- Предупреждение с кодом события 1056 в Windows 2008 R2
- Учетные данные динамических dns регистраций можно настроить с помощью
- ID события 1056 регистрируется после установки DHCP
- Симптомы
- Причина
- Решение
- Использование оснастки DHCP Server
- Используйте Netsh.exe командную строку
- Дополнительная информация
- Настройка DHCP для динамического обновления данных в Windows Server 2008
- Учетные данные динамических dns регистраций можно настроить с помощью
- Вопрос
- Ответы
Предупреждение с кодом события 1056 в Windows 2008 R2
После миграции контроллера домена с Windows 2003 Server на Windows 2008 R2 Server со всеми сопутствующими службами (DNS, DHCP и пр.) в журнале системы стало появляться странное предупреждение:
Служба DHCP обнаружила, что она запущена на контроллере домена (DC) и не имеет учетных данных,
настроенных для использования с динамическими DNS-регистрациями, производимыми службой DHCP.
Подобная конфигурация безопасности не рекомендуется. Учетные данные динамических DNS-регистраций
можно настроить с помощью утилиты командной строки «netsh dhcp server set dnscredentials» или с
помощью программы администрирования DHCP.
с кодом 1056 и источником DHCP-Server. Я особо не парился по этому поводу, потому, что «предупреждение» и потому, что парился по другим поводам. Одним из таковых было то, что в DNS-списках постоянно появлялись «дубли». Понять почему это происходит никак не мог и чистил руками. Когда же наконец мне это надоело я таки задумался (поступил как нормальный русский: начал думать только тогда когда уже ничего не помогало 🙂 ) и заодно вспомнил про «предупреждение» 1056, которое упомянул чуть выше. Картинка в голове потихоньку начала складываться, и нужные сомнения начали вкрадываться в мозг. Засел за Google и Яндекс. На МелкоМягком (MicroSoft-е) найти ничего не удалось. Да и в паутине в целом не так много информации по этому поводу мне попалось. Но вот на sysadmins.ru таки удалось нарыть упоминание данной проблемы. Но там говорилось лишь о том как избавиться от «предупреждения», но никак не связывалось это с дублями в DNS-е. Прочитал заголовок темы и несколько ответов в ней, стало ясно что речь идёт о неком пользователе от имени которого будут создаваться DNS-записи при выдаче IP-адреса хосту. На этом этапе всё встало на свои места. У каждой DNS-записи есть своя вкладка «Безопасность» и есть «Владелец». А регистрация в DNS-списке происходила от имени регистрируемого хоста, и владельцем становился этот самый хост. А теперь такой пример:
Представим, что на IP-адрес 192.168.0.5 у нас регистрируется хост с именем comp1. В DNS создаётся соответствующая запись и владельцем её становиться comp1. Проходит некоторое время и он исчезает из сети. DHCP-сервер выдаёт этот IP хосту с именем comp2 и действуя уже от имени comp2 пытается исправить запись созданную для comp1, но это понятное дело не удаётся, потому создаётся ещё одна запись на сопоставляющая нашему IP ещё одно имя. Вот собственно и создался наш «дубль».
Теперь в моей голове пазл сложился полностью.
Был создан специальный пользователь, и настроена связка между DHCP и DNS. Делается это довольно просто:
Заходим в «Управление DHCP». Тыкаем правой кнопкой мыши на зоне «IPv4» нашего сервера. Выбираем свойства. Переходим на вкладку «Дополнительно» там есть надпись «Учётные данные регистрации в динамической DNS» и рядом с ней кнопка «Изменить». Собственно в эту кнопку и тыкаем, там вписываем все нужные данные и дело, как говорится, в шляпе.
И тут вроде бы и всё готово. И может показаться что проблема решена. Но остаётся ещё вопрос о «правах» этого связующего пользователя. Тут на самом деле всё просто Если вы создадите базу DNS с нуля или полностью очистите старую до прав обычного «пользователя домена» будет достаточно, еже ли хотите работать на старой базе где уже созданы записи с иными владельцами, прав этому пользователю стоит добавить, например дать какого-нибудь админа иначе он просто не сможет пересоздать записи. Не очень конечно хорошо, но гарантированно работать будет.
Источник
Учетные данные динамических dns регистраций можно настроить с помощью
Сообщения: 44
Благодарности: 0
Да, конечно, извините.
Название:
DHCP. Если безопасное динамическое обновление DNS включено и контроллер домена расположен на одном узле с DHCP-сервером, потребуется настроить учетные данные для обновления DNS.
Дата:
28.06.2013 16:50:01
Проблема:
Безопасное динамическое обновление DNS настроено и контроллер домена запущен на одном узле с DHCP-сервером, но учетные данные для обновления DNS не настроены.
Воздействие:
Если учетные данные для обновления DNS не настроены, при регистрации в DNS могут возникать ошибки.
Разрешение:
С помощью оснастки DHCP консоли управления (MMC) настройте учетные данные для динамического обновления DNS.
Дополнительные сведения об этой рекомендации и подробные процедуры: http://go.microsoft.com/fwlink/?LinkId=157557
| Конфигурация компьютера |
| Материнская плата: Asus h470-plus |
| HDD: Crucial ct1000 |
| Блок питания: Thermaltake smart 650 w |
| Ноутбук/нетбук: Lenovo T420s |
| Дополнительные сведения об этой рекомендации и подробные процедуры: http://go.microsoft.com/fwlink/?LinkId=157557 » |
——-
Вежливый клиент всегда прав!
В Windows NT система DNS была статична, и внесение в нее любых изменений осуществлялось вручную. В Windows 2000, к радости многих администраторов, появилась новая функция – Dynamic DNS (DDNS). Коротко говоря, DDNS в сочетании с DHCP и Active Directory обеспечивает безопасное динамическое обновление записей A и PTR в системе DNS.
Так, если DHCP настроен на поддержку DDNS, клиентский компьютер получает IP-адрес от DHCP, а тот автоматически передает данные хоста этого компьютера службе DNS. Одно только это уже позволяет администратору значительно сэкономить свое драгоценное время.
Настройка DHCP для динамического обновления данных
Как видно из рис. A, на котором изображено окно свойств DHCP, при настройке системы для автоматического обновления данных DNS следует принять во внимание целый ряд параметров.
Чтобы вызвать меню настройки DHCP:
1. Нажмите кнопку «Пуск» (Start) и выберите пункт «Администрирование | DHCP» (Administrative Tools | DHCP).
2. Нажмите правой кнопкой на диапазоне адресов DHCP, которые хотите настроить, и выберите пункт «Свойства» (Properties).
3. Откройте вкладку DNS.
4. Задайте нужные параметры.
5. Нажмите «OK».
По умолчанию клиент DHCP обновляет записи A (имя хоста), а сервер DHCP – записи PTR. Если отметить пункт «Всегда осуществлять динамическое обновление записей DNS A и PTR» (Always dynamically Update DNS A and PTR records), как показано на рис. A, обновлять все записи A и PTR будет сервер DHCP. Если отметить пункт «Удалять записи A и PTR по истечении аренды» (Discard A and PTR records when lease is deleted), срок действия записей DNS будет истекать одновременно со сроком аренды адреса клиента, после чего записи будут автоматически удаляться. Если не отмечать этот пункт, все данные об осуществленных запросах просто останутся в системе.
Источник
Учетные данные динамических dns регистраций можно настроить с помощью
Вопрос
Коллеги добрый день!
Нигде не могу найти описание данных полей.
Чья учетная запись должна быть тут использована в целях безопасности
Ответы
Служба DHCP обнаружила, что она запущена на контроллере домена (DC) и не имеет учетных данных, настроенных для использования с динамическими DNS-регистрациями, производимыми службой DHCP. Подобная конфигурация безопасности не рекомендуется. Учетные данные динамических DNS-регистраций можно настроить с помощью утилиты командной строки «netsh dhcp server set dnscredentials» или с помощью программы администрирования DHCP.
Если эти данные не указать, то DHCP будет создавать эти записи с использованием учетной записи контроллера домена, на котором он запущен.
У этой учетной записи слишком много прав: она может создать/перезаписать любую запись типа A для другого компьютера с IP клиента DHCP, а какую именно (имя хоста) — это указывает сам клиент. То есть, злонамеренный клиент может сделать любую запись в зоне домена, хранящейся в AD, обходя механищзм безопасности динамических обновлений.
Если вам такая угроза кажется существенной, то создайте обычную доменную запись для обновления AD (она должна быть одинаковой на всех серверах DHCP, если их несколько). Если нет — оставьте всё как есть.
Источник