Solução de problemas com a limpeza de DNS

Arquivos sobre servidor de DNS
Avatar do usuário
gestor
Site Admin
Mensagens: 125
Registrado em: Sáb Mai 11, 2024 11:52 am

Solução de problemas com a limpeza de DNS

Mensagem: # 184Mensagem gestor »

Este artigo fornece informações detalhadas sobre como solucionar problemas relacionados à eliminação do DNS (Sistema de Nomes de Domínio).

Verificações fundamentais para problemas de eliminação de DNS
Existem vários cenários que podem levar a problemas de limpeza de DNS. As seguintes verificações comuns podem ser usadas para garantir que a eliminação seja configurada corretamente em todos os casos:

Para que a eliminação entre em vigor, ela deve ser configurada em três níveis: registro, zona e servidor. Para obter mais informações, consulte Configuração de eliminação de DNS. Se algum desses níveis estiver faltando, a limpeza não ocorrerá.

Os registros propensos a eliminação são os registros registrados com um carimbo de data/hora no DNS, que pode ser um dos seguintes:

Clientes Windows configurados com endereços IP dinâmicos registrados no DNS usando DNS dinâmico (DDNS).
Computadores baseados em Windows configurados com endereços IP estáticos registrados no DNS a cada 24 horas.
A eliminação não exclui nenhum registro adicionado manualmente ao servidor como registros estáticos sem carimbos de data/hora.

Observação

O DDNS pode fazer com que um registro estático seja excluído do DNS se esse registro for registrado como um registro dinâmico e, em seguida, convertido em um registro estático removendo seu carimbo de data/hora. Nesse caso, você precisa revisar quem tem acesso "excluir" ao registro.

Certifique-se de que apenas um servidor DNS tenha a eliminação configurada para evitar conflitos entre servidores.

Imagem

Verifique as configurações de envelhecimento da zona para ver se há uma configuração de envelhecimento global em todas as zonas conflitantes com o envelhecimento no nível da zona.

Observação

O envelhecimento no nível da zona tem maior precedência.

Nível da zona:

Imagem

Nível de todas as zonas:

Imagem

Não há nenhuma configuração padrão para quais números usar ao configurar o tempo de ciclo Atualizar, Sem atualização e Eliminação , pois isso depende da configuração e das preferências de cada organização. No entanto, você deve garantir que as configurações sigam esta equação:

Atualizar + Sem atualização >= A concessão máxima de DHCP

A soma dos intervalos de atualização e não atualização precisa ser maior ou igual à concessão máxima do protocolo DHCP (Dynamic Host Configuration Protocol), destacando a relação crítica entre a duração da concessão do DHCP e a eliminação. A seção Cenários do artigo demonstra o motivo para considerar essa equação.

Etapas para solucionar problemas
Garantir a configuração correta para eliminação é crucial para a solução de problemas, pois a maioria dos problemas é causada por erros de configuração. Para obter mais informações, consulte A eliminação de DNS está configurada incorretamente.

Com base no cenário, talvez seja necessário rastrear a última ocorrência do ciclo de eliminação verificando a sinalização das IDs de evento 2501 e 2502:

O evento 2501 significa que o ciclo de eliminação passou e um ou mais registros foram excluídos.
O evento 2502 significa que o ciclo de eliminação passou e nenhum registro foi excluído.
Para identificar quando o próximo ciclo de eliminação ocorrerá em um servidor DNS, você precisa obter a data e a hora do último ciclo de eliminação de DNS e adicionar o período de eliminação. Para obter mais informações, consulte Como identificar quando o próximo ciclo de eliminação ocorrerá em um servidor DNS.

Utilize os logs de auditoria do servidor DNS para obter os seguintes detalhes:

Quais registros são excluídos por eliminação: ID do evento 521.
Início do ciclo de eliminação: ID do evento 552.
Término do ciclo de eliminação: ID do evento 554.
Servidores de limpeza: ID do evento 567.
Considere iniciar manualmente a eliminação para testar sua funcionalidade. Isso resultará na exclusão instantânea de registros somente se a eliminação tiver sido executada automaticamente pelo menos uma vez neste servidor. Para obter mais informações, consulte Eliminação automatizada e iniciada manualmente.



Imagem

Cenários
Esta seção lista vários cenários comuns que podem surgir com a eliminação de DNS.

IPs configurados estaticamente em servidores registrados dinamicamente no DNS podem ter seus registros excluídos
Suponha que você tenha a seguinte configuração em um ambiente:

IP SRV1 = 2.2.2.2, registrado no DNS com um carimbo de data/hora de 24/07/2024 18:00.
O intervalo de atualização é definido como 2 horas.
O intervalo sem atualização definido como 2 horas.
A limpeza é definida como 7 dias.
O último ciclo de coleta ocorreu em 17 de julho de 2024, às 23h00.
Por padrão, os IPs configurados estaticamente se registram a cada 24 horas. Com a configuração anterior, o registro ficará obsoleto em 24 de julho de 2024, às 22:00. Com o próximo ciclo de eliminação ocorrendo em 24 de julho de 2024, às 23:00 (17 de julho de 2024, mais sete dias), o servidor DNS descobrirá que o registro está obsoleto e o excluirá. Nesse cenário, você pode encontrar problemas de resolução com esse servidor das 23:00 até o próximo dia útil ao se registrar manualmente ou após 24 horas do registro anterior quando ele se registrar novamente.

A causa é que o intervalo Atualizar + sem atualização é inferior a 24 horas. Portanto, os registros DNS são perdidos.

Os registros DNS são excluídos inesperadamente
Consulte DNS: Eliminação: os registros não serão excluídos se a eliminação for desabilitada manualmente com DNSCMD para o cenário completo.

Os registros DNS não serão excluídos se a eliminação for desabilitada manualmente com DNSCMD
Consulte Ativar fase para obter o cenário completo.

A eliminação de DNS não ocorre e os eventos 2501 e 2502 não são gerados
O servidor DNS falha ao eliminar registros antigos e um controlador de domínio (DC) que está sendo desativado é o servidor para o qual o DC original estava replicando.

Para solucionar o problema, verifique se a região está disponível para eliminação, garantindo que a partição (onde a região está armazenada) tenha sido replicada desde a inicialização do sistema.

O motivo da verificação é impedir que um controlador de domínio que está offline há muito tempo elimine dados que parecem antigos, mas foram atualizados em outros controladores de domínio.

Verificações de replicação:

Se a partição não tiver sido totalmente sincronizada com pelo menos um parceiro de replicação no último intervalo de atualização da zona, não elimine a zona.
Examine a partição de diretório para determinar se ela foi replicada com pelo menos um outro parceiro dentro do intervalo especificado desde que o serviço DNS foi iniciado.
Se o controlador de domínio desativado não for mais necessário, a remoção do controlador de domínio resolverá o problema. Para listar todos os controladores de domínio em um domínio específico, execute o seguinte comando:

Console
nltest /dclist:<DomainName>
Os registros de computadores do Azure no DNS são excluídos, causando problemas de resolução
Os computadores do Azure têm uma concessão de 136 anos. Portanto, não importa quais configurações de eliminação sejam usadas, ele nunca corresponderá ao restante dos computadores locais do Windows, pois 50% do tempo de renovação da concessão após 50 anos. Portanto, as máquinas não atualizam seus carimbos de data/hora e seus registros são excluídos por eliminação.

A solução é forçar os computadores do Azure a se registrarem a cada intervalo X para que seus carimbos de data/hora sejam renovados no DNS durante o intervalo de atualização . Para fazer isso, aplique a RegistrationRefreshInterval política:

Computer Configuration\Administrative Templates\Network\DNS Client\Registration Refresh Interval

A política é mapeada para a chave do Registro:

HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\DNSClient

O valor padrão da configuração é 1800 segundos (30 minutos).

Isso especifica o intervalo de tempo entre os registros de atualização de DNS. Para efetivar as alterações nesse valor, você deve reiniciar o Windows.

Observação

Se você aplicar essa política em computadores cliente Windows, precisará habilitar Computer Configuration\Administrative Templates\Network\DNS Client\Dynamic Update com antecedência para que o Intervalo de Atualização de Registro entre em vigor.

Registros duplicados estão presentes no servidor DNS
Consulte Como a eliminação de DNS e a duração da concessão de DHCP se relacionam para obter o cenário completo.

Recursos adicionais
Documentação

https://learn.microsoft.com/pt-br/troub ... mendationsNão tenha medo da eliminação de DNS, apenas seja paciente - Windows Server

Discute como a eliminação de DNS é configurada e fornece um exemplo de configuração de limpeza em uma zona pré-existente.

https://learn.microsoft.com/pt-br/troub ... mendationsOs registros não são excluídos - Windows Server

Fornece uma solução para um problema em que você habilita a Eliminação no Servidor DNS do Windows para se livrar de alguns registros antigos e obsoletos na zona.

https://learn.microsoft.com/pt-br/windo ... mendationsEnvelhecimento e limpeza de DNS no Windows Server

Saiba mais sobre a duração e a eliminação de DNS no Windows Server, incluindo pré-requisitos, terminologia e o processo de duração e eliminação de um registro de exemplo.