我怀疑其中一些是该过程的残余,我正在尝试清理陈旧的记录。我试过清理,但他们坚持。

谢谢你。

domain-name-system domain msdcs

2
推荐指数
1
解决办法
95
查看次数