🔍 Microsoft AD-Integrated DNS’de Gizli Bir Davranış: Neden Aynı DNS Kaydı Eski Harf Formatıyla…
💡 Geçtiğimiz günlerde VMware Cloud Foundation (VCF) kurulumu sırasında oldukça ilginç bir DNS davranışıyla karşılaştık.
🔍 Microsoft AD-Integrated DNS’de Gizli Bir Davranış: Neden Aynı DNS Kaydı Eski Harf Formatıyla Geri Geliyor?

https://www.hakanuzuner.com/wp-content/uploads/2013/06/DNS.jpg
💡 Geçtiğimiz günlerde VMware Cloud Foundation (VCF) kurulumu sırasında oldukça ilginç bir DNS davranışıyla karşılaştık.
Broadcom’un aşağıdaki Knowledge Base makalesindeki adımları uygularken beklenmedik bir durum fark ettik.
📖 Broadcom KB: VCF Import validation Fails with ‘nsx-deployment-cluster-size-validator’ Due to Case-Sensitive FQDN
https://knowledge.broadcom.com/external/article/415387/vcf-import-validation-fails-with-nsxdepl.html
Sorunu çözmeye çalışırken aslında VMware tarafında değil, Microsoft AD-Integrated DNS tarafında uzun zamandır fark edilmeyen bir davranışı keşfetmiş olduk.
🎯 Senaryo
Yeni bir A Record oluşturuyorduk.
esxi02
Ancak kayıt oluşturulduğu anda otomatik olarak;
Esxi02
şeklinde görünüyordu.
İlginç olan ise;
✅ Aynı zone içerisinde oluşturulan diğer kayıtların tamamı doğru şekilde oluşturuluyordu.
❌ Problem yalnızca bu hostname’de oluşuyordu.
İlk bakışta bunun;
- DNS Cache
- Replication
- Dynamic Update
- DNS Manager GUI
- Farklı Domain Controller
kaynaklı olduğu düşünülebilir.
Ancak hiçbirisi değildi.
🧠 Root Cause Analysis (RCA)
Sorunun nedeni Microsoft DNS’in Case Preservation davranışıydı.
DNS protokolü;
- Case Insensitive çalışır.
- Yani esxi02 ile Esxi02 teknik olarak aynı kayıttır.
Ancak Active Directory farklı davranır.
AD-Integrated DNS, DNS kayıtlarını yalnızca A/PTR Record olarak değil;
📦 dnsNode objesi olarak da DomainDnsZones partition’ında saklar.
İlk oluşturulan isim hangi harf formatındaysa, obje o şekilde tutulur.
⚠️ Kritik Nokta
DNS Manager üzerinden;
🗑️ A Record silinse bile,
🗑️ PTR Record silinse bile,
arkadaki dnsNode objesi Active Directory içerisinde kalabilir.
Yeni kayıt oluşturulduğunda Microsoft DNS;
Yeni obje oluşturmak yerine mevcut objeyi Reanimate (Canlandırma) eder.
Sonuç olarak;
esxi02
oluşturmak isteseniz bile,
Esxi02
olarak geri gelir.
🧩 Davranışın Mimarisi
DNS Manager
│
▼
Delete A Record
│
▼
Delete PTR Record
│
▼
────────────────────────────────────
dnsNode Object still exists in
Active Directory (DomainDnsZones)
────────────────────────────────────
│
▼
New DNS Record Created
│
▼
Existing dnsNode Reanimated
│
▼
Original Case Preserved
🛠️ Çözüm
İzlediğimiz adımlar;
✅ DNS Manager üzerinden A Record silindi.
✅ PTR Record silindi.
✅ ADSIEdit.msc açıldı.
✅ DC=DomainDnsZones,DC=sirketim,DC=com altında ilgili dnsNode objesi bulundu.
✅ Obje tamamen silindi.
✅ Active Directory replikasyonu tamamlandı.
✅ DNS kaydı yeniden oluşturuldu.
Sonuç;
✔️ Kayıt artık tam olarak yazıldığı şekilde oluşturulmaya başladı.
📌 Çıkarım
Bu olay bana bir kez daha şunu gösterdi:
DNS Manager’da silinen her kayıt, Active Directory’de gerçekten silinmiş anlamına gelmez.
Özellikle;
- yalnızca belirli hostname’lerde,
- açıklanamayan davranışlar görülüyorsa,
DomainDnsZones partition’ındaki dnsNode objeleri mutlaka kontrol edilmelidir.
Çünkü bazen sorun DNS servisinde değil, Active Directory’nin sakladığı metadata’dadır.
🚀 Siz böyle bir durumla karşılaştınız mı?
AD-Integrated DNS ortamlarında karşılaştığınız ilginç davranışları yorumlarda paylaşabilirsiniz.
Bilgi paylaştıkça değer kazanıyor. 😊
메타데이터
- post_id
- 1f451e1bdda1
- slug
- microsoft-ad-integrated-dnsde-gizli-bir-davranış-neden-aynı-dns-kaydı-eski-harf-formatıyla-1f451e1bdda1
- url
- https://medium.com/@tugrulkilic/microsoft-ad-integrated-dnsde-gizli-bir-davran%C4%B1%C5%9F-neden-ayn%C4%B1-dns-kayd%C4%B1-eski-harf-format%C4%B1yla-1f451e1bdda1
- canonical_url
- https://medium.com/@tugrulkilic/microsoft-ad-integrated-dnsde-gizli-bir-davran%C4%B1%C5%9F-neden-ayn%C4%B1-dns-kayd%C4%B1-eski-harf-format%C4%B1yla-1f451e1bdda1
- author_url
- https://medium.com/@tugrulkilic
- status
- ok
- fetched_at
- 2026-07-23 10:19:01