Windows コンピュータは、DNS サーバーがホストするドメイン ゾーン内の DNS レコードを更新します。24時間ごと。 Windows コンピュータがドメインから削除された場合、または DNS サーバー内の DNS レコードを更新できない場合、その Windows コンピュータの DNS レコードは DNS データベースに残り、古い DNS レコードとみなされます。古い DNS レコードは、手動で削除しない限り、DNS データベースに残ります。DNS のエージングと清掃に役立ちます古いDNSレコードを素早く特定し、手動で削除します。。この記事では、DNS エージングと清掃とは何かを説明し、Windows サーバーでこの機能を構成/有効にするために必要な手順の概要を説明します。
DNSエージングとは何ですか?
エージングは、古い DNS レコードを識別できる機能です。実際には 2 つの間隔が使用され、両方の間隔が経過すると、DNS レコードは古いとみなされます。
これらの間隔は次のとおりです。
- 非リフレッシュ間隔:リソースレコードを更新できない期間です。
- 。この期間中の更新を拒否すると、同じ情報を再度複製する必要がなくなるため、複製トラフィックが減少します。リフレッシュ間隔
: リソース レコードを更新できる期間です。
。
リソース レコードの更新は、ホスト名と IP が変更されない DNS 動的更新です。リソース レコードの登録済み IP を変更する DNS 動的更新は更新とみなされず、非更新間隔の対象外となります。
- DNS スカベンジングとは何ですか?
- 清掃は、DNS ゾーン内の古いリソース レコードのクリーンアップと削除を可能にする機能です。
- 古いリソース レコードは、以下で清掃が有効になっている場合にのみ削除されます。
リソースレコード
リソース レコードが存在する DNS ゾーン
- リソース レコードが存在する DNS ゾーンのプライマリ コピーをホストする少なくとも 1 つの DNS
- DNS サーバーで有効にすると、清掃が定期的に実行されます。古いリソース レコードは、次の DNS 清掃サイクルまで存在する可能性があります。
- DNS エージングと清掃を有効にしない場合、次のような状況が発生する可能性があります。
- ドメイン ゾーンには、不要な DNS レコードが保持されます。
- 時間が経つと、DNS データベースのサイズが増加します。
- DNS サーバー サービスが DNS データベースを列挙してメモリに読み込むには、さらに時間がかかります。
DNS サーバーが DNS クエリに応答するまでにさらに時間がかかります。これは、DNS サーバーが必要な DNS レコードを見つけて応答を送信する前に、すべての DNS レコードを列挙する必要があるためです。
DNS サーバーは、ネットワーク上に存在しない無効な DNS レコードで応答し、ネットワーク上で名前解決の問題を引き起こす可能性があります。
- 同じ IP アドレスが古い DNS レコードで使用されている場合、別の Windows クライアント コンピューターは独自の DNS レコードを登録できない可能性があります。
- DNS エージングと清掃を有効にして構成する
- Windows サーバーで DNS エージングと清掃を正常に構成/有効にするには、3 つの手順をこの順序で実行する必要があります。
サーバーの DNS レコードを確認する (非常に重要な最初のステップ)
DNSゾーンでDNSエージングと清掃を有効にする
DNS ゾーンのプライマリ コピーをホストしている少なくとも 1 つの DNS サーバーで DNS 清掃を有効にします。
手順を詳しく見てみましょう。
清掃はタイムスタンプに基づいて機能するため、タイムスタンプのある DNS レコードは処理され、場合によっては削除されます。したがって、サーバーの DNS レコードをチェックして、静的であることを確認することをお勧めします。1] サーバーの DNS レコードを確認します (非常に重要な最初のステップ)タイムスタンプ最初にこの手順を実行しないと、サーバーの DNS レコードが削除される可能性があるため、この手順は非常に重要です。予防措置として、DNS サーバーやレコードをバックアップすることもできます。このレコードが古くなったら削除します
列では、サーバーを静的に設定する必要があります。そうでない場合は、レコードを開いてチェックを外してください。レコードを確認するには、DNS コンソールを開いて、箱。
静的
それが完了したら、DNS コンソールを更新すると、タイムスタンプが表示されるようになります。
その記録のために。
- 2] DNS ゾーンで DNS エージングと清掃を有効にする 次のことを実行します。次のステップに進む前に、すべてのサーバー レコードを確認し、静的レコードに変更してください。
- DNSの使用エージング…管理ツール (dnsmgmt.msc) を使用して、DNS ゾーンのプロパティに移動し、
- 有効にする古いリソースレコードをスカベンジする
チェックボックスで、非リフレッシュ間隔とリフレッシュ間隔期間を指定します。
- クリックわかりました。
- すべてのゾーンのエージング/スカベンジングを設定…DNS サーバー上のすべての DNS ゾーンに対して DNS エージングと清掃をデフォルトで有効にするには、次の手順を実行する必要があります。サーバー名を右クリックして、
- 有効にする古いリソースレコードをスカベンジする
- わかりました。チェックボックスで、非リフレッシュ間隔とリフレッシュ間隔期間を指定します。クリック
- チェックしてくださいこれらの設定を既存の Active Directory 統合ゾーンに適用します。
ボックス (これにより、既存の Active Directory 統合ゾーンの DNS エージングと清掃が有効になります)。
わかりました。
クリック
- 次に、次の最後のステップに進みます。
- 次のことを実行します。3] DNS ゾーンのプライマリ コピーをホストしている少なくとも 1 つの DNS サーバーで DNS 清掃を有効にします。DNS サーバーのプロパティに移動します。
- に行く高度なタブ。
- 古いレコードの自動清掃を有効にする
- 箱。チェックしてください
完了したら、清掃期間 (DNS サーバー上で清掃を繰り返す間隔です) を指定します。