Ako povoliť a nakonfigurovať starnutie a čistenie DNS v systéme Windows Server

Počítače so systémom Windows(Windows) obnovujú svoje záznamy DNS v zónach domény hostených servermi DNS každých 24 hodín(every 24 hours) . Keď je počítač so systémom Windows(Windows) odstránený z domény alebo nie je schopný aktualizovať svoj záznam DNS na (DNS)serveri (DNS Server)DNS , záznam DNS tohto počítača so systémom Windows(Windows) zostane v databáze DNS a považuje sa za neaktuálny záznam DNS . Zastarané záznamy DNS zostanú v databáze (DNS)DNS , pokiaľ nie sú manuálne odstránené. Pomáha starnutie(DNS Aging) a čistenie DNS(Scavenging)rýchlo identifikovať zastarané DNS záznamy a manuálne ich odstrániť(quickly identify the stale DNS records and remove them manually) . V tomto príspevku poskytneme popis toho, čo je starnutie(DNS Aging) a čistenie(Scavenging) DNS , ako aj načrtnutie krokov potrebných na konfiguráciu/povolenie tejto funkcie na serveri Windows .

Čo je starnutie DNS?

Starnutie(Aging) je funkcia, ktorá umožňuje identifikovať zastarané záznamy DNS . V skutočnosti používa dva intervaly a záznam DNS sa po uplynutí oboch považuje za neaktuálny.

Tieto intervaly sú:

  • Interval bez obnovenia(Non-Refresh Interval) : Je to časové obdobie, počas ktorého nie je možné obnoviť záznam o zdroji (*). Odmietnutie obnovenia počas tohto časového obdobia znižuje replikačnú prevádzku, pretože nie je potrebné znova replikovať rovnaké informácie.
  • Interval obnovovania(Refresh Interval) : Je to časové obdobie, počas ktorého sa môže záznam o zdroji obnoviť (*).

(*) Obnovenie záznamu o prostriedku je dynamická aktualizácia DNS , pri ktorej sa názov hostiteľa a IP nemenia. Dynamická aktualizácia DNS na zmenu registrovanej adresy IP pre záznam o prostriedku sa nepovažuje za obnovenie a je vyňatá z intervalu(Interval) bez obnovenia .

Čo je to DNS Scavenging?

Čistenie je funkcia, ktorá umožňuje vyčistiť a odstrániť zastarané záznamy o zdrojoch v zónach DNS .

Zastaraný záznam o zdroji sa odstráni iba vtedy, ak je čistenie povolené na:

  • Záznam o zdroji
  • Zóna DNS , v ktorej existuje záznam o prostriedku
  • Aspoň jeden server DNS(DNS) je hostiteľom primárnej kópie zóny DNS , kde existuje záznam o prostriedku

Umývanie sa vyskytuje v opakujúcich sa intervaloch, keď je povolené na serveri DNS . Zastaraný záznam o prostriedku môže potom stále existovať až do ďalšieho cyklu čistenia DNS .

Ak nepovolíte starnutie(DNS Aging) a čistenie DNS, môžete čeliť nasledujúcim situáciám:

  • Zóny domény(Domain) budú uchovávať záznamy DNS , ktoré nie sú potrebné.(DNS)
  • V priebehu času sa veľkosť databázy DNS zväčší.
  • Enumerácia a načítanie databázy DNS v pamäti službe servera DNS bude trvať dlhšie .
  • Bude trvať dlhšie, kým server DNS odpovie na dotaz DNS . Je to preto, že server DNS potrebuje vymenovať všetky záznamy DNS predtým, ako môže nájsť požadovaný záznam DNS a potom odoslať odpoveď.
  • Servery DNS(DNS) môžu odpovedať neplatným záznamom DNS , ktorý už v sieti neexistuje, čo spôsobuje problémy s rozlíšením názvov v sieti.
  • Iný klientsky počítač so systémom Windows(Windows) nemusí byť schopný zaregistrovať svoje vlastné záznamy DNS , ak rovnakú adresu IP používa zastaraný záznam DNS .

Povoliť(Enable) a nakonfigurovať starnutie(Configure DNS Aging) a čistenie DNS

Starnutie a čistenie DNS

Ak chcete úspešne nakonfigurovať/povoliť starnutie(DNS Aging) a čistenie DNS na serveri Windows , musíte vykonať 3 kroky v tomto poradí;

  1. Skontrolujte záznamy DNS servera(Check Server DNS Records) (veľmi dôležitý prvý krok)
  2. Povoliť starnutie a čistenie DNS v zónach DNS
  3. Povoľte čistenie DNS aspoň na jednom serveri DNS , ktorý je hostiteľom primárnych kópií vašich zón DNS

Pozrime sa na jednotlivé kroky podrobne.

1] Skontrolujte záznamy DNS servera(Check Server DNS Records) (veľmi dôležitý prvý krok)

Tento krok je kľúčový, pretože ak najskôr nedodržíte tento krok, môžete skončiť odstránením DNS záznamov servera. Ako preventívne opatrenie možno budete chcieť zálohovať aj server DNS a záznamy.

Scavenging funguje na časových pečiatkach, takže každý záznam DNS s časovou pečiatkou bude spracovaný a prípadne odstránený. Preto sa odporúča skontrolovať DNS záznamy servera a uistiť sa, že sú statické.

Ak chcete skontrolovať svoje záznamy, otvorte konzolu DNS a skontrolujte stĺpec (DNS)Timestamp , vaše servery by mali byť nastavené na statické. Ak nie, jednoducho otvorte záznam a potom zrušte začiarknutie políčka Odstrániť tento záznam, keď sa stane neaktuálnym(Delete this record when it becomes stale ) .

Keď to urobíte, obnovte konzolu DNS , časová pečiatka sa teraz bude pre tento záznam zobrazovať ako statická .(static)

Pred ďalším krokom skontrolujte všetky záznamy servera a zmeňte ich na statické.

2] Povoliť(Enable DNS) starnutie a čistenie DNS v zónach DNS

Postupujte takto:

  • Pomocou nástroja na správu DNS (dnsmgmt.msc) prejdite do vlastností vašich zón (zones)DNS a potom kliknite na  Starnutie…(Aging…)
  • Povoľte začiarkavacie políčko Vyčistiť staré záznamy o zdroji (Scavenge stale resource records ) , zadajte interval bez obnovenia a intervaly (Refresh)obnovenia(Refresh) .
  • Kliknite na tlačidlo OK.(OK.)

Ak chcete povoliť starnutie a čistenie DNS predvolene pre všetky zóny DNS na serveri (DNS)DNS , musíte postupovať takto:

  • Kliknite pravým tlačidlom myši(Right-click) na názov servera a potom kliknite na položku Set Aging/Scavenging for All Zones…
  • Povoľte začiarkavacie políčko Vyčistiť staré záznamy o zdroji (Scavenge stale resource records ) , zadajte interval bez obnovenia a intervaly (Refresh)obnovenia(Refresh) .
  • Kliknite na tlačidlo OK.(OK.)
  • Začiarknite políčko Použiť tieto nastavenia na existujúce zóny integrované so službou Active Directory(Apply these settings to the existing Active Directory-integrated zones ) (povolíte tým starnutie a čistenie DNS pre existujúce zóny (DNS)integrované so službou Active Directory(Active Directory-integrated) ).
  • Kliknite na tlačidlo OK.(OK.)

Teraz pokračujte ďalším a posledným krokom.

3] Povoľte čistenie DNS(Enable DNS) aspoň na jednom serveri DNS , ktorý je hostiteľom primárnych kópií vašich zón DNS

Postupujte takto:

  • Prejdite na vlastnosti vášho servera DNS .
  • Prejdite na kartu Rozšírené (Advanced ) .
  • Začiarknite políčko Povoliť automatické čistenie zastaraných záznamov .(Enable automatic scavenging of stale records )
  • Po dokončení zadajte obdobie čistenia(Scavenging) (to je opakujúci sa interval čistenia(Scavenging) na serveri DNS ).
  • Kliknite na tlačidlo OK.(OK.)

That’s it! That completes the setup of DNS Aging and Scavenging. 



About the author

Som softvérový inžinier s viac ako 10-ročnými skúsenosťami s vývojom a údržbou aplikácií pre Windows 11 alebo 10. Mám tiež skúsenosti s prácou s Google Docs a Microsoft Edge. Moje schopnosti v týchto oblastiach zo mňa robia vynikajúceho kandidáta na pozície softvérového inžinierstva v budúcnosti.



Related posts