Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Event ID 6702 DNS: обновление записей хоста (A) DNS-сервером

Обновлено: 28.08.2026  ·  Официальная база знаний

Описание события DNS Server 6702

В журнале DNS Server фиксируется информационное или предупреждающее событие Event ID 6702: DNS server has updated its own host (A) records. In order to ensure that its DS-integrated peer DNS servers are able to replicate with this server, an attempt was made to update them with the new records through dynamic update.

СимптомПричина
Некорректный IP в зоне DNSСервер зарегистрировал IP-адрес интерфейса управления (iLO/iDRAC), VPN или Hyper-V vSwitch
Сбои обращения клиентов к DCКлиенты пытаются подключиться к недоступному IP-адресу контроллера домена
Ошибки аутентификации KerberosРассинхронизация зарегистрированных A/AAAA записей хоста контроллера

Настройка привязок и устранение нежелательных записей (Event 6702)

Данное событие возникает, когда служба DNS обновляет собственные ресурсные записи типа A/AAAA. Если на сервере установлено несколько сетевых адаптеров (многодомный сервер / multihomed DC), DNS может зарегистрировать адреса изолированных подсетей.

  1. Проверьте зарегистрированные адреса контроллера домена в DNS:
# Проверка всех A записей для имени контроллера домена:
Resolve-DnsName -Name $env:COMPUTERNAME -Type A
Resolve-DnsName -Name ((Get-WmiObject Win32_ComputerSystem).Domain) -Type A
  1. Отключите регистрацию нежелательных сетевых адаптеров в DNS:
# Отключение динамической регистрации DNS на виртуальных и внутренних сетевых адаптерах:
Get-NetAdapter | Where-Object { $_.Name -like "*vEthernet*" -or $_.Name -like "*Internal*" } | Set-DnsClient -RegisterThisConnectionsAddress $false
  1. Ограничьте прослушиваемые интерфейсы службы DNS:

В консоли dnsmgmt.msc нажмите правой кнопкой на имя сервера > Свойства > вкладка Интерфейсы > выберите «Только указанные IP-адреса» и оставьте флажок только напротив основного продуктивного статического IP.

  1. Очистите кэш сопоставлений и перерегистрируйте записи:
# Принудительная перерегистрация записей DC в DNS и службе Netlogon:
ipconfig /registerdns
Restart-Service -Name Netlogon -Force

Рекомендация: Никогда не настраивайте контроллер домена Active Directory с несколькими сетевыми адаптерами, подключенными к одной физической локальной сети (избегайте Multihomed Domain Controllers без необходимости).

Практический опыт инженера: Если на контроллере домена установлена роль Hyper-V, обязательно снимите флажок 'Зарегистрировать адреса этого подключения в DNS' на виртуальном коммутаторе vEthernet, иначе половина клиентов домена будет пытаться авторизоваться через изолированный внутренний IP.

Частые вопросы (FAQ)

Является ли Event 6702 ошибкой?

В большинстве случаев это штатное информационное событие. Однако если в его деталях указаны адреса публичных сетей или внутренних мостов гипервизора, требуется вмешательство администратора.

Почему в DNS появляются чужие IP-адреса моего сервера?

По умолчанию Windows пытается зарегистрировать в DNS IPv4 и IPv6 адреса всех включенных физических и виртуальных сетевых адаптеров.

Как запретить контроллеру регистрировать записи IPv6, если сеть работает только на IPv4?

Снимите флажок 'Протокол интернета версии 6 (TCP/IPv6)' в свойствах сетевого интерфейса или задайте приоритет IPv4 через параметр DisabledComponents в реестре.

Как проверить, какие SRV-записи зарегистрировал Netlogon?

Файл со списком зарегистрированных записей находится по пути: C:\Windows\System32\config\netlogon.dns.