web-dev-qa-db-ja.com

ドメインに参加しているサーバーがコンピューター名のDNSレコードを作成していません

Windows 2003 ActiveDirectoryドメインを持っています。これは単一のサイトに基づいていました。

これはマルチサイトになり、新しいサイトのドメインコントローラーはWindows 2008 R2を使用していますが、ドメインのスキーマは引き続きwin2k3です。

サイトとサービスは、新しいサイトのサーバーが正しいドメインコントローラーを使用し、2つのサイト間でレプリケーションが正しく機能するように構成されています。

ドメインの内部DNSはADで複製され、両方のサイトで複製されています。

次に、新しいサイトで新しくプロビジョニングされたサーバーを変更して、新しいサイトの2つのドメインコントローラー(2k8)をDNSサーバーとして使用すると、ADドメインのDNSサーバーのレコードを正しく解決できます。

ただし、新しいサーバーをドメインに参加させると、動的更新が「セキュアのみ」有効になっているにもかかわらず、新しいメンバーサーバーのレコードが作成されないため、手動で作成する必要があります。

これは、現在はレガシーであり、削除する必要があるドメインの構成設定である可能性がありますが、どこを見ればよいかわかりません。

この症状またはこの症状の他の潜在的な原因に関するアイデアはありますか?

2
ccame

答えを見つけてくれてありがとう。ドメインコントローラーがドメインに追加された時点で、ファイアウォールルールで双方向レプリケーションが許可されていなかったことが判明しました。この問題は修正されましたが、二日酔いとして、DNSサーバーはDNSサービスが再起動されるまで新しいレコードを拒否します。これですべてが順調に進み、新しいマシンがDNSレコードを登録しています。

2
ccame