none
Win2012R2のドメインコントローラのDNSサーバで、Aレコードが突然消失する RRS feed

  • 質問

  • Win2003R2からバージョンアップ&移行を行ったwin2012R2のドメインコントローラのDNSサーバで、Aレコードが突然消失する現象が発生しました。

    ●ドメイン環境
    ・シングルフォレスト、シングルドメイン
    ・サイト構成:単独(Default -First-Site-Name)
    ・ドメイン名:dns.co.jp
    ・DC兼DNSサーバの台数:2台
    ・DC兼DNSサーバののOS:Windows Server 2012 R2
    ・ドメイン機能レベル:Windows Server 2012 R2
    ・DNS:前方参照ゾーン、逆引きゾーン有効
       →ゾーン:AD統合モード
       →動的更新:非セキュリティ保護およびセキュリティ保護
       →エージングと清掃:使用しない(無効)
    ・WINS:使用しない
        (ただし、Win2003R2の時代までは使用しており、今回停止)
    ・レプリケーション:ファイルレプリケーションサービス(DFSRに変更していません)

    移行はすべて問題なく完了したのですが、移行後数日経過してから
    動的更新にてレコード登録をしているWindowsサーバのDNSのレコードが突然消失する。という現象が発生しました。

    その後も次々とドメイン参加しているWindowsサーバのAレコードが消える現象が発生しました。
    消失対象のクライアントはすべてのサーバではなく、一部のサーバですが、特に差異はみられません。レコードが消失したクライアントサーバはWindows 2008 R2です。

    また、直前に再起動を行ったり特殊な運用を行ったわけではありません。

    一旦、レコードの静的登録を行い自体を逃れましたが、8日後
    静的登録を行ったサーバのレコードが、「静的登録」ではなく「動的登録」を行ったものに変わっておりました。
    (正確にいうと、静的登録のレコードがなくなり、動的登録のレコードのみとなっていました。)

    静的登録が消失することが考えられないことなのですが、間違いなく手動での削除などは行っておりません。
    根本原因を追究したいですが、何かお知恵をお持ちの方いらっしゃいませんでしょうか。
    どうぞ宜しくお願い致します。


    • 編集済み Miiiii 2015年3月24日 4:49 タイトルの誤記
    2015年3月24日 4:47

回答

  • チャブーン様

    貴重なご意見ありがとうございます。

    動的更新の設定については、リプレイス前(Windows 2003 R2)時代からこの設定であり、
    特にこれまでは問題が発生しなかったことと、非セキュリティにて登録に来ている可能性のあるシステムも存在する可能性があるので、出来れば変えたくない。と考えています。

    ただ、こちらにつきましては、自己解決いたしましたので、ご連絡します。

    下記のとおり、クライアントサーバ側のOS既知のバグでした。

    (動的更新レコードが消失する現象)
    ■DNS Host record of a computer is deleted after you change the DNS server assignment
    http://support.microsoft.com/kb/2520155/

    ADサーバリプレイスに伴いクライアントの、DNS参照先を変更したことにより、本現象が発生してしまったようです。

    ご意見ありがとうございました。

    2015年3月26日 10:46

すべての返信

  • チャブーンです。

    この件ですが、設定に問題があって、「Aレコードの予期しない書き換え」が発生した可能性があります。

    DNS:前方参照ゾーン、逆引きゾーン有効
       →ゾーン:AD統合モード
       →動的更新:非セキュリティ保護およびセキュリティ保護
       →エージングと清掃:使用しない(無効)

    うえの設定で、勝手にAレコードを書き換えさせない(許可されたアカウントのみ書き換えられる)必要から、「動的更新」の部分は「セキュリティ保護のみ」である必要があります。「非セキュリティ保護およびセキュリティ保護」を設定した場合、任意の書き換えが可能になることを意味しますので、この設定のせいで問題が起こっているのかもしれません。ひとまずこの設定を「セキュリティ保護のみ」に変更して、様子を見てみてはいかがでしょうか。

    2015年3月25日 2:15
    モデレータ
  • チャブーン様

    貴重なご意見ありがとうございます。

    動的更新の設定については、リプレイス前(Windows 2003 R2)時代からこの設定であり、
    特にこれまでは問題が発生しなかったことと、非セキュリティにて登録に来ている可能性のあるシステムも存在する可能性があるので、出来れば変えたくない。と考えています。

    ただ、こちらにつきましては、自己解決いたしましたので、ご連絡します。

    下記のとおり、クライアントサーバ側のOS既知のバグでした。

    (動的更新レコードが消失する現象)
    ■DNS Host record of a computer is deleted after you change the DNS server assignment
    http://support.microsoft.com/kb/2520155/

    ADサーバリプレイスに伴いクライアントの、DNS参照先を変更したことにより、本現象が発生してしまったようです。

    ご意見ありがとうございました。

    2015年3月26日 10:46