删除根 dnsNode 对象及其 RootDNSServers 文件夹后,如何在 AD 中重新创建它们?

删除根 dnsNode 对象及其 RootDNSServers 文件夹后,如何在 AD 中重新创建它们?

几天前,我试图从我的 DNS 服务器中永久删除根提示。经过一番折腾,我决定换个方法,现在正试图将一切恢复原样。在最初的过程中,我打开了 ADUC,单击了“查看”>“高级功能”,然后浏览到“系统”>“MicrosoftDNS”,并删除了 RootDNSServers 文件夹。现在在 ADUC 中,我无法在此处创建文件夹来替换我删除的文件夹。

我可以运行 adsiedit 并为我的域加载 DomainDNSZones。在那里,我看到 MicrosoftDNS、RootDNSServers,其中所有对象仍在其中。有没有办法可以撤消我所做的操作?我可以在 ADUC 中重新创建这些对象吗?我可以做其他事情让它们重新显示在那里吗?

谢谢!

答案1

这是因为RootDNSServers它不是一个简单的文件夹,而是一个类型为dnsZone(非container)的 LDAP 对象;所以您只能使用 LDAP 编辑器来创建它。

您应该启动 ADSIEdit,连接到默认命名上下文,导航到System\MicrosoftDNS然后创建一个新的类型对象dnsZone,并将其命名为RootDNSServers

在此处输入图片描述

答案2

容器对象是类型dnsZone,不是典型的容器对象,因此要重新创建,您需要使用原始 LDAP。

但是,我想说不要担心尝试重新创建该容器。假设您所有的 DNS 服务域控制器都是 Windows Server 2003 或更新版本,它们将改为查找DomainDNSZones目录分区(顺便说一句,这可能是您之前的问题中的幻影根提示的来源!)。

启动 ADSI Edit,并连接到 的可分辨名称DC=DomainDNSZones,DC=yourdomain,DC=com。在那里,你会发现DC=RootDNSServers,CN=MicrosoftDNS- 它包含标准根提示,并且是唯一真正重要的根提示存储,假设您的域控制器不是过时的。不要担心已删除的提示容器。

相关内容