Domänencontroller: Windows Server 2008 R2
Client: Windows 7
In den letzten 3–4 Tagen habe ich versucht, einige Client-Desktops/Laptops zu registrieren, um ihren DNS-Eintrag dynamisch mit verschiedenen Methoden zu erhalten, beispielsweise durch ipconfig /registerdns
erneutes Hinzufügen zur Domäne.
Sie wurden dennoch nicht beim DC (DNS-Manager) registriert. Im DNS Dynamic updates
ist eingestellt auf Secure only
(Es handelt sich um eine Active Directory-integrierte Zone).
Zum Testen habe ich es Dynamic update
in geändert Nonsecure and Secure
und nach dem Ausführen ipconfig /registerdns
wird es registriert.
Ich verstehe nicht, warum es nicht registriert wird, wenn Dynamic update
auf eingestellt ist Secure only
.
„Ich weiß“ Secure only
bedeutet, dass eine Registrierung und Aktualisierung nur erfolgt, wenn eine Authentifizierung erfolgt.
Meine Frage ist jedoch, dass der Client-Desktop/Laptop bereits einer Domäne beigetreten ist und ich mich auch erneut der Domäne angeschlossen habe. Trotzdem wird er nicht im DNS registriert (wenn er Dynamic update
auf eingestellt ist Secure only
).
Es ist ein Sicherheitsrisiko, wenn ich Dynamic update
die Einstellung auf belasse Nonsecure and Secure
.
Antwort1
Für sichere dynamische Updates müssen Sie den Microsoft DHCP-Dienst verwenden, der in Ihrer Domäne autorisiert ist. Der DHCP-Dienst aktualisiert dann Ihre DNS-Einträge automatisch.