Windows Server 2012 R2 - Заставить пользователей сервера терминалов печатать с определенной конфигурацией

У меня есть машина с Windows Server 2012 R2, и я настроил некоторые принтеры на этом компьютере с учетной записью администратора. У меня также есть несколько пользователей терминального сервера. Однако , хотя принтеры настроены для печати в оттенках серого, пользователи терминального сервера будут печатать в цвете (поскольку это конфигурация по умолчанию) . Есть 1000 пользователей, и мне нужно настроить их принтеры один за другим для печати в оттенках серого с этой конфигурацией. Я хорошо осведомлен о кешировании DNS, но думаю, что кое-что мне не хватает. Мой веб-сайт не везде был недоступен (спасибо dns ...

Вчера истек срок действия одного из моих доменных имен, поэтому один из моих веб-сайтов не работал. Я хорошо осведомлен о кешировании DNS, но думаю, что кое-что мне не хватает.

Мой веб-сайт не работал везде (благодаря кешированию DNS). Однако результаты, выдаваемые, например, сервером DNS Google, были разными для двух серверов. Почему?

Мой DNS имеет расширение .paris (парижский запуск)

На моем компьютере все работало нормально. Вот результат dig:

dig @8.8.8.8 mydomain.paris

; <<>> DiG 9.8.3-P1 <<>> @8.8.8.8 mydomain.paris
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 189
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;mydomain.paris.         IN  A

;; ANSWER SECTION:
mydomain.paris.      27  IN  A   104.25.219.14
mydomain.paris.      27  IN  A   104.25.218.14

;; Query time: 75 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Wed Dec  9 19:47:52 2015
;; MSG SIZE  rcvd: 63

С другого сервера он не работал:

dig @8.8.8.8 mydomain.paris

; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> @8.8.8.8 mydomain.paris
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 61073
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;mydomain.paris.         IN  A

;; AUTHORITY SECTION:
paris.          1799    IN  SOA a.nic.fr. hostmaster.nic.paris. 2222333866 3600 1800 3600000 5400

;; Query time: 18 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Wed Dec  9 20:02:24 2015
;; MSG SIZE  rcvd: 90

Оба раза я запрашиваю DNS-сервер Google. Почему я получаю разные результаты? Есть ли кеширование даже с помощью команды dig @ ? И почему я получаю ответчиков, но не РАЗДЕЛ в первом случае и только РАЗДЕЛ , а во втором случае нет ответов? Что такое РАЗДЕЛ ?

Большое спасибо :)

1
задан 10 December 2015 в 13:06
1 ответ

Для Google (8.8.8.8), как и для многих провайдеров, разрешающий сервис получает сбалансированную нагрузку на несколько узлов, а так как каждый узел поддерживает свой собственный кэш, то последующие запросы к видимо одноименному серверу могут на самом деле поступать с другого узла и давать разные (кэшированные) результаты. (Различные ошибки, разные значения TTL и т.д.)

@ используется dig для выбора определенного сервера имен, а не вашего сервера имен по умолчанию, как в /etc/resolv.conf, не более, не менее, он не определяет кэширование на этом сервере имен.

Чтобы избежать кэширования результатов, вы можете использовать опцию dig +trace, которая будет использовать трассировку, итерационные запросы для разрешения искомого имени. Это будет происходить по ссылкам с корневых серверов, показывая ответ с каждого сервера, который использовался для разрешения поиска.

Что касается раздела AUTHORITY: кэшированные результаты не являются авторитетными и не будут содержать авторизационных данных.

RFC 2308 требует, чтобы кэшированные ошибки (NXDOMAIN) действительно включали авторитетную секцию; "она ДОЛЖНА добавлять кэшированную SOA-запись в авторитетную секцию ответа с TTL, умноженного на количество времени, которое он был хранится в кэше. Это позволяет NXDOMAIN / NODATA ответ на тайм-аут правильно"

7
ответ дан 3 December 2019 в 16:34

Теги

Похожие вопросы