Domain-Name-System
總是從 DHCP 更新 DNS 有缺點嗎?
我有一個執行 DNS 和 DHCP 伺服器的 Windows 2012 域控制器。預設設置似乎是僅在 DHCP 客戶端請求時才動態更新 DNS A 和 PTR 記錄。
(這是在
Scope Properties
->下DNS
)選擇始終動態更新 DNS A 和 PTR 記錄有缺點嗎?
這與為不請求更新的 DHCP 客戶端(例如,執行 Windows NT 4.0 的客戶端)動態更新 DNS A 和 PTR 記錄有什麼區別?
選擇始終動態更新 DNS A 和 PTR 記錄有缺點嗎?
這取決於你想做什麼。
預設情況下,Windows 機器會直接與 DNS 對話並更新它自己的
A
記錄,它會要求 DHCP 更新PTR
記錄。通過啟用始終動態更新 DNS
A
和PTR
記錄,即使客戶端只要求它更新PTR
.那和“……對於不請求更新的 DHCP 客戶端……”有什麼區別?
NT 4.0 的例子現在已經不那麼重要了,所以考慮一個混合環境,你有 Windows 和 Mac(或 Linux)客戶端。
Windows 機器處理它們的動態 DNS 更新(或者它們要求 DHCP 這樣做)。
但是 Mac/Linux 客戶端沒有。此選項允許 DHCP 為這些不請求或不能請求動態 DNS 更新的機器創建記錄。
需要考慮的一些事項:
- 您應該為 DHCP 創建一個專用的非特權 AD 使用者帳戶以用於動態 DNS 更新,並將其添加到 DnsUpdateProxy 組(如果 DHCP 在域控制器上執行,這一點尤其重要)。
- DHCP 始終註冊客戶端報告的名稱,即使您設置了保留。如果客戶報告的名稱與您在預訂中設置的名稱不同,則預訂的名稱將被覆蓋。
- 通過 DHCP 設置的動態 DNS 記錄將在其上設置時間戳。您應該正確設置 DNS 清理以刪除這些記錄,即使您已將 DHCP 設置為在租約到期時刪除記錄(最好啟用它,但在很多情況下不會發生這種情況)。