当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] 如何使用 PowerShell 清理过时的 DNS 记录

作者:精品下载站 日期:2024-12-14 20:36:21 浏览:17 分类:玩电脑

如何使用 PowerShell 清理过时的 DNS 记录


当您删除 AD 计算机对象时,DNS 记录将保留在 Windows Server DNS 中。最好的方法是设置 DNS 老化和清理。但如果这些记录是静态的,它们不会自动删除。另外,如果您等不及想立即删除过时的记录怎么办?这时候 PowerShell 就可以派上用场了。在本文中,您将了解如何使用 PowerShell 清理过时的 DNS 记录。

什么是 DNS 记录

DNS 资源记录包含区域维护的有关该区域包含的资源(例如主机)的信息。典型的资源记录包含以下内容:

  • 资源记录的名称(主机)。

  • 有关资源记录可以在缓存中保留多长时间的信息。

  • 资源记录类型,例如主机 (A) 资源记录。

  • 特定于记录类型的数据,例如主机的 IPv4 地址。

您可以直接添加资源记录,也可以在基于 Windows、启用动态主机配置协议 (DHCP) 的客户端使用动态更新加入网络时自动添加资源记录。

以下类型的资源记录类型是众所周知的:

  • 主机(A、AAAA)记录

  • 别名 (CNAME) 记录

  • 邮件交换器 (MX) 记录

  • 指针 (PTR) 记录

  • 服务位置 (SRV) 记录

  • 名称服务器 (NS) 记录

  • 文本(TXT)记录

  • 委托名称 (DNAME) 记录

  • 授权开始 (SOA) 记录

检查 DNS 管理器中的旧记录

启动 DNS 管理器并检查包含主机名FQDNIP 地址的旧 DNS 记录。

在我们的示例中,我们希望找到我们降级的域控制器:

  • 主机名:DC01-2019

  • FQDN:DC01-2019.exoip.local。

  • IP地址:192.168.1.51

右键单击某个区域,然后单击属性

[玩转系统] 如何使用 PowerShell 清理过时的 DNS 记录

单击名称服务器

旧服务器出现在列表中,它是名称服务器 (NS) 记录。

[玩转系统] 如何使用 PowerShell 清理过时的 DNS 记录

存在主机 (A) 记录。

[玩转系统] 如何使用 PowerShell 清理过时的 DNS 记录

存在服务位置 (SRV) 记录。

[玩转系统] 如何使用 PowerShell 清理过时的 DNS 记录

如果我们遍历更多区域,我们将找到该特定 AD 计算机对象的所有陈旧 DNS 记录。

遍历所有区域并删除旧的 DNS 记录需要时间。也可能发生您看不到记录的情况,并且该记录将保留在那里。

我们将使用 PowerShell 自动化该过程并清理所有过时的记录,而不是手动遍历所有 DNS 服务器区域并删除 AD 计算机对象的 DNS 记录。

注意:您应该在 Active Directory 中设置 DNS 老化和清理,这样它将删除过时的动态 DNS 记录。虽然这会清理 DNS 中的过时记录,但不会删除旧的静态 DNS 记录,而这正是下面的 PowerShell 脚本将要做的事情。

使用 PowerShell 脚本删除过时的 DNS 条目

删除旧 DNS 记录的一个极好方法是使用使用以下三个 cmdlet 的 Remove-DNSRecords.ps1 PowerShell 脚本:

  1. 用于检索主要区域的 Get-DnsServerZone cmdlet。

  2. Get-DnsServerResourceRecord cmdlet 用于查找与 FQDN、主机名和 IP 地址相同的所有资源记录。

  3. Remove-DnsServerResourceRecord 以删除检索到的 DNS 记录。

步骤1.下载Remove-DNSRecords PowerShell脚本

下载Remove-DNSRecords.ps1 PowerShell 脚本并将其放置在域控制器C:\scripts 文件夹中。如果您没有 scripts 文件夹,请创建一个。

确保文件未被阻止,以防止运行脚本时出现错误。请阅读文章运行 PowerShell 脚本时出现未数字签名错误来了解更多信息。

另一种选择是将以下代码复制并粘贴到记事本中。将其命名为 Remove-DNSRecords.ps1 并将其放置在 C:\scripts 文件夹中。

<#
    .SYNOPSIS
    Remove-DNSRecords.ps1

    .DESCRIPTION
    Clean up stale DNS records with PowerShell.

    .LINK
    www.a-d.site/clean-up-dns-records-powershell/

    .NOTES
    Written by: ALI TAJRAN
    Website:    www.a-d.site
    LinkedIn:   linkedin.com/in/a-d

    .CHANGELOG
    V1.00, 01/20/2024 - Initial version
#>

$ServerFQDN = "dc01-2019.exoip.local." #Keep the dot (.) at the end
$ServerHostname = "dc01-2019"
$IPAddress = "192.168.1.51"

$Zones = Get-DnsServerZone | Where-Object { $_.ZoneType -eq "Primary" } |
Select-Object -ExpandProperty ZoneName

foreach ($Zone in $Zones) {
    Get-DnsServerResourceRecord -ZoneName $Zone | Where-Object { 
        $_.RecordData.IPv4Address -eq $IPAddress -or
        $_.RecordData.NameServer -eq $ServerFQDN -or
        $_.RecordData.DomainName -eq $ServerFQDN -or
        $_.RecordData.HostnameAlias -eq $ServerFQDN -or
        $_.RecordData.MailExchange -eq $ServerFQDN -or
        $_.HostName -eq $ServerHostname
    } | Remove-DnsServerResourceRecord -ZoneName $Zone -Force -WhatIf
}
  • 第 20、21、22 行:ServerFQDNServerHostnameIPAddress 值更改为 AD 计算机对象您想要删除过时的 DNS 记录。

步骤 2. 运行Remove-DNSRecords PowerShell 脚本

启动 Windows PowerShell 并运行 Remove-DNSRecords.ps1 脚本。

注意:运行脚本时环境不会发生任何变化,因为脚本中添加了-WhatIf参数。识别并确认过时记录后,删除 -WhatIf 参数并重新运行脚本。

C:\scripts\.\Remove-DNSRecords.ps1

这就是我们示例中的样子。

What if: Removing DNS resource record @ of type NS from zone _msdcs.exoip.local on DC01-2022 server.
What if: Removing DNS resource record @ of type NS from zone autodiscover.exoip.com on DC01-2022 server.
What if: Removing DNS resource record dc01-2019 of type A from zone exoip.local on DC01-2022 server.
What if: Removing DNS resource record @ of type NS from zone exoip.local on DC01-2022 server.
What if: Removing DNS resource record DomainDnsZones of type A from zone exoip.local on DC01-2022 server.
What if: Removing DNS resource record _ldap._tcp.Default-First-Site-Name._sites.DomainDnsZones of type SRV from zone exoip.local on DC01-2022 server.
What if: Removing DNS resource record _ldap._tcp.Default-First-Site-Name._sites.ForestDnsZones of type SRV from zone exoip.local on DC01-2022 server.
What if: Removing DNS resource record _ldap._tcp.DomainDnsZones of type SRV from zone exoip.local on DC01-2022 server.
What if: Removing DNS resource record ForestDnsZones of type A from zone exoip.local on DC01-2022 server.
What if: Removing DNS resource record _ldap._tcp.ForestDnsZones of type SRV from zone exoip.local on DC01-2022 server.
What if: Removing DNS resource record @ of type NS from zone TrustAnchors on DC01-2022 server.

验证该特定 AD 计算机对象的旧 DNS 记录后,删除 -WhatIf 参数并重新运行脚本。

C:\scripts\.\Remove-DNSRecords.ps1

已从 Windows Server DNS 中成功删除该特定 AD 计算机对象的所有 DNS 记录。

就是这样!

了解更多:配置 OneDrive 管理模板文件 (ADMX/ADML) »

结论

您学习了如何使用 PowerShell 清理过时的 DNS 记录。下次您想要从 DNS 中删除 DNS 记录时,请使用 PowerShell 脚本删除 DNS 记录并节省时间。

你喜欢这篇文章吗?您可能还喜欢禁用安装 Office 加载项的访问权限。不要忘记关注我们并分享这篇文章。

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯