
2 つのドメイン コントローラーを備えた Windows 2012 AD 環境があります。IP が 10.8.214.30 の Mac ワークステーションがあります。正常に解決され、ping も正常に実行されますが、nslookup を実行すると次のメッセージが表示されます。
C:\Windows\system32>nslookup MAC5 DC1
Server: DC1.ny.ald.com
Address: 10.10.0.1
Name: MAC5.ny.ald.com
Addresses: 10.8.215.45
10.8.214.30
2 つの IP が返されることに注意してください。10.8.215.45 のエントリがどこにあるかはわかりません。DUMMY という存在しないホストのエントリを作成し、その IP を割り当てました。
C:\Windows\system32>nslookup dummy DC1
Server: DC1.ny.ald.com
Address: 10.10.0.1
Name: dummy.ny.ald.com
Address: 10.8.215.45
同じく -
C:\Windows\system32>nslookup 10.8.215.45 DC1
Server: DC1.ny.ald.com
Address: 10.10.0.1
Name: dummy.ny.ald.com
Address: 10.8.215.45
ご覧のとおり、正しく解決されています。MAC5 ホストにこの IP がまだ含まれているのはなぜですか? DNS マネージャーで DNS を検索して、多数のサブフォルダーの 1 つに誤ったエントリが存在するかどうかを確認する方法はありますか?
--------------------------------------------------------THECLEANER の提案に従って --------
デバッグ オプションを使用すると、次の結果が得られました -
デバッグ オプションを使用すると、次の結果が得られました -
回答が得られました:
ヘッダー:
opcode = QUERY、id = 1、rcode = NOERROR
ヘッダー フラグ: response、auth. answer、want recursion、recursion avail。
質問 = 1、回答 = 1、権限レコード = 0、追加 = 0
質問:
1.0.10.10.in-addr.arpa、タイプ = PTR、クラス = IN
回答:
-> 1.0.10.10.in-addr.arpa
名前 = DC1.ny.ald.com
ttl = 1200 (20 分)
------------
サーバー: DC1.ny.ald.com
アドレス: 10.10.0.1
------------
回答を取得しました:
ヘッダー:
オペコード = QUERY、ID = 2、rcode = NOERROR
ヘッダー フラグ: 応答、認証回答、再帰が必要、再帰使用可能。
質問 = 1、回答 = 2、権限レコード = 0、追加 = 0
質問:
MAC5.ny.ald.com、タイプ = A、クラス = IN
回答:
-> MAC5.ny.ald.com
インターネット アドレス = 10.8.214.30
ttl = 1200 (20 分)
-> MAC5.ny.ald.com
インターネット アドレス = 10.8.215.45
ttl = 1200 (20 分)
------------
------------
回答を取得しました:
ヘッダー:
オペコード = QUERY、ID = 3、rcode = NOERROR
ヘッダー フラグ: 応答、認証回答、再帰が必要、再帰使用可能。
質問 = 1、回答 = 0、権限レコード = 1、追加 = 0
質問:
MAC5.ny.ald.com、タイプ = AAAA、クラス = IN
権限レコード:
-> ny.ald.com
TTL = 3600 (1 時間)
プライマリ ネーム サーバー = DC1.ny.ald.com
担当メール アドレス = admin.ny.ald.com
シリアル = 765192
更新 = 900 (15 分)
再試行 = 600 (10 分)
有効期限 = 86400 (1 日)
デフォルト TTL = 3600 (1 時間)
------------
名前: MAC5.ny.ald.com
アドレス: 10.8.214.30
10.8.215.45
答え1
「検索」は必要ありません。前方参照ゾーンMAC5.ny.ald.com
には の A レコードが 2 つありますny.ald.com
。DNS サーバーは、その両方を に返しますnslookup
。
DNS 管理にジャンプし、前方参照ゾーンに移動して、そこに存在したくない「A」レコードを削除します。(デバイスには有線 NIC と無線 NIC があり、両方の IP アドレスが DNS に登録されている可能性があります。)