web-dev-qa-db-ja.com

DNSフォワードルックアップゾーンを削除すると、それ自体が再作成されますか?

これが私の状況です:

ドメインコントローラーが1つしかないWindows2003ドメインを継承しました。これをDC1と呼びます。 DC1は、この組織のDNS、DHCP、およびExchangeサーバーでもあります。 DC1は元々スモールビジネスサーバーでしたが、ある時点でServer 2003Standardにアップグレードされました。

以前はDC2と呼ばれる2番目のドメインコントローラーとDNSサーバーがありましたが、クラッシュし、ドメインから完全に削除されることはありませんでした。 ntdsutilを使用してDC2メタデータを削除し、Active Directoryのコンピューターアカウントを削除しましたが、DC2へのネームサーバー(NS)とStart of Authority(SOA)の参照がDNSフォワードルックアップゾーン全体に散在しています。

現在DC1(Exchange 2003、DNS、DHCP、DC)であるものを置き換える途中の新しいExchange2007サーバーがあります。したがって、次のタスクを完了する必要があります。

  1. ドメイン上の新しいサーバーをドメインコントローラーに昇格させます。
  2. FSMOの役割をDC1から新しいドメインコントローラーに転送します。
  3. 新しいドメインコントローラーにDNSとDHCPをインストールします。
  4. DC1からDNSとDHCPの役割を削除し、ドメインから削除します。
  5. 新しいExchange2007サーバーを配置したら、DC1をリロードして、セカンダリドメインコントローラーとDNSサーバーに変換します。

計画のステップ3で、不正なDNSレコードを新しいドメインコントローラーに複製してしまうのではないかと心配しています。新しいサーバーに複製する前に既存のDNSをクリーンアップする最良の方法は何ですか?クリーンなフォワードルックアップゾーンを用意するのが最善のようですが、そのゾーンがどのように機能するのかよくわかりません。

私はすでにDNSスカベンジングをオンにしていますが、しばらく前に失敗したDC2、ドメインコントローラー、およびDNSサーバーへの参照をクリーンアップすることはないようです。フォワードルックアップゾーン全体を削除できますか?それは自分自身を再現しますか?

誰かが私にフォワードルックアップゾーンのさまざまなコンテナ(_msdcs、domain.local、zone.domain.local)が何であるかを説明できますか?

3
Kyle Noland

私はすでにDNSスカベンジングをオンにしていますが、しばらく前に失敗したDC2、ドメインコントローラー、およびDNSサーバーへの参照をクリーンアップすることはないようです。

サーバーレベルとドメインレベルの両方でスカベンジングを有効にする必要があります。両方のプロパティを確認して、清掃を有効にするか、特定のレコードを自分で削除します。

フォワードルックアップゾーン全体を削除できますか?それは自分自身を再現しますか?

これはあなたが絶対にやりたくないことです。新しいDC DNSをインストールしたら、ドメインがAD統合されていることを確認し、すべてのドメインまたはフォレストDNSサーバーにレプリケーションするように設定します。すべてのフォレストが好きですが、それは私だけです。古いDCを廃止し、すべてを削除して、すべてのクライアントとサーバーを新しいDNSサーバーのIPアドレスに再ポイントするようにしてください。一定期間並行して実行することをお勧めします。古いIPも引き続き使用できる状態で、すべてのクライアントとサーバーを新しいIPを使用するように更新します。

現在のDCを2番目のDCとして再構築することに絶対に気を配っています。ADインフラストラクチャ用に常に2つのDCと2つのDNSサーバーが必要です。私は個人的に、少なくとも1つは物理的DC対両方を仮想化する。

計画のステップ3で、不正なDNSレコードを新しいドメインコントローラーに複製してしまうのではないかと心配しています。新しいサーバーに複製する前に既存のDNSをクリーンアップする最良の方法は何ですか?クリーンなフォワードルックアップゾーンを用意するのが最善のようですが、そのゾーンがどのように機能するのかよくわかりません。

疑わしい場合は、保管してください。物事が期待どおりに機能していて、それらを壊したくない場合は、眠っている犬を寝かせてください。悪いとわかっているレコードがある場合は、それらを取り除きますが、それらが何をしているのかを知っているレコードと、それらが不要であるという事実を知っている場合に限ります。

2
Kevin Colby

_msdcs _sites _tcp _udpは、Active Directoryにとって重要なDNSの領域であり、AD自体のサービスレコードが含まれています。他のゾーンには、ネットワーク上のコンピューターなどの情報が含まれます。

  • _msdcs-フォレスト内のすべてのドメインのすべてのGUIDとグローバルカタログサーバーのリストが含まれます
  • _sites-サイトオブジェクト
  • _TCP。 _UDP-ドメインコントローラーのDNS情報

したがって、通常のDNSゾーンで不良レコードを削除する必要がある場合は、それで問題ありません。他の領域は、問題が発生する可能性がある場所です。ただし、ADのDNSレコードが混乱していることがわかった場合は、コマンドラインからnetdiag/fixを実行して修正できます。

1
Sam Cogan