我们有一个小型网络,包括Sonicwall,Windows Server 2016 DC和Exchange Server 2016(托管在第二台WS2016计算机上)以及许多Windows 10客户端.
由于与我们的某个供应商的兼容性,我们被迫在我们的网络上启用IPv6(除了默认的链接本地寻址).
以下是我遇到的问题:如果我们的服务器启用了IPv6,则Windows客户端更喜欢使用IPv6进行通信,包括在域上进行身份验证.如果DNS记录设置不正确,包括验证和交换在内的所有内容都将停止工作.
>我的域控制器必须具有静态IPv6,因为它是dhcp服务器.
>通过GUI设置静态IP不会禁用DHCP客户端,因此必须使用powershell命令禁用它:Set-NetIPInterface Ethernet -AddressFamily IPv6 -DHCP Disabled
>如果我使用静态IP,则域控制器不会在DNS中注册.
>如果我在DNS中手动为域控制器添加AAAA记录,则会在下次刷新时将其删除.
>如果我重新启用DHCP,则会将正确的记录添加到DNS中,但是还会添加DHCP分配的IP的额外AAAA记录,这仍然会破坏系统.
>如果我为作为其静态IP的SAM创建DHCP预留,则整个过程暂时起作用,直到重新启动.重新启动后,GUI再次显示“自动获取IPv6地址”,这与DHCP服务器不同,如果没有地址则无法访问自身.
似乎没有关于在Windows Server 2016中为静态IP正确配置IPv6的任何文档.如果有人可以提供帮助,我将非常感激.
根据企业的规模,如果环境较小,请终止DNS清理.
原文链接:https://www.f2er.com/windows/369672.html如果它更大,那么该解决方案可能会有点混乱,您可能希望偶尔运行一个脚本,它将清除异常.我之前在PS写过一些东西,如果这是你可能需要的东西,那就知道了.