Как включить и настроить устаревание и очистку DNS в Windows Server

Компьютеры Windows(Windows) обновляют свои записи DNS в доменных зонах, размещенных на DNS - серверах, каждые 24 часа(every 24 hours) . Когда компьютер Windows удаляется из домена или не может обновить свою запись DNS на (DNS)DNS-сервере(DNS Server) , запись DNS этого компьютера Windows остается в базе данных DNS и считается устаревшей записью DNS . Устаревшие записи DNS остаются в базе данных DNS , если они не удалены вручную. DNS Aging and Scavenging помогаетбыстро определить устаревшие записи DNS и удалить их вручную(quickly identify the stale DNS records and remove them manually) . В этом посте мы предоставим описание того, что такое DNS Aging and Scavenging , а также опишем шаги, необходимые для настройки/включения этой функции на сервере Windows .

Что такое устаревание DNS?

Старение(Aging) — это функция, которая позволяет идентифицировать устаревшие записи DNS . На самом деле он использует два интервала, и запись DNS считается устаревшей по истечении обоих интервалов.

Эти интервалы:

  • Интервал без обновления(Non-Refresh Interval) : это период времени, в течение которого запись ресурса не может быть обновлена ​​(*). Отказ от обновления в течение этого периода времени снижает трафик репликации, поскольку нет необходимости повторно реплицировать ту же информацию.
  • Интервал обновления(Refresh Interval) : это период времени, в течение которого запись ресурса может быть обновлена ​​(*).

(*) Обновление записи ресурса — это динамическое обновление DNS , при котором имя хоста и IP-адрес не изменяются. Динамическое обновление DNS для изменения зарегистрированного IP-адреса для записи ресурса не считается обновлением и освобождается от интервала(Interval) без обновления .

Что такое очистка DNS?

Очистка — это функция, которая позволяет очищать и удалять устаревшие записи ресурсов в зонах DNS .

Устаревшая запись ресурса будет удалена только в том случае, если очистка включена:

  • Ресурсная запись
  • Зона DNS , в которой существует запись ресурса
  • По крайней мере один DNS , на котором размещена основная копия зоны DNS , в которой существует запись ресурса.

Очистка происходит с повторяющимися интервалами, если она включена на DNS - сервере. Устаревшая запись ресурса может существовать до следующего цикла очистки DNS .

Если вы не включите DNS Aging и очистку, вы можете столкнуться со следующими ситуациями:

  • Доменные(Domain) зоны будут содержать записи DNS , которые не нужны.
  • Со временем размер базы данных DNS будет увеличен.
  • Службе DNS(DNS) -сервера потребуется больше времени для перечисления и загрузки базы данных DNS в память.
  • DNS -серверу потребуется больше времени , чтобы ответить на DNS - запрос. Это связано с тем, что DNS - серверу необходимо перечислить все записи DNS , прежде чем он сможет найти требуемую запись DNS и затем отправить ответ.
  • DNS - серверы могут ответить недействительной DNS -записью, которая больше не существует в сети, вызывая проблемы с разрешением имен в сети.
  • Другой клиентский компьютер Windows может быть не в состоянии зарегистрировать свои собственные записи DNS , если тот же IP-адрес используется устаревшей записью DNS .

Включить(Enable) и настроить устаревание и очистку DNS(Configure DNS Aging)

Устаревание и очистка DNS

Чтобы успешно настроить/включить устаревание и очистку DNS на сервере (DNS Aging)Windows , вам необходимо выполнить 3 шага в этом порядке;

  1. Проверьте DNS-записи сервера(Check Server DNS Records) (очень важный первый шаг)
  2. Включить устаревание и очистку DNS в зонах DNS
  3. Включите очистку DNS как минимум на одном DNS -сервере, на котором размещены основные копии ваших зон DNS .

Давайте подробно рассмотрим этапы.

1] Проверьте записи DNS сервера(Check Server DNS Records) (очень важный первый шаг)

Этот шаг имеет решающее значение, потому что, если вы сначала не выполните этот шаг, вы можете удалить записи DNS сервера . В качестве меры предосторожности вы также можете сделать резервную копию своего DNS -сервера и/или записей.

Очистка работает с отметками времени, поэтому любая запись DNS с отметкой времени будет обработана и, возможно, удалена. Поэтому рекомендуется проверить записи DNS вашего сервера и убедиться, что они статичны.

Чтобы проверить свои записи, откройте консоль DNS и проверьте столбец (DNS)Timestamp , ваши серверы должны быть настроены как статические. Если нет, просто откройте запись и снимите флажок Удалить эту запись, когда она устареет(Delete this record when it becomes stale ) .

После того, как вы это сделаете, обновите консоль DNS , временная метка теперь будет показывать статическую(static) для этой записи.

Проверьте все записи вашего сервера и измените их на статические, прежде чем переходить к следующему шагу.

2] Включить(Enable DNS) устаревание и очистку DNS в зонах DNS.

Сделайте следующее:

  • Используя инструмент администрирования DNS (dnsmgmt.msc), перейдите к свойствам ваших зон (zones)DNS и нажмите  « Устаревание… ».(Aging…)
  • Установите флажок Удалять устаревшие записи ресурсов (Scavenge stale resource records ) , укажите интервалы без обновления и интервалы (Refresh)обновления(Refresh) .
  • Нажмите «ОК».(OK.)

Чтобы включить устаревание и очистку DNS по умолчанию для всех зон DNS на (DNS)DNS - сервере, необходимо выполнить следующие действия:

  • Щелкните правой кнопкой мыши(Right-click) имя сервера, а затем выберите « Set Aging/Scavenging for All Zones…
  • Установите флажок Удалять устаревшие записи ресурсов (Scavenge stale resource records ) , укажите интервалы без обновления и интервалы (Refresh)обновления(Refresh) .
  • Нажмите «ОК».(OK.)
  • Установите флажок Применить эти параметры к существующим зонам, интегрированным с Active Directory(Apply these settings to the existing Active Directory-integrated zones ) (это включит устаревание и очистку DNS для существующих зон (DNS), интегрированных с Active Directory(Active Directory-integrated) ).
  • Нажмите «ОК».(OK.)

Теперь приступайте к следующему и последнему шагу.

3] Включите(Enable DNS) очистку DNS как минимум на одном DNS -сервере, на котором размещены основные копии ваших зон DNS .

Сделайте следующее:

  • Зайдите в свойства вашего DNS - сервера.
  • Перейдите на вкладку « Дополнительно  ».(Advanced )
  • Установите флажок Включить автоматическую очистку устаревших записей(Enable automatic scavenging of stale records ) .
  • После этого укажите период очистки(Scavenging) (это повторяющийся интервал очистки(Scavenging) на DNS - сервере).
  • Нажмите «ОК».(OK.)

That’s it! That completes the setup of DNS Aging and Scavenging. 



About the author

Я веб-разработчик с опытом работы более 10 лет. Я специализируюсь на разработке Chrome OS и работал над широким спектром проектов от небольших стартапов до компаний из списка Fortune 500. Я также являюсь экспертом по учетным записям пользователей и семейной безопасности и разработал несколько успешных приложений для Android.



Related posts