Учетные данные динамических dns регистраций можно настроить с помощью

Предупреждение с кодом события 1056 в Windows 2008 R2

После миграции контроллера домена с Windows 2003 Server на Windows 2008 R2 Server со всеми сопутствующими службами (DNS, DHCP и пр.) в журнале системы стало появляться странное предупреждение:

Служба DHCP обнаружила, что она запущена на контроллере домена (DC) и не имеет учетных данных,
настроенных для использования с динамическими DNS-регистрациями, производимыми службой DHCP.
Подобная конфигурация безопасности не рекомендуется. Учетные данные динамических DNS-регистраций
можно настроить с помощью утилиты командной строки «netsh dhcp server set dnscredentials» или с
помощью программы администрирования DHCP.

с кодом 1056 и источником DHCP-Server. Я особо не парился по этому поводу, потому, что «предупреждение» и потому, что парился по другим поводам. Одним из таковых было то, что в DNS-списках постоянно появлялись «дубли». Понять почему это происходит никак не мог и чистил руками. Когда же наконец мне это надоело я таки задумался (поступил как нормальный русский: начал думать только тогда когда уже ничего не помогало 🙂 ) и заодно вспомнил про «предупреждение» 1056, которое упомянул чуть выше. Картинка в голове потихоньку начала складываться, и нужные сомнения начали вкрадываться в мозг. Засел за Google и Яндекс. На МелкоМягком (MicroSoft-е) найти ничего не удалось. Да и в паутине в целом не так много информации по этому поводу мне попалось. Но вот на sysadmins.ru таки удалось нарыть упоминание данной проблемы. Но там говорилось лишь о том как избавиться от «предупреждения», но никак не связывалось это с дублями в DNS-е. Прочитал заголовок темы и несколько ответов в ней, стало ясно что речь идёт о неком пользователе от имени которого будут создаваться DNS-записи при выдаче IP-адреса хосту. На этом этапе всё встало на свои места. У каждой DNS-записи есть своя вкладка «Безопасность» и есть «Владелец». А регистрация в DNS-списке происходила от имени регистрируемого хоста, и владельцем становился этот самый хост. А теперь такой пример:

Представим, что на IP-адрес 192.168.0.5 у нас регистрируется хост с именем comp1. В DNS создаётся соответствующая запись и владельцем её становиться comp1. Проходит некоторое время и он исчезает из сети. DHCP-сервер выдаёт этот IP хосту с именем comp2 и действуя уже от имени comp2 пытается исправить запись созданную для comp1, но это понятное дело не удаётся, потому создаётся ещё одна запись на сопоставляющая нашему IP ещё одно имя. Вот собственно и создался наш «дубль».

Теперь в моей голове пазл сложился полностью.

Был создан специальный пользователь, и настроена связка между DHCP и DNS. Делается это довольно просто:

Заходим в «Управление DHCP». Тыкаем правой кнопкой мыши на зоне «IPv4» нашего сервера. Выбираем свойства. Переходим на вкладку «Дополнительно» там есть надпись «Учётные данные регистрации в динамической DNS» и рядом с ней кнопка «Изменить». Собственно в эту кнопку и тыкаем, там вписываем все нужные данные и дело, как говорится, в шляпе.

И тут вроде бы и всё готово. И может показаться что проблема решена. Но остаётся ещё вопрос о «правах» этого связующего пользователя. Тут на самом деле всё просто Если вы создадите базу DNS с нуля или полностью очистите старую до прав обычного «пользователя домена» будет достаточно, еже ли хотите работать на старой базе где уже созданы записи с иными владельцами, прав этому пользователю стоит добавить, например дать какого-нибудь админа иначе он просто не сможет пересоздать записи. Не очень конечно хорошо, но гарантированно работать будет.

Читайте также:  Почему не работает appstore

Источник

Учетные данные динамических dns регистраций можно настроить с помощью

Сообщения: 44
Благодарности: 0

Да, конечно, извините.

Название:
DHCP. Если безопасное динамическое обновление DNS включено и контроллер домена расположен на одном узле с DHCP-сервером, потребуется настроить учетные данные для обновления DNS.

Дата:
28.06.2013 16:50:01

Проблема:
Безопасное динамическое обновление DNS настроено и контроллер домена запущен на одном узле с DHCP-сервером, но учетные данные для обновления DNS не настроены.

Воздействие:
Если учетные данные для обновления DNS не настроены, при регистрации в DNS могут возникать ошибки.

Разрешение:
С помощью оснастки DHCP консоли управления (MMC) настройте учетные данные для динамического обновления DNS.

Дополнительные сведения об этой рекомендации и подробные процедуры: http://go.microsoft.com/fwlink/?LinkId=157557

Конфигурация компьютера
Материнская плата: Asus h470-plus
HDD: Crucial ct1000
Блок питания: Thermaltake smart 650 w
Ноутбук/нетбук: Lenovo T420s
Дополнительные сведения об этой рекомендации и подробные процедуры: http://go.microsoft.com/fwlink/?LinkId=157557 »

——-
Вежливый клиент всегда прав!

» width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″>

Сообщения: 44
Благодарности: 0

а как же
Там написано:
To configure credentials for dynamic DNS update
Click Start, point to Administrative Tools and then click DHCP.
In the console tree, right-clickIPv4, and then click Properties.

Вот на этом то месте, у меня и косяк. Когда я захожу в DHCP, то дерево с IPv4 и IPv6 отсутствует!
Скрин прикладываю.

Повторяю свой вопрос: имя моего домена — b313.local.net. Соответственно, имя DHCP сервера — должно быть win2008dc.b313.localnet, а оно win2008dc.mshome.net . По моему здесь что то не то. Это не может быть из-за того, что во внешней сети есть ещё DHCP-сервера, которые мешают мне настроить свой DHCP сервер?

Последний раз редактировалось ravage, 15-08-2013 в 16:48 .

Источник

ID события 1056 регистрируется после установки DHCP

В этой статье устраняется проблема, из-за которой ID события 1056 регистрируется после установки службы DHCP Server на контроллере домена Windows Server 2003.

Читайте также:  Как настроить каналы континента

Применяется к: Windows Server 2003
Исходный номер КБ: 282001

Симптомы

После установки службы DHCP Server на контроллере домена Windows Server 2003, который также работает с службой DNS Server, в журнале System может быть засвещено следующее событие:

Тип события: Предупреждение
Источник событий: DhcpServer
ID события: 1056
Описание:
Служба DHCP обнаружила, что она работает на контроллере домена и не имеет учетных данных, настроенных для использования с динамическими регистрациями DNS, инициированными службой DHCP. Это не рекомендуемая конфигурация безопасности. Учетные данные для динамических регистраций DNS можно настроить с помощью командной строки «netsh dhcp server set dnscredentials» или с помощью средства администрирования DHCP.

Причина

Такое поведение происходит из-за того, что вы не настраивали учетные данные DHCP на контроллере домена, на котором установлена служба DHCP Server и службы DNS. Это не рекомендуемая конфигурация; Дополнительные сведения см. в разделе Дополнительные сведения из этой статьи.

Решение

Чтобы устранить это поведение, настройте DNSCredentials с помощью одного из следующих методов:

Использование оснастки DHCP Server

  1. В оснастке DHCP Server, расположенной в папке Административные средства, щелкните правой кнопкой мыши сервер DHCP, который необходимо настроить, а затем нажмите свойства.
  2. На вкладке Advanced щелкните Учетные данные.
  3. Введите имя пользователя, домен и пароль учетной записи, под которой необходимо запустить службу DHCP Server. Для этого можно использовать любую допустимую существующую учетную запись пользователя, например учетную запись пользователя домена. Не следует устанавливать срок действия учетной записи или иметь какие-либо другие ограничения.
  4. Нажмите кнопку ОК, а затем снова ОК, чтобы выйти из диалоговое окно Свойства.

Используйте Netsh.exe командную строку

  1. Из командной подсказки введите сетку и нажмите кнопку ENTER.
  2. Из запроса netsh введите (где ipaddress — ЭТО IP-адрес сервера DHCP, который необходимо настроить), а затем нажмите dhcp server ipaddress кнопку ENTER.
  3. Введите (где пароль домена пользователя — это сведения учетной записи пользователя для учетной записи, под которой необходимо запустить DHCP Server), а затем нажмите set dnscredentials username domain password кнопку ENTER. Для этого можно использовать любую допустимую существующую учетную запись пользователя, например учетную запись пользователя домена. Не следует устанавливать срок действия учетной записи или иметь какие-либо другие ограничения.
  4. Введите выход, а затем нажмите кнопку ENTER, чтобы выйти.

Дополнительная информация

Служба DHCP Server работает под компьютерной учетной записью контроллера домена и поэтому полностью контролирует все объекты DNS. В результате записи DNS, которые динамически зарегистрированы в DNS, могут быть перезаписаны более ранней версией DHCP Client. Такое поведение может быть нежелательным, особенно если вы настраивали зону DNS только для безопасных обновлений. С помощью этого параметра можно запустить службу DHCP Server в указанной учетной записи пользователя, которая не имеет возможности переписать записи DNSCredentials DNS.

Корпорация Майкрософт настоятельно рекомендует использовать службы DHCP Server и DNS на одном контроллере домена для обеспечения целостности безопасных динамических DNSCredentials обновлений. Если вы не используете, Корпорация Майкрософт рекомендует запускать DNSCredentials службы на разных компьютерах.

Источник

Настройка DHCP для динамического обновления данных в Windows Server 2008

Системным администраторам компаний, которые собираются переходить на Microsoft Windows Server 2008, важно понимать, как в этой серверной операционной системе сочетаются DHCP и DNS. В этой статье мы расскажем о том, как настроить DHCP в Windows Server 2008 для динамической совместной работы с DNS и WINS.

Читайте также:  Настрой мне телевизионные каналы

В Windows NT система DNS была статична, и внесение в нее любых изменений осуществлялось вручную. В Windows 2000, к радости многих администраторов, появилась новая функция – Dynamic DNS (DDNS). Коротко говоря, DDNS в сочетании с DHCP и Active Directory обеспечивает безопасное динамическое обновление записей A и PTR в системе DNS.

Так, если DHCP настроен на поддержку DDNS, клиентский компьютер получает IP-адрес от DHCP, а тот автоматически передает данные хоста этого компьютера службе DNS. Одно только это уже позволяет администратору значительно сэкономить свое драгоценное время.

Настройка DHCP для динамического обновления данных

Как видно из рис. A, на котором изображено окно свойств DHCP, при настройке системы для автоматического обновления данных DNS следует принять во внимание целый ряд параметров.

Чтобы вызвать меню настройки DHCP:

1. Нажмите кнопку «Пуск» (Start) и выберите пункт «Администрирование | DHCP» (Administrative Tools | DHCP).
2. Нажмите правой кнопкой на диапазоне адресов DHCP, которые хотите настроить, и выберите пункт «Свойства» (Properties).
3. Откройте вкладку DNS.
4. Задайте нужные параметры.
5. Нажмите «OK».

По умолчанию клиент DHCP обновляет записи A (имя хоста), а сервер DHCP – записи PTR. Если отметить пункт «Всегда осуществлять динамическое обновление записей DNS A и PTR» (Always dynamically Update DNS A and PTR records), как показано на рис. A, обновлять все записи A и PTR будет сервер DHCP. Если отметить пункт «Удалять записи A и PTR по истечении аренды» (Discard A and PTR records when lease is deleted), срок действия записей DNS будет истекать одновременно со сроком аренды адреса клиента, после чего записи будут автоматически удаляться. Если не отмечать этот пункт, все данные об осуществленных запросах просто останутся в системе.

Источник

Учетные данные динамических dns регистраций можно настроить с помощью

Вопрос

Коллеги добрый день!

Нигде не могу найти описание данных полей.

Чья учетная запись должна быть тут использована в целях безопасности

Ответы

Служба DHCP обнаружила, что она запущена на контроллере домена (DC) и не имеет учетных данных, настроенных для использования с динамическими DNS-регистрациями, производимыми службой DHCP. Подобная конфигурация безопасности не рекомендуется. Учетные данные динамических DNS-регистраций можно настроить с помощью утилиты командной строки «netsh dhcp server set dnscredentials» или с помощью программы администрирования DHCP.

Если эти данные не указать, то DHCP будет создавать эти записи с использованием учетной записи контроллера домена, на котором он запущен.

У этой учетной записи слишком много прав: она может создать/перезаписать любую запись типа A для другого компьютера с IP клиента DHCP, а какую именно (имя хоста) — это указывает сам клиент. То есть, злонамеренный клиент может сделать любую запись в зоне домена, хранящейся в AD, обходя механищзм безопасности динамических обновлений.

Если вам такая угроза кажется существенной, то создайте обычную доменную запись для обновления AD (она должна быть одинаковой на всех серверах DHCP, если их несколько). Если нет — оставьте всё как есть.

Источник

Оцените статью