ドメイン コントローラ: Windows Server 2008 R2
クライアント: Windows 7
過去 3 ~ 4 日間、ipconfig /registerdns
ドメインへの再追加などのさまざまな方法で、いくつかのクライアント デスクトップ / ラップトップを登録して、DNS エントリを動的に取得しようとしていました。
それでもDC(DNSマネージャ)に登録されませんでした。DNSでは、(Active Directory統合ゾーンです)Dynamic updates
に設定されています。Secure only
Dynamic update
テストのために、を に変更しNonsecure and Secure
、 を実行するとipconfig /registerdns
、登録されます。
Dynamic update
が に設定されているのに登録されない理由がわかりませんSecure only
。
つまり、Secure only
認証された場合にのみ登録および更新されるということです。
しかし、私の質問は、クライアントのデスクトップ/ラップトップがすでにドメインに参加していて、私もドメインに再参加したことです。それでもDNSに登録されません(Dynamic update
に設定されている場合Secure only
)
Dynamic update
に設定したままにしておくとセキュリティ上のリスクがありますNonsecure and Secure
。
答え1
安全な動的更新を行うには、ドメインで承認されている Microsoft DHCP サービスを使用する必要があります。その後、DHCP サービスによって DNS レコードが自動的に更新されます。