Рейтинг:0

Можно ли удалить сетевые карты с контроллера домена в DNS?

флаг kr
vic

У меня следующая ситуация, и я не уверен, каковы ее последствия.

На базовом сервере с 4 сетевыми интерфейсами я запускаю один из двух контроллеров домена в свой домен. Теперь, несмотря на то, что на этом сервере доступны 4 сетевых интерфейса, я только хочу, чтобы один из них имел какое-либо значение в отношении домена. Но все интерфейсы подключены к сети и имеют действительный IP-адрес.

Я уже сделал пару настроек. Во-первых, я снял флажок «Зарегистрировать соединение в DNS» для трех интерфейсов.Кроме того, в свойствах сервера в диспетчере DNS я установил свойство «Слушать только следующие IP-адреса» и снял галочки с тех, которые не должны прослушиваться.

Теперь, несмотря на то, что я все это делаю, эти адреса все еще продолжают появляться в доменных зонах DomainDnsZones и ForestDnsZones. Я могу удалить их, но они продолжают возвращаться. Итак, при беге nslookup mydomain.com, он также покажет эти 3 IP-адреса.

  1. Я пробовал так много вещей, но потерпел неудачу. Могу ли я что-нибудь сделать, кроме полного отключения сетевых интерфейсов, чтобы они не играли роли в домене?
  2. Я приближаюсь к этому, может быть, неправильно? Есть ли вообще причина, по которой я должен беспокоиться о наличии этих дополнительных IP-адресов?
флаг in
Почему они вообще настроены и подключены, если они вам не нужны? Подходит ли вам объединение сетевых карт?
Massimo avatar
флаг ng
Множественная адресация контроллера домена — это *плохо*. Тем не менее, если вы настроите все интерфейсы не регистрироваться в DNS * и * настроите службу DNS, чтобы они не прослушивались, это * должно * работать ...
vic avatar
флаг kr
vic
@Virsacer каждый из трех интерфейсов привязан к коммутатору Hyper v. Я не уверен на 100%, но не потеряет ли коммутатор связь, если я отключу их в хост-системе?
vic avatar
флаг kr
vic
@ Массимо, да, это так
Рейтинг:1
флаг cn

Вам необходимо добавить значение реестра PublishAddresses

Ключ: HKLM\SYSTEM\CurrentControlSet\Services\DNS\Parameters
Значение: PublishAddresses

https://docs.microsoft.com/en-us/troubleshoot/windows-server/networking/a-record-registered-host-dns

vic avatar
флаг kr
vic
Разве это не то же самое, что удаление IP-адреса из диспетчера DNS-сервера, также упомянутое в связанной статье в разделе _метод 2_?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.