如何在前提网络上解析 ip 到主机名历史记录?

how to resolve ip to hostname history records on premise network?

如何在本地网络上获取 IP 地址到主机名历史记录的映射?

我希望得到这样的数据:

192.168.1.1 was maped to: mycomp.mydomain.dom from: 1/1/2016 to: 1/2/2016
192.168.1.2 was maped to: mycomp.mydomain.dom from: 1/2/2016 to: 1/3/2016
192.168.1.1 was maped to: othercomp.mydomain.dom from: 1/1/2016 to: 1/2/2016
etc...

所有域记录。 是否有查询企业 DNS 服务器的选项?或者活动目录?

所有 DNS 服务器都支持 axfr 查询,即区域传输。这基本上会给你整个域的转储。您可以编写脚本以按计划创建该转储。

为了允许区域传输,您需要启用服务器来执行此操作。

在绑定服务器上你需要添加

acl trusted-servers  {
        192.168.191.10;  //ns2
        25.111.24.6;   //ns3
};

到专区。

对于 Windows,您可以 运行 此命令(如 technet 文章 Modify DNS zone transfer settings

中所讨论
dnscmd ServerName /ZoneResetSecondaries ZoneName /SecureList[SecondaryIPAddress...]

至于追溯发现这些记录,最好的选择是通过备份,因为绑定会有区域文件。对于 AD,这取决于它的设置方式,但它们 应该 作为 .dns 文件存储在主要和次要名称服务器上的 %SystemRoot%\System32\Dns 文件夹中。