Was versuchst du zu machen?
Ich versuche, die DNS-Bereinigung in einer DNS-Zone mit etwa hundert veralteten DNS-Einträgen zu aktivieren.
Was haben Sie versucht, um dies zu erreichen?
Ich richte DNS-Scavenging gemäß dem beliebtesten TechNet-Blog-Beitrag aller ein: Hab keine Angst vor DNS-Scavenging. Hab einfach Geduld.
Ich habe zuerst das Aufräumen auf allen unseren Domänencontrollern deaktiviert:
DNSCmd . /ZoneResetScavengeServers contoso.com 192.168.1.1 192.168.1.2
Ich habe dann das automatische Aufräumen in der DNS-Zone aktiviert:
Ich habe dann die DNS-Bereinigung auf einem der Domänencontroller aktiviert:
Ich fand dann einige Datensätze, von denen ich erwartete, dass sie vor einigen Jahren mit Zeitstempeln gelöscht werden würden, und stellte sicher, dass der Delete this record when it becomes stale
und dieser Zeitstempel tatsächlich gesetzt wurden:
Schließlich habe ich die Zone neu geladen und 14 Tage gewartet (die Summe der Zeiträume Aktualisieren + Keine Aktualisierung).
Welche Ergebnisse haben Sie erwartet?
Ich habe erwartet, dass in den DNS-Serverprotokollen ein 2501-Ereignis angezeigt wird, das das Löschen einer Reihe von DNS-Einträgen feststellt.
Was wirklich passierte?
Nichts ist passiert. Die Eigenschaften der Zonenalterung / -reinigung zeigten, dass die Zone letzte Woche nach dem 12.06.2014 um 10:00:00 Uhr gereinigt werden konnte. Es wurden keine 2501/2502 Ereignisse aufgezeichnet. Alle Datensätze mit "gealterten" Zeitstempeln sind noch vorhanden.
Das Datum, an dem die Zone nach weiteren sieben Tagen auf 6/18/2014 10:00:00 Uhr gesäubert werden kann.
Soweit ich weiß, bleibt bis zu diesem Datum mindestens 14 Tage in der Vergangenheit, und nichts wird jemals zum Aufräumen in Frage kommen, geschweige denn tatsächlich zum Aufräumen.
Die einzigen 2501 Ereignisse, die in den Ereignisprotokollen aufgezeichnet wurden, sind solche, die ich durch Klicken mit der rechten Maustaste und Auswahl von "Scalege Stale Resource Records" ausgelöst habe. Sie stellen fest, dass das Aufräumen versuchen wird, in 168 Stunden, die heute Morgen waren, erneut zu laufen.
Ich habe die DNS-Bereinigung für einige Monate aktiviert und geduldig darauf gewartet, dass etwas passiert. Ich habe die Zone mehrmals neu geladen (wodurch dieser Zeitstempel zurückgesetzt wird).
Was fehlt mir hier?
DNSCmd . /ZoneResetScavengeServers contoso.com 192.168.1.1 192.168.1.2
hat das Aufräumen nicht unbedingt für alle Ihre DCs deaktiviert. Es ermöglichte das Aufräumen für 192.168.1.1 und 192.168.1.2. Wird auf einer dieser Adressen DNS ausgeführt? Als Sie sagten, Sie hätten das Scavening auf einem der Domänencontroller aktiviert, wurde ein Screenshot der Einstellung in DNS angezeigt. Beachten Sie jedoch, dass diese Einstellung und dieser Befehl zwei verschiedene Dinge festlegen. Sie müssen diesen Befehl mit der IP-Adresse dieses DC erneut ausführen. Hast du das schon gemacht