Controlador de dominio: Windows Server 2008 R2
Cliente: Windows 7
Durante los últimos 3 o 4 días, estuve intentando registrar algunas computadoras de escritorio/portátiles de clientes para obtener su entrada DNS dinámicamente mediante varios métodos, como ipconfig /registerdns
volver a agregar al dominio.
Aún así no se registraron en el DC (administrador de DNS). En el DNS, Dynamic updates
está configurado en Secure only
(Es una zona integrada de Active Directory).
Para realizar pruebas, cambié a Dynamic update
y Nonsecure and Secure
después de ejecutarlo ipconfig /registerdns
, se registra.
No entiendo por qué no se registra cuando Dynamic update
está configurado en Secure only
.
Lo sé Secure only
significa que se registrará y actualizará solo si se autentica.
Pero mi pregunta es que la computadora de escritorio/portátil del cliente ya está unida a un dominio y también me volví a unir al dominio. Aún así no se registra en DNS (cuando Dynamic update
está configurado en Secure only
)
Es un riesgo para la seguridad si sigo Dynamic update
configurado en Nonsecure and Secure
.
Respuesta1
Para tener Actualizaciones dinámicas seguras debe utilizar el servicio DHCP de Microsoft, que está autorizado en su dominio. Luego, el servicio DHCP actualizará sus registros DNS automáticamente.