Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 6702 Windows Server, AD и Роли

Event ID 6702 DNS: обновление записей хоста (A) DNS-сервером

Обновлено: 28.08.2026 · Официальная документация ↗

Описание события DNS Server 6702

В журнале DNS Server фиксируется информационное или предупреждающее событие Event ID 6702: DNS server has updated its own host (A) records. In order to ensure that its DS-integrated peer DNS servers are able to replicate with this server, an attempt was made to update them with the new records through dynamic update.

СимптомПричина
Некорректный IP в зоне DNSСервер зарегистрировал IP-адрес интерфейса управления (iLO/iDRAC), VPN или Hyper-V vSwitch
Сбои обращения клиентов к DCКлиенты пытаются подключиться к недоступному IP-адресу контроллера домена
Ошибки аутентификации KerberosРассинхронизация зарегистрированных A/AAAA записей хоста контроллера

Настройка привязок и устранение нежелательных записей (Event 6702)

Данное событие возникает, когда служба DNS обновляет собственные ресурсные записи типа A/AAAA. Если на сервере установлено несколько сетевых адаптеров (многодомный сервер / multihomed DC), DNS может зарегистрировать адреса изолированных подсетей.

  1. Проверьте зарегистрированные адреса контроллера домена в DNS:
# Проверка всех A записей для имени контроллера домена:
Resolve-DnsName -Name $env:COMPUTERNAME -Type A
Resolve-DnsName -Name ((Get-WmiObject Win32_ComputerSystem).Domain) -Type A
  1. Отключите регистрацию нежелательных сетевых адаптеров в DNS:
# Отключение динамической регистрации DNS на виртуальных и внутренних сетевых адаптерах:
Get-NetAdapter | Where-Object { $_.Name -like "*vEthernet*" -or $_.Name -like "*Internal*" } | Set-DnsClient -RegisterThisConnectionsAddress $false
  1. Ограничьте прослушиваемые интерфейсы службы DNS:

В консоли dnsmgmt.msc нажмите правой кнопкой на имя сервера > Свойства > вкладка Интерфейсы > выберите «Только указанные IP-адреса» и оставьте флажок только напротив основного продуктивного статического IP.

  1. Очистите кэш сопоставлений и перерегистрируйте записи:
# Принудительная перерегистрация записей DC в DNS и службе Netlogon:
ipconfig /registerdns
Restart-Service -Name Netlogon -Force

Рекомендация: Никогда не настраивайте контроллер домена Active Directory с несколькими сетевыми адаптерами, подключенными к одной физической локальной сети (избегайте Multihomed Domain Controllers без необходимости).

💡 Практика специалистов: Если на контроллере домена установлена роль Hyper-V, обязательно снимите флажок 'Зарегистрировать адреса этого подключения в DNS' на виртуальном коммутаторе vEthernet, иначе половина клиентов домена будет пытаться авторизоваться через изолированный внутренний IP.

Частые вопросы (FAQ)

Является ли Event 6702 ошибкой?

В большинстве случаев это штатное информационное событие. Однако если в его деталях указаны адреса публичных сетей или внутренних мостов гипервизора, требуется вмешательство администратора.

Почему в DNS появляются чужие IP-адреса моего сервера?

По умолчанию Windows пытается зарегистрировать в DNS IPv4 и IPv6 адреса всех включенных физических и виртуальных сетевых адаптеров.

Как запретить контроллеру регистрировать записи IPv6, если сеть работает только на IPv4?

Снимите флажок 'Протокол интернета версии 6 (TCP/IPv6)' в свойствах сетевого интерфейса или задайте приоритет IPv4 через параметр DisabledComponents в реестре.

Как проверить, какие SRV-записи зарегистрировал Netlogon?

Файл со списком зарегистрированных записей находится по пути: C:\Windows\System32\config\netlogon.dns.

Полезные материалы
Рекомендуем