Domain-Name-System

DNS 區域清除不斷增加日期和時間

  • November 4, 2016

我的 DNS 清除沒有按預期工作。

我在所有域控制器上都設置了這樣的 DNS 清除:

無刷新間隔:4天

刷新間隔:4天

並在屬性下-> 高級我有清理期:7 天

我的 DHCP 伺服器位於我的一個域控制器上,並且租用期限設置為 8 天。

大約 3 週前我打開了清理,所以它已經執行了幾次,但是在事件查看器中它給了我事件 ID:2502 並說:

The DNS server has completed a scavenging cycle but no nodes were visited.
Possible causes of this condition include: 

1) No zones are configured for scavenging by this server. 
2) A scavenging cycle was performed within the last 30 minutes. 
3) An error occurred during scavenging. 

當我轉到要清除的區域的區域老化/清除屬性時,我可以看到它已將我的“區域可以在之後清除:”增加了 4 天。我想那是我的“無刷新間隔”嗎?我希望有人能告訴我為什麼它不起作用!:)

“清理設置在 Windows Server 上的三個位置:

  1. 在要清理的單個資源記錄上。
  2. 在要清除的區域上。
  3. 在一台或多台伺服器上執行清理。

“它必須設置在所有三個地方,否則什麼都不會發生。”

https://blogs.technet.microsoft.com/networking/2008/03/19/dont-be-afraid-of-dns-scavenging-just-be-patient/

您需要提供一個您認為應該被清除但不是的記錄範例。

此外,如果未啟用清理,則不會複製時間戳。在為區域啟用清除之前,時間戳不會開始複製。

這是另一個很好的資訊:

“雖然您可以將託管該區域的每台伺服器設置為清理,但我建議您只擁有一個

$$ in each domain $$. 這樣做的邏輯很簡單:如果一台伺服器無法清理世界,世界不會結束。您將有一個地方來尋找罪魁禍首和一組日誌來檢查。另一方面,如果您有許多伺服器設置為清除,則您有許多日誌來檢查清除是否失敗。更糟糕的是,如果事情開始意外消失,您不想在伺服器之間跳來跳去尋找 2501 事件。” 對於 dnsTombstone 的記錄,DNS 記錄清理時間不同:

“每天凌晨 2 點(不可配置),DNS 伺服器掃描 AD 中的所有 DNS 集成區域,並確定墓碑記錄是否準備好刪除。墓碑記錄的預設保留時間為 7 天。此值可以由DsTombStoneinterval 值(dnscmd w2k8r2dc01 /config /DsTombstoneInterval 值)或通過在 HKLM\CCS\Services\DNS\Parameters 下編輯系統資料庫值名稱:DsTombstoneInterval 值類型:DWORD)。該值以秒為單位。

屆時,DNS 將刪除該記錄。”

https://blogs.technet.microsoft.com/isrpfeplat/2010/09/23/dns-scavenging-internals-or-what-is-the-dnstombstoned-attribute-for-ad-integrated-zones/

引用自:https://serverfault.com/questions/813191