Domain-Name-System

總是從 DHCP 更新 DNS 有缺點嗎?

  • June 26, 2018

我有一個執行 DNS 和 DHCP 伺服器的 Windows 2012 域控制器。預設設置似乎是僅在 DHCP 客戶端請求時才動態更新 DNS A 和 PTR 記錄

(這是在Scope Properties->下DNS

選擇始終動態更新 DNS A 和 PTR 記錄有缺點嗎?

這與為不請求更新的 DHCP 客戶端(例如,執行 Windows NT 4.0 的客戶端)動態更新 DNS A 和 PTR 記錄有什麼區別?

選擇始終動態更新 DNS A 和 PTR 記錄有缺點嗎?

這取決於你想做什麼。

預設情況下,Windows 機器會直接與 DNS 對話並更新它自己的A記錄,它會要求 DHCP 更新PTR記錄。

通過啟用始終動態更新 DNSAPTR記錄,即使客戶端只要求它更新PTR.

那和“……對於不請求更新的 DHCP 客戶端……”有什麼區別?

NT 4.0 的例子現在已經不那麼重要了,所以考慮一個混合環境,你有 Windows 和 Mac(或 Linux)客戶端。

Windows 機器處理它們的動態 DNS 更新(或者它們要求 DHCP 這樣做)。

但是 Mac/Linux 客戶端沒有。此選項允許 DHCP 為這些不請求或不能請求動態 DNS 更新的機器創建記錄。

需要考慮的一些事項:

  • 您應該為 DHCP 創建一個專用的非特權 AD 使用者帳戶以用於動態 DNS 更新,並將其添加到 DnsUpdateProxy 組(如果 DHCP 在域控制器上執行,這一點尤其重要)。
  • DHCP 始終註冊客戶端報告的名稱,即使您設置了保留。如果客戶報告的名稱與您在預訂中設置的名稱不同,則預訂的名稱將被覆蓋。
  • 通過 DHCP 設置的動態 DNS 記錄將在其上設置時間戳。您應該正確設置 DNS 清理以刪除這些記錄,即使您已將 DHCP 設置為在租約到期時刪除記錄(最好啟用它,但在很多情況下不會發生這種情況)。

引用自:https://serverfault.com/questions/634684