Qu'essayez-vous de faire?
J'essaie d'activer le nettoyage DNS sur une zone DNS qui compte une centaine d'enregistrements DNS périmés.
Qu'avez-vous essayé pour y arriver?
J'ai configuré DNS Scavenging selon l'article de blog TechNet préféré de tous: N'ayez pas peur de DNS Scavenging. Soyez patient.
J'ai d'abord désactivé le nettoyage de tous nos contrôleurs de domaine:
DNSCmd . /ZoneResetScavengeServers contoso.com 192.168.1.1 192.168.1.2
J'ai ensuite activé le nettoyage automatique sur la zone DNS:
J'ai ensuite activé le nettoyage DNS sur l'un des contrôleurs de domaine:
J'ai ensuite trouvé quelques enregistrements que je m'attendais à supprimer avec des horodatages d'il y a quelques années et j'ai veillé à ce que le Delete this record when it becomes stale
et cet horodatage soient réellement définis:
Enfin, j'ai rechargé la zone et attendu 14 jours (la somme des périodes Refresh + No-Refresh).
À quels résultats vous attendiez-vous?
Je m'attendais à voir un événement 2501 dans les journaux du serveur DNS notant la suppression d'un tas d'enregistrements DNS.
Que s'est-il réellement passé?
Rien ne s'est passé. Les propriétés de vieillissement / nettoyage de zone ont montré que la zone pouvait être nettoyée après le 6/12/2014 à 10h00 la semaine dernière. Aucun événement 2501/2502 n'a été enregistré. Tous les enregistrements avec des horodatages "anciens" sont toujours présents.
Date à laquelle la zone peut être nettoyée après incrémentation de sept jours supplémentaires à 18/06/2014 à 10h00.
Si je comprends bien, jusqu'à ce que cette date reste au moins 14 jours dans le passé, rien ne sera même jamais éligible au nettoyage, et encore moins au nettoyage.
Les seuls 2501 événements enregistrés dans les journaux d'événements sont ceux que j'ai déclenchés en cliquant avec le bouton droit de la souris et en sélectionnant «Récupérer les enregistrements de ressources obsolètes». Ils notent que le balayage tentera de recommencer dans 168 heures ce qui était ce matin.
J'ai activé le nettoyage DNS pendant quelques mois et j'ai attendu patiemment que quelque chose se produise. J'ai rechargé la zone plusieurs fois (ce qui réinitialise cet horodatage).
Qu'est-ce que j'oublie ici?
DNSCmd . /ZoneResetScavengeServers contoso.com 192.168.1.1 192.168.1.2
n'a pas nécessairement désactivé le nettoyage pour tous vos contrôleurs de domaine. Il a permis nettoyage pour 192.168.1.1 et 192.168.1.2. L'une de ces adresses exécute-t-elle DNS? Lorsque vous avez dit avoir activé le nettoyage sur l'un des contrôleurs de domaine, vous avez montré une capture d'écran du paramètre dans DNS. Mais sachez que ce paramètre et cette commande définissent 2 choses différentes. Vous devez réexécuter cette commande avec l'adresse IP de ce contrôleur de domaine. L'avez-vous déjà fait?