
我們有一個帶有兩個網域控制站的 Windows 2012 AD 環境。我們有一個 Mac 工作站,IP 為 10.8.214.30。它解析得很好,ping 也很好,但是當你執行 nslookup 時,你會得到以下結果:
C:\Windows\system32>nslookup MAC5 DC1
Server: DC1.ny.ald.com
Address: 10.10.0.1
Name: MAC5.ny.ald.com
Addresses: 10.8.215.45
10.8.214.30
請注意,它會傳回兩個 IP。我無法確定哪裡有 10.8.215.45 的條目。我甚至為一個名為 DUMMY 的不存在主機創建了一個條目,並將該 IP 分配給它 -
C:\Windows\system32>nslookup dummy DC1
Server: DC1.ny.ald.com
Address: 10.10.0.1
Name: dummy.ny.ald.com
Address: 10.8.215.45
同樣地 -
C:\Windows\system32>nslookup 10.8.215.45 DC1
Server: DC1.ny.ald.com
Address: 10.10.0.1
Name: dummy.ny.ald.com
Address: 10.8.215.45
如您所見,它可以正確解決。為什麼MAC5主機仍然包含這個IP?有沒有辦法在 DNS 管理員中搜尋 DNS 以確定多個子資料夾之一中是否存在不正確的項目?
-------------------------------------------------- ------根據THECLEANER 建議--------
使用調試選項,我得到 -
我使用調試選項得到以下結果 -
得到答案:
HEADER:
opcode = QUERY,id = 1,rcode = NOERROR
標頭標誌:回應、身份驗證。回答,想要遞歸,遞歸有用。
問題 = 1,答案 = 1,規範記錄 = 0,附加 = 0
問題:
1.0.10.10.in-addr.arpa,類型 = PTR,類別 = IN
答案:
-> 1.0.10.10.in-addr.arpa
名稱 = DC1.ny.ald.com
ttl = 1200(20 分鐘)
------------
伺服器:DC1.ny.ald.com
位址:10.10.0.1
---------- --
得到答案:
HEADER:
opcode = QUERY,id = 2,rcode = NOERROR
標頭標誌:response、auth。回答,想要遞歸,遞歸有用。
問題 = 1,答案 = 2,權威記錄 = 0,附加 = 0
問題:
MAC5.ny.ald.com,類型 = A,類別 = IN
答案:
-> MAC5.ny.ald.com
互聯網位址 = 10.8.214.30
ttl = 1200(20 分鐘)
-> MAC5.ny.ald.com
互聯網位址 = 10.8.215.45
ttl = 1200(20 分鐘)
------------
--------- ---
得到答案:
HEADER:
opcode = QUERY,id = 3,rcode = NOERROR
標頭標誌:response、auth。回答,想要遞歸,遞歸有用。
問題 = 1,答案 = 0,權威記錄 = 1,附加 = 0
問題:
MAC5.ny.ald.com,類型 = AAAA,類別 =
權威記錄:
-> ny.ald.com
ttl = 3600(1 小時)
主名稱伺服器= DC1.ny.ald.com
負責郵件地址 = admin.ny.ald.com
序號 = 765192
刷新 = 900(15 分鐘)
重試 = 600(10 分鐘)
過期 = 86400(1 天)
預設TTL = 3600 (1 小時)
------------
名稱:MAC5.ny.ald.com
位址:10.8.214.30
10.8.215.45
答案1
不需要「尋找」。正向查找區域MAC5.ny.ald.com
有兩個 A 記錄。 ny.ald.com
DNS 伺服器將它們都傳回nslookup
.
跳到 DNS 管理,導覽至該正向查找區域,然後刪除您不希望出現的「A」記錄。 (該設備可能具有有線和無線 NIC,並且已在 DNS 中註冊了這兩個 IP 位址。)