トップ回答者
複数NICの時にActive DirectoryのDNS情報に裏のIPアドレスが登録されてしまう。

質問
-
下記の環境下にてActive Directoryを構築しております。
サーバー機器には、複数枚(2枚)NICが装備されており、それぞれ、サービス用と管理用として用途を分けて別セグメントのIPアドレスを割り当てております。
そのためなのかわかりませんが、Exchange2010サーバー上で2台あるDC/GCのうち、1台のみしか認識できない状態になっています。
DNS周りの影響があると思い、裏の管理用IPアドレスを表示されないようにしたいと考えており設定等を行っておりますが、まだ、nltestコマンドでGCを調べると裏のIPアドレスが返ってきてしまいます。
裏の管理用のIPアドレスをDNSレコードから削除していきたいのですが、どのような手順で行ったら良いのでしょうか?
■環境
・AD1
OS:Windows Server2008 R2 SP1
役割:DC/GC/DNS/FSMO
NIC:2枚(サービス用、管理用)
・AD2
OS:Windows Server2008 R2 SP1
役割:DC/GC/DNS
NIC:2枚(サービス用、管理用)
■現在までに行ったDNSでの設定作業
1.管理用NICのネットワークアダプタに対して実施したこと(AD1/AD2)
・TCP/IPの詳細設定の「この接続のアドレスをDNSに登録する」にチェックを外す
2.DNSサービスの設定(AD1/AD2)
・インターフェースで、「リッスン対象」のIPアドレスをサービスNICに設定されているIPアドレスだけにした。
・「ラウンド ロビンを有効にする」のチェックを外した。
・Aレコードで管理側のIPアドレスを削除した。
■DNSレコードに管理側のIPアドレスが残っている箇所
1.ドメイン名ゾーン
・DomainDnsZones
・ForestDnsZones
2._msdcs.ドメイン名ゾーン
・GC
上記の箇所にAD2側の管理用のIPアドレスが残っております。
この箇所はレコードを選択して、「右クリック」>「削除」で消してもよいのでしょうか?
それとも自動的に生成される箇所なのでなんらかの手順を踏んだほうがよいのでしょうか?
以上、よろしくお願い致します。
- 移動 Yuanli Guo 郭远丽 2012年10月2日 8:43 merge (移動元:Windows Server 2008 R2 全般)
2012年8月14日 23:44
回答
-
チャブーンです。
DisableDynamicUpdateレジストリ値では、ドメインコントローラのDNS登録は制御できません。ドメインコントローラの場合、次のような手順で対応します。
- DNSサーバのパラメータ値であるPublishAddressesレジストリ値で「登録したいIPアドレス」だけを登録する
- NetLogonサービスのパラメータ値であるRegisterDnsARecordsレジストリ値を登録し、Aレコードが登録されないようにする
- ドメインコントローラ再起動後、gc._msdcs.<ドメイン名>と、<ドメイン名>、ForestDNSZones.<ドメイン名>およびDomainDNSZones.<ドメイン名>に、「ホスト名なし(空欄)」のAレコードを手動で追加する
くわしいことは、したのページを見ると書いてあります。
http://support.microsoft.com/kb/267855/EN-US
http://support.microsoft.com/kb/258213/en-us
http://support.microsoft.com/kb/246804
2012年8月18日 19:22
すべての返信
-
ブログよりの情報ですが・・・。
http://znetj.blog66.fc2.com/blog-entry-186.htmlひとつひとつ削除するより、DNSで自動清掃の設定をすれば手間がかからないのでは。
DNSサーバーの使用されていないレコードを簡単に削除するには?通常、管理用のNICは(差し障りがなければ)デフォルトゲートウェイ・優先DNSサーバー/代替DNSサーバー は空欄にしますが。
試験問題作成委員会(http://shikenmondai.blog.shinobi.jp/)
2012年8月15日 9:06 -
チャブーンです。
DisableDynamicUpdateレジストリ値では、ドメインコントローラのDNS登録は制御できません。ドメインコントローラの場合、次のような手順で対応します。
- DNSサーバのパラメータ値であるPublishAddressesレジストリ値で「登録したいIPアドレス」だけを登録する
- NetLogonサービスのパラメータ値であるRegisterDnsARecordsレジストリ値を登録し、Aレコードが登録されないようにする
- ドメインコントローラ再起動後、gc._msdcs.<ドメイン名>と、<ドメイン名>、ForestDNSZones.<ドメイン名>およびDomainDNSZones.<ドメイン名>に、「ホスト名なし(空欄)」のAレコードを手動で追加する
くわしいことは、したのページを見ると書いてあります。
http://support.microsoft.com/kb/267855/EN-US
http://support.microsoft.com/kb/258213/en-us
http://support.microsoft.com/kb/246804
2012年8月18日 19:22