Могу ли я сказать Windows только динамически регистрировать записи A в DNS, а не PTR?
У нас есть 2 DNS-домена:
- example.com и различные зоны in-addr.arpa, размещенные нашим провайдером. Динамические обновления не допускаются.
- example.local и различные зоны in-addr.arpa для наших частных сетей, размещенные внутри и используемые для AD, динамические обновления настроены и работают просто отлично.
Некоторые из наших серверов Windows расположены в центре размещения и используют общедоступные IP-адреса. Когда эти серверы пытаются динамически обновить свои записи PTR, попытки завершаются неудачно, поскольку DNS-провайдер не позволяет этого, и регистрируется информационное событие.
Эти серверы успешно обновляют свои записи A в example.local, и мы ведем записи example.com и PTR вручную через интернет-провайдера.
Есть ли какой-нибудь взлом реестра, который я могу использовать, чтобы заставить эти серверы регистрировать только соответствующие записи A, а не записи PTR, чтобы они прекратили регистрировать избыточные информационные события в журнале событий?
1 ответ
Да, вы можете отредактировать раздел реестра на самих серверах, чтобы запретить им регистрировать записи ptr, вы можете найти его здесь:
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
Раздел реестра
DisableReverseAddressRegistrations
Установите значение 1, чтобы не регистрировать записи PTR, и 0, чтобы снова включить его.
Применяются обычные предупреждения о редактировании реестра