セキュアな動的更新と非セキュアな動的更新

セキュアな動的更新と非セキュアな動的更新

ドメイン コントローラ: Windows Server 2008 R2

クライアント: Windows 7

過去 3 ~ 4 日間、ipconfig /registerdnsドメインへの再追加などのさまざまな方法で、いくつかのクライアント デスクトップ / ラップトップを登録して、DNS エントリを動的に取得しようとしていました。

それでもDC(DNSマネージャ)に登録されませんでした。DNSでは、(Active Directory統合ゾーンです)Dynamic updatesに設定されています。Secure only

Dynamic updateテストのために、を に変更しNonsecure and Secure、 を実行するとipconfig /registerdns、登録されます。

Dynamic updateが に設定されているのに登録されない理由がわかりませんSecure only

つまり、Secure only認証された場合にのみ登録および更新されるということです。

しかし、私の質問は、クライアントのデスクトップ/ラップトップがすでにドメインに参加していて、私もドメインに再参加したことです。それでもDNSに登録されません(Dynamic updateに設定されている場合Secure only

Dynamic updateに設定したままにしておくとセキュリティ上のリスクがありますNonsecure and Secure

答え1

安全な動的更新を行うには、ドメインで承認されている Microsoft DHCP サービスを使用する必要があります。その後、DHCP サービスによって DNS レコードが自動的に更新されます。

関連情報