ドメイン用のAD統合DNSゾーンを備えた2つのServer2008R2ドメインコントローラーがあります。以前は、清掃は有効化されていませんでした。 1週間前に清掃を有効にしましたが、古い古いレコードがなくなるのを確認したので、DNSレコードのタイムスタンプの約80%が適切に更新されていないことにも気づきました。
私の理解では、サーバーは24時間ごとに独自のDNSレコードを更新する必要がありますが、私が言ったように、24時間以上経過したものがたくさんあります。サーバーにログオンして再起動するか、ipconfig/registerdnsを実行すると、タイムスタンプが正常に更新されます。コンピュータアカウントは、それぞれのレコードのセキュリティ設定を完全に制御できます。
1つのドメインコントローラーはDHCPサーバーでもあります。 DHCPアドレスを持つワークステーションで機能するDNSを更新するように構成しようとしましたが、静的IPを持つサーバーではこれらの更新が機能しないと思います。これらのタイムスタンプが更新されない理由はありますか?
「更新なし」の間隔を7日に設定すると、クライアントシステムによる定期的な(24時間)更新が、レコードが少なくとも7日経過するまで意図的にブロックされます。
その構成は問題ないはずです。つまり、レコードのタイムスタンプが8日以上経過するまで、システムが更新に失敗することを心配する必要がないということです。
言い換えれば、これらのタイムスタンプについて強調しないでください。清掃が実際に実行中のシステムのレコードを強制終了した場合にのみ、更新が失敗することを強調します。