Đảo ngược bản ghi DNS không được đăng ký khi sử dụng DHCP


14

Tôi đã vấp phải một hành vi kỳ lạ với các máy Windows, có vẻ như khá nhất quán giữa tất cả các phiên bản Windows từ Vista / 2008 đến 8.1 / 2012 R2; điều đó không xảy ra thay vào đó khi sử dụng Windows XP hoặc Windows Server 2003.

Vấn đề là ở chỗ: khi bộ điều hợp mạng được cấu hình cho DHCP và máy chủ DHCP không đăng ký bản ghi DNS thay cho máy khách của nó (vì không thể hoặc vì nó không được định cấu hình để làm như vậy), sau đó bản ghi A chuyển tiếp được đăng ký, nhưng hồ sơ PTR ngược lại không .

Một số chi tiết:

  • Cả vùng DNS chuyển tiếp và ngược lại đều được tích hợp AD và chấp nhận cập nhật động.
  • Tất cả các máy tính được tham gia vào miền.
  • Tất cả các máy tính đều sử dụng đúng máy chủ DNS bên trong, cả khi được cấu hình tĩnh và khi nhận cấu hình từ DHCP.
  • "Đăng ký địa chỉ của kết nối này trong DNS" được bật trong bộ điều hợp mạng.
  • Mọi thứ đều ổn khi máy tính có địa chỉ IP tĩnh; cả hồ sơ chuyển tiếp và hồ sơ ngược được đăng ký tự động.
  • Khi cùng một máy tính được cấu hình cho DHCP, bản ghi chuyển tiếp được đăng ký, nhưng bản ghi ngược lại thì không.
  • Điều này xảy ra với tất cả các máy tính có phiên bản HĐH> = 6.0 và chắc chắn nó không liên quan đến một máy.
  • Không có số lượng ipconfig /registerdnssẽ thay đổi bất cứ điều gì.
  • Không có lỗi được ghi lại bất cứ nơi nào.

Tại sao điều này xảy ra, và làm thế nào nó có thể được sửa chữa?

Và không, cấu hình máy chủ DHCP để thực hiện đăng ký DNS không phải là một tùy chọn ở đây.


Một người bạn không ở SF nói: "Điều đó là bình thường, PTR chỉ được cập nhật bởi DHCP trong Win2K +". Điều đó dường như không chính xác là trường hợp từ kinh nghiệm của bạn, nhưng có thể gần gũi .... Tôi đang cố gắng tìm kiếm một tài liệu tham khảo tốt hơn.
Chris S

Massimo, bạn có thể kéo theo dấu vết của wireshark và kiểm tra Gói DHCPREQUEST không? Cần có một cờ được đặt thành "1" nếu máy khách có nghĩa vụ cập nhật cả bản ghi A và bản ghi PTR. Cờ "0" có nghĩa là máy khách cập nhật bản ghi A và yêu cầu máy chủ cập nhật bản ghi PTR thay mặt. Mặc định là "0".
TheCleaner

Ngoài ra, trong phạm vi DHCP, hãy đảm bảo == Bấm vào tab DNS, bấm Thuộc tính, sau đó bấm để chọn Bản ghi DNS A và PTR cập nhật động nếu hộp kiểm máy khách DHCP yêu cầu == được đặt. Điều này có nghĩa là khi cờ mặc định là "0" xuất hiện trong máy chủ thì sẽ cố gắng đăng ký bản ghi PTR với (các) máy chủ DNS mà nó được cấu hình để cập nhật. Và đảm bảo thông tin xác thực cập nhật động DNS là chính xác và các quyền thích hợp được áp dụng để điều này hoạt động
TheCleaner

Như tôi đã nói trong câu hỏi, cấu hình máy chủ DHCP không phải là một tùy chọn. Tôi không quản lý nó. Nó sẽ không đăng ký bản ghi DNS cho khách hàng của mình, giai đoạn. Họ sẽ có thể xử lý nó, vì tất cả họ đều là thành viên tên miền.
Massimo

Tôi có cùng một vấn đề. Sử dụng pfSense làm máy chủ DHCP. Win2k8 DC / DNS. Win7 khách hàng. Các khách hàng đang đăng ký hồ sơ A, nhưng không phải hồ sơ PTR.
Corey

Câu trả lời:


14

Giải pháp là kiểm tra Use this connection's DNS suffix in DNS registrationcài đặt TCP / IP của giao diện mạng:

nhập mô tả hình ảnh ở đây

Nhiều như nó có vẻ lạ, đây là giải pháp duy nhất để đảm bảo Windows sẽ đăng ký cả bản ghi A và PTR cho kết nối mạng DHCP; nếu không, nó sẽ chỉ đăng ký bản ghi A.


Tôi chỉ chạy vào đây một lần nữa, có vẻ như là một lỗi với tôi. Sẽ tốt đẹp nếu MS sẽ sửa chữa.
Corey

4

Tôi gặp vấn đề tương tự nhiều năm trước, các cài đặt chính sách nhóm sau đây là cách tôi giải quyết nó. Điều này có thể dễ dàng bị quá mức, nhưng vì các câu trả lời ở trên không bao gồm mọi thứ từ góc độ chính sách nhóm ở đây.

Computer Configuration\Administrative Templates\Network\DNS Client

  • Kết nối DNS cụ thể kết nối: đã bật và được đặt thành mydomain.org
  • Đăng ký bản ghi DNS với hậu tố DNS dành riêng cho kết nối: đã bật
  • Đăng ký Bản ghi PTR: đã bật
  • Cập nhật động: đã bật

Hấp dẫn. Tôi đã cố gắng "Đăng ký PTR Records" để không ảnh hưởng gì, nhưng "Hồ sơ đăng ký DNS với kết nối-specific DNS suffix" có thể thực sự làm các trick, bởi vì nó thực sự làm khi tự cho phép tùy chọn này trong các thuộc tính kết nối mạng (xem câu trả lời được chấp nhận ).
Massimo

1
@Massimo yeah đúng với những gì tôi thấy. Tôi cần một cách để đẩy nó ra để tôi tiếp tục chơi với chính sách cho đến khi nó hoạt động.
Tim Brigham

3

Theo MS :

Windows 2000 .. gửi tùy chọn 81 và tên miền đủ điều kiện của nó đến máy chủ DHCP và yêu cầu máy chủ DHCP đăng ký bản ghi tài nguyên con trỏ (PTR RR) thay mặt. Máy khách cập nhật động đăng ký một bản ghi tài nguyên địa chỉ (A RR). .. máy chủ DHCP có thể được cấu hình để hướng dẫn khách hàng cho phép máy chủ đăng ký cả hai bản ghi với DNS.

Các máy khách được cấu hình tĩnh (không phải DHCP) đăng ký cả A RR và PTR RR với chính máy chủ DNS.

Bài báo cũng đề cập Changing registry entries changes the behavior of the dynamic update DNS client.Vì vậy, có thể có một cách giải quyết đăng ký ... Tìm kiếm


Chỉnh sửa:
Theo bài viết được liên kết bởi TheCleaner bên dưới, GPO mà tôi đã đề cập trong bình luận của tôi sẽ không làm những gì bạn muốn (vâng MS và phần mềm nguồn đóng). Nhưng việc chọn các hộp cho "Đăng ký địa chỉ của kết nối này trong DNS" và "Sử dụng hậu tố DNS của kết nối này trong đăng ký DNS" sẽ khiến nó hoạt động. Tôi không có môi trường kiểm tra thuận tiện để thử ...


Tôi không có thiết lập thuận tiện để kiểm tra, bạn có thể thử bật GPO không Computer Config > Templates > Network > DNS Client > Register PTR recordsvà xem liệu điều đó có hiệu quả mong muốn không - tôi nghĩ nó có thể không, nhưng đáng để thử.
Chris S


GPO không thay đổi bất cứ điều gì, nhưng cho phép "Sử dụng hậu tố DNS của kết nối này trong đăng ký DNS" thực sự đã tạo ra mánh khóe. Vui lòng viết lại câu trả lời của bạn để nêu rõ điều này và tôi sẽ chấp nhận nó.
Massimo

Thật thú vị khi GPO không thay đổi bất cứ điều gì. Các tài liệu trợ giúp theo ngữ cảnh nói rõ ràng rằng hộp kiểm chỉ hoạt động nếu chính sách GPO được liên kết bị vô hiệu hóa hoặc không được chỉ định.
Kev

-1

Trong Windows 2008 trở lên, có một tùy chọn trong phạm vi DHCP để thiết lập máy chủ DHCP để tự động cập nhật các máy chủ DNS có thẩm quyền với các bản ghi máy chủ (A) và PTR) của các máy khách DHCP. Bạn phải bật cập nhật động DNS và chọn tùy chọn cho "Luôn cập nhật động các bản ghi DNS A và PTR, và loại bỏ các bản ghi A và PTR khi hợp đồng thuê bị xóa.

Hình ảnh của tab DNS


Như tôi đã nói trong câu hỏi, trong kịch bản này, tôi không có quyền kiểm soát trên máy chủ DHCP.
Massimo

-1

Một vấn đề khác mà chúng tôi phát hiện ra là nếu vùng DNS (cả hai) được đặt thành Chỉ bảo mật. Nếu Máy không tạo SID duy nhất, thì DNS tích hợp Active Directory sẽ có tùy chọn được đặt là chỉ cho phép cập nhật an toàn. Để chúng được đặt thành an toàn và không an toàn trên cả hai vùng tra cứu thuận và ngược.


Không liên quan gì cả. Nếu đây là trường hợp, đăng ký DNS sẽ thất bại ngay cả khi sử dụng địa chỉ IP tĩnh.
Massimo
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.