Могу ли я сказать Windows только динамически регистрировать записи A в DNS, а не PTR?

У нас есть 2 DNS-домена:

  • example.com и различные зоны in-addr.arpa, размещенные нашим провайдером. Динамические обновления не допускаются.
  • example.local и различные зоны in-addr.arpa для наших частных сетей, размещенные внутри и используемые для AD, динамические обновления настроены и работают просто отлично.

Некоторые из наших серверов Windows расположены в центре размещения и используют общедоступные IP-адреса. Когда эти серверы пытаются динамически обновить свои записи PTR, попытки завершаются неудачно, поскольку DNS-провайдер не позволяет этого, и регистрируется информационное событие.

Эти серверы успешно обновляют свои записи A в example.local, и мы ведем записи example.com и PTR вручную через интернет-провайдера.

Есть ли какой-нибудь взлом реестра, который я могу использовать, чтобы заставить эти серверы регистрировать только соответствующие записи A, а не записи PTR, чтобы они прекратили регистрировать избыточные информационные события в журнале событий?

1 ответ

Решение

Да, вы можете отредактировать раздел реестра на самих серверах, чтобы запретить им регистрировать записи ptr, вы можете найти его здесь:

 SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

Раздел реестра

DisableReverseAddressRegistrations 

Установите значение 1, чтобы не регистрировать записи PTR, и 0, чтобы снова включить его.

Применяются обычные предупреждения о редактировании реестра

Другие вопросы по тегам