如何使用 PowerShell 清理过时的 DNS 记录
当您删除 AD 计算机对象时,DNS 记录将保留在 Windows Server DNS 中。最好的方法是设置 DNS 老化和清理。但如果这些记录是静态的,它们不会自动删除。另外,如果您等不及想立即删除过时的记录怎么办?这时候 PowerShell 就可以派上用场了。在本文中,您将了解如何使用 PowerShell 清理过时的 DNS 记录。
DNS 资源记录包含区域维护的有关该区域包含的资源(例如主机)的信息。典型的资源记录包含以下内容:
- 资源记录的名称(主机)。
- 有关资源记录可以在缓存中保留多长时间的信息。
- 资源记录类型,例如主机 (A) 资源记录。
- 特定于记录类型的数据,例如主机的 IPv4 地址。
您可以直接添加资源记录,也可以在基于 Windows、启用动态主机配置协议 (DHCP) 的客户端使用动态更新加入网络时自动添加资源记录。
以下类型的资源记录类型是众所周知的:
- 主机(A、AAAA)记录
- 别名 (CNAME) 记录
- 邮件交换器 (MX) 记录
- 指针 (PTR) 记录
- 服务位置 (SRV) 记录
- 名称服务器 (NS) 记录
- 文本(TXT)记录
- 委托名称 (DNAME) 记录
- 授权开始 (SOA) 记录
检查 DNS 管理器中的旧记录
开始DNS管理器并检查包含以下内容的旧 DNS 记录主机名,完全合格域名, 和IP地址。
在我们的示例中,我们希望找到我们降级的域控制器:
- 主机名:DC01-2019
- 完整域名:DC01-2019.exoip.local。
- IP地址:192.168.1.51
右键单击一个区域,然后单击特性。
点击名称服务器。
旧服务器出现在列表中,它是名称服务器 (NS) 记录。
存在主机 (A) 记录。
存在服务位置 (SRV) 记录。
如果我们遍历更多区域,我们将找到该特定 AD 计算机对象的所有陈旧 DNS 记录。
遍历所有区域并删除旧的 DNS 记录需要时间。也可能发生您看不到记录的情况,并且该记录将保留在那里。
我们将使用 PowerShell 自动化该过程并清理所有过时的记录,而不是手动遍历所有 DNS 服务器区域并删除 AD 计算机对象的 DNS 记录。
笔记:您应该在 Active Directory 中设置 DNS 老化和清理,这样它将删除过时的动态 DNS 记录。虽然这会清理 DNS 中的过时记录,但不会删除旧的静态 DNS 记录,而这正是下面的 PowerShell 脚本将要做的事情。
使用 PowerShell 脚本删除过时的 DNS 条目
删除旧 DNS 记录的一个极好方法是使用使用以下三个 cmdlet 的 Remove-DNSRecords.ps1 PowerShell 脚本:
- 获取 DnsServerZone用于检索主要区域的 cmdlet。
- 获取 DnsServerResourceRecordcmdlet 查找与 FQDN、主机名和 IP 地址相同的所有资源记录。
- 删除-DnsServerResourceRecord删除检索到的 DNS 记录。
步骤1.下载Remove-DNSRecords PowerShell脚本
下载Remove-DNSRecords.ps1 PowerShell脚本并将其放置在域控制器上C:脚本文件夹。如果你没有脚本文件夹,创建一个。
更多阅读:使用 PowerShell 将 DNS 记录导出到 CSV
确保文件未被阻止,以防止运行脚本时出现错误。请阅读文章运行 PowerShell 脚本时出现未数字签名错误来了解更多信息。
另一种选择是将以下代码复制并粘贴到记事本中。给它起个名字删除-DNSRecords.ps1并将其放置在C:脚本文件夹。
<#
.SYNOPSIS
Remove-DNSRecords.ps1
.DESCRIPTION
Clean up stale DNS records with PowerShell.
.LINK
www.alitajran.com/clean-up-dns-records-powershell/
.NOTES
Written by: ALI TAJRAN
Website: www.alitajran.com
LinkedIn: linkedin.com/in/alitajran
.CHANGELOG
V1.00, 01/20/2024 - Initial version
#>
$ServerFQDN = "dc01-2019.exoip.local." #Keep the dot (.) at the end
$ServerHostname = "dc01-2019"
$IPAddress = "192.168.1.51"
$Zones = Get-DnsServerZone | Where-Object { $_.ZoneType -eq "Primary" } |
Select-Object -ExpandProperty ZoneName
foreach ($Zone in $Zones) {
Get-DnsServerResourceRecord -ZoneName $Zone | Where-Object {
$_.RecordData.IPv4Address -eq $IPAddress -or
$_.RecordData.NameServer -eq $ServerFQDN -or
$_.RecordData.DomainName -eq $ServerFQDN -or
$_.RecordData.HostnameAlias -eq $ServerFQDN -or
$_.RecordData.MailExchange -eq $ServerFQDN -or
$_.HostName -eq $ServerHostname
} | Remove-DnsServerResourceRecord -ZoneName $Zone -Force -WhatIf
}
- 第 20、21、22 行:将 ServerFQDN、ServerHostname 和 IPAddress 值更改为要从中删除过时 DNS 记录的 AD 计算机对象。
步骤 2. 运行Remove-DNSRecords PowerShell 脚本
启动 Windows PowerShell 并运行删除-DNSRecords.ps1脚本。
笔记:运行脚本时环境不会发生任何变化,因为脚本中添加了 -WhatIf 参数。识别并确认过时记录后,删除 -WhatIf 参数并重新运行脚本。
C:scripts.Remove-DNSRecords.ps1
这就是我们示例中的样子。
What if: Removing DNS resource record @ of type NS from zone _msdcs.exoip.local on DC01-2022 server.
What if: Removing DNS resource record @ of type NS from zone autodiscover.exoip.com on DC01-2022 server.
What if: Removing DNS resource record dc01-2019 of type A from zone exoip.local on DC01-2022 server.
What if: Removing DNS resource record @ of type NS from zone exoip.local on DC01-2022 server.
What if: Removing DNS resource record DomainDnsZones of type A from zone exoip.local on DC01-2022 server.
What if: Removing DNS resource record _ldap._tcp.Default-First-Site-Name._sites.DomainDnsZones of type SRV from zone exoip.local on DC01-2022 server.
What if: Removing DNS resource record _ldap._tcp.Default-First-Site-Name._sites.ForestDnsZones of type SRV from zone exoip.local on DC01-2022 server.
What if: Removing DNS resource record _ldap._tcp.DomainDnsZones of type SRV from zone exoip.local on DC01-2022 server.
What if: Removing DNS resource record ForestDnsZones of type A from zone exoip.local on DC01-2022 server.
What if: Removing DNS resource record _ldap._tcp.ForestDnsZones of type SRV from zone exoip.local on DC01-2022 server.
What if: Removing DNS resource record @ of type NS from zone TrustAnchors on DC01-2022 server.
验证该特定 AD 计算机对象的旧 DNS 记录后,删除-如果什么参数并重新运行脚本。
C:scripts.Remove-DNSRecords.ps1
已从 Windows Server DNS 中成功删除该特定 AD 计算机对象的所有 DNS 记录。
就是这样!
结论
您学习了如何使用 PowerShell 清理过时的 DNS 记录。下次您想要从 DNS 中删除 DNS 记录时,请使用 PowerShell 脚本删除 DNS 记录并节省时间。
你喜欢这篇文章吗?您可能还喜欢如何禁用安装 Office 加载项的访问权限。不要忘记关注我们并分享这篇文章。
