ドメイン コントローラを強制的に削除した後、DNS の解決が遅くなる

ドメイン コントローラを強制的に削除した後、DNS の解決が遅くなる

最近、Windows ドメインでドメイン コントローラの「強制削除」を実行する必要がありました。
すべてのメタデータを慎重に削除し、メタデータのクリーンアップを実行しました。

残りの DNS サーバー上で削除したドメイン コントローラー/DNS サーバーへの参照もすべて削除しました。

強制削除の前に、fsmo の役割とグローバル カタログ サーバーの役割も新しいドメイン コントローラーに移動しました。

現在、DNS はインターネット Web サイトの解決に非常に時間がかかります。Google DNS サーバーを追加すると、速度は正常になります。

問題をさらに解決する方法はありますか?

古いドメイン コントローラーを削除する際に何か見落としているのでしょうか?

答え1

また、削除されたドメイン コントローラは、他のネーム サーバーの DNS フォワーダーとしても機能していました。速度低下の原因は、ルート ヒントにフォールバックする前に、これらのクエリがタイムアウトするのを待つことでした。(Microsoft の記事DNS の概念を確認するこれについて詳しく説明します。

この構成は、サーバーを削除する前であってもベスト プラクティスに従っていませんでした。ネットワーク全体が単一の DC に依存するため、冗長性のために複数のドメイン コントローラーを持つ目的とは逆になります。この構成は機能しましたが、その DC がダウンするたびに速度が低下する原因となっていました。

AD DS を使用した DNS利用するディレクトリ統合 DNS ゾーンドメイン コントローラー間で権限ゾーンを同期し、すべてのドメイン コントローラーにローカル DNS レコードが既に存在するようにします。

  • フォワーダーを使用する場合、インターネットの残りの部分には ISP の DNS サーバーを使用できます。ISP の DNS サーバーをフォワーダーとして使用すると、地理的な場所ごとに異なるサーバーを使用するサービスに対してより適切な回答を得ることができます。ただし、まずそれらのフォワーダーが実際に近くにあることを確認する必要があります (一般的なオープン DNS フォワーダーが近くにあることはほとんどありません)。

  • また、ルートヒントフォワーダーの代わりに、新しい TLD の初期クエリは少し遅くなります。共有の巨大なキャッシュを使用しないためです。ただし、ルートに近いほどキャッシュされる時間が長くなります。ネットワークが大きいほど、このオプションの方が適しています。

読む価値があります:DNS 地獄: 七つの大罪あなたにとって最善の選択肢を評価するのに役立ちます。

関連情報