我们的域以前有多个具有可写域控制器的站点。这些小站点被转换,现在只包含一个RODC。
在我们的DNS中,我仍然看到可写域控制器的胶水条目。IP地址已联机,但指向不再承载DNS的另一台服务器。
我应该更新这些记录以指向站点上驻留DNS的RODC,还是应该删除这些记录,因为它们不再是可写的服务器?
发布于 2020-10-14 10:12:05
这些胶水记录应该手动删除,因为它们不再指向有效的DNS服务器。如果区域的胶水记录为零,则需要设置一个新记录。
我喜欢webdnstools.com的这个解释:
需要胶水记录以防止循环引用。循环引用存在,如果不解析它们负责的域,就无法解析域的名称服务器。例如,如果yourdomain.com的名称服务器是ns1.yourdomain.com和ns2.yourdomain.com,则在不知道yourdomain.com在哪里的情况下,DNS客户端将无法访问任何一个名称服务器。但是这个信息是由那些名字服务器保存的!这是使用胶水记录的地方。胶记录是父DNS服务器提供的提示。在yourdomain.com的情况下,.com GLTD (全球顶级域)服务器将提供胶水记录。胶水记录只是与DNS响应一起返回的附加A记录。这些附加的A记录允许DNS客户端定位名称服务器。
https://serverfault.com/questions/1037463
复制相似问题