- Linux и Windows: помощь админам и пользователям
- Администрируем и настраиваем Windows, Linux.
- Конфигурируем DHCP на динамическое обновление в Windows Server 2008
- 2012R2: Динамическое обновление DNS через DHCP не работает
- Настройка динамических обновлений DNS в Windows Server 2003
- Аннотация
- Функции обновления DNS для Windows Server 2003
- Как компьютеры на основе Windows Server 2003 обновляют свои DNS-имена
- Пример работы обновлений DNS
- Интеграция DHCP с DNS
- Как работает взаимодействие с обновлением DHCP/DNS
- Клиенты DHCP Windows и протокол динамического обновления DNS
- Пример взаимодействия с обновлением DHCP/DNS для клиентов DHCP на основе Windows Server 2003, Windows 2000 и Windows XP
- Пример взаимодействия с обновлением DHCP/DNS для клиентов DHCP на основе Windows, которые используют версию Windows более ранней, чем Windows Server 2003
- Защита динамических обновлений
- Включить только безопасные динамические обновления
- Использование группы безопасности DnsUpdateProxy
- Добавление участников в группу DnsUpdateProxy
- Вопросы безопасности при использовании группы DnsUpdateProxy
- Настройка динамических обновлений DNS
- Настройка динамических обновлений DNS для клиентов DHCP
- Настройка динамических обновлений DNS на клиентских компьютерах с несколькими клиентами
- Настройка динамических обновлений DNS на DHCP-сервере на основе Windows Server 2003
- Включить динамические обновления DNS на DNS-сервере
- Отключение динамических обновлений DNS
Linux и Windows: помощь админам и пользователям
Администрируем и настраиваем Windows, Linux.
Конфигурируем DHCP на динамическое обновление в Windows Server 2008
Для компаний, рассматривающих возможный апгрейд до Windows Server 2008 , очень важно понимать как DHCP и DNS работают совместно. В этой статье мы рассмотрим, как DHCP конфигурируется на совместную работу с DNS и WINS .
Во времена Windows NT, службу DNS была статичной и все изменения необходимо было вносить вручную. С появлением Windows 2000, многие администраторы были обрадованы появлением новой возможности Dynamic DNS (DDNS). По существу, DDNS , в связке с DHCP и Active Directory мог обеспечить безопастные динамические обновления A и PTR записей в DNS.
К примеру, клиентская машина получает IP адрес от DHCP и DHCP автоматически (если включена поддержка DDNS) передает данные о хосте в DNS . Эта возможность могла сохранить администраторам много ценного времени.
Конфигурируем DHCP сервис на динамического обновление
Как вы видите на вкладке Properties , показанной на Рисунке A, при конфигурирование DHCP для динамического обновления у нас имеется несколько опций.
Для доступа к этому меню и конфигурированию DHCP выполните следующее:
- Нажмите Start | Administrative Tools и выберите DHCP
- Нажмите правой кнопкой по области DHCP, которую вы хотите конфигурировать и нажмите Properties
- Нажмите вкладку DNS
- Сконфигурируйте как вам требуется
- Нажмите OK
По умолчанию DHCP клиент обновляет A-запись (имя хоста) и DHCP сервер обновляет PTR запись. Если вы выбираете опцию Always dynamically Update DNS A and PTR records,как мы показали на рисунке А, DHCP сервер обновит все A и PTR записи. Если вы выберете Discard A and PTR records when lease is deleted,то в этом случает, когда аренда адреса истечет, DNS записи удалятся.
Для конфигурирования DDNS :
- Нажмите Start | Administrative Tools и выберете DNS
- Нажмите правой кнопкой по зоне которую вы хотите конфигурировать и выберете Properties
- В окне General , нажмите Yes или No для активации динамических обновлений. Если установлена AD, вы можете выбрать дополнительную опцию Secure only
- Нажмите OK для закрытия окна Properties
Как только вы сконфигурируете DDNS , вы можете нажать Pause службы DNS service и изменить тип зоны, как показано на рисунке B и рисунке С .
Если вы выберете Active Directory-Integrated , вы сможете выбрать опцию Secure
only для динамического обновления. Если AD не запущено, ваш выбор будет просто из вариантов Yes или No.
Конфигурируем WINS или WINS-R
Для начала немного представим сервисы WINS и WINS-R. WINS разрешает имена компьютеров в их IP адреса (подобно DNS), и WINS-R обеспечивает обратный просмотр DNS. В дополнение к конфигурированию DDNS, вы может настроить ваш DNS сервер на использование WINS для разрешения имен. Для выполнения этих функций, откройте консоль DNS, нажмите правой кнопкой по вашей зоне прямого просмотра, и выберете Properties ( рисунок D )
Выберите окно WINS и введите IP адрес вашего WINS сервера. Для конфигурирования WINS-R , проделайте теже шаги, но выберите Properties зоны обратного просмотра (Рисунок E).
Рисунок EТеперь вы знаете как правильно настроить DDNS на динамическое обновление ваших DNS записей. Вы так же изучили как интегрировать сюда WINS и как DHCP и DNS работают вместе для облегчения работы администратора.
2012R2: Динамическое обновление DNS через DHCP не работает
Список форумов SYSAdmins.RU -> WINDOWS | На страницу Пред. 1, 2 |
Автор | |||||
---|---|---|---|---|---|
AIFrame Старожил форума Зарегистрирован: 08.09.2015 |
| ||||
Вернуться к началу |
| ||||
Зарегистрируйтесь и реклама исчезнет! | |||||
zhuk09 Активный участник Зарегистрирован: 22.06.2009
|
| ||||
Вернуться к началу |
| ||||
multicast Участник форума Зарегистрирован: 22.11.2006 |
| ||||
Вернуться к началу |
| ||||
chastener Житель sysadmins Зарегистрирован: 29.06.2011
|
| ||||
Вернуться к началу |
| ||||
zhuk09 Активный участник Зарегистрирован: 22.06.2009 Настройка динамических обновлений DNS в Windows Server 2003В этой статье описывается настройка функций обновления DNS в Microsoft Windows Server 2003. Исходная версия продукта: Windows Server 2012 R2 АннотацияФункция обновления DNS позволяет клиентские компьютеры DNS регистрироваться и динамически обновлять записи ресурсов на DNS-сервере при внесении изменений. При использовании этой функции можно сократить требования к ручном управлению записями зон, особенно для клиентов, которые часто перемещают и используют протокол DHCP для получения IP-адреса. Windows Server 2003 обеспечивает поддержку функций динамического обновления, как описано в запросе на комментарии (RFC) 2136. Для DNS-серверов служба DNS позволяет включить или отключить функции обновления DNS для каждой зоны на каждом сервере, настроенном для загрузки стандартной основной или интегрированной в каталог зоны. Функции обновления DNS для Windows Server 2003Служба DNS позволяет клиентские компьютеры динамически обновлять свои записи ресурсов в DNS. При использовании этой функции вы улучшаете администрирование DNS, сокращая время, необходимое для управления записями зон вручную. Вы можете использовать функции обновления DNS с DHCP для обновления записей ресурсов при смене IP-адреса компьютера. Компьютеры под управлением Windows Server 2003 могут отправлять динамические обновления. Windows Server 2003 предоставляет следующие функции, связанные с протоколом динамического обновления DNS: Использование службы каталогов Active Directory в качестве службы locator для контроллеров домена. Интеграция с Active Directory. Зоны DNS можно интегрировать в Active Directory, чтобы обеспечить повышенную устойчивость к сбоям и безопасность. Каждая зона, интегрированная с Active Directory, реплицируется между всеми контроллерами домена в домене Active Directory. Все DNS-серверы, работающие на этих контроллерах домена, могут выступать в качестве основных серверов для зоны и принимать динамические обновления. Active Directory реплицируется для каждого свойства и распространяет только соответствующие изменения. Вызревание и очистка записей. Служба DNS Server может сканировать и удалять записи, которые больше не требуются. Если включить эту функцию, вы можете запретить устаревшим записям оставаться в DNS. Защита динамических обновлений в зонах, интегрированных с Active Directory. Вы можете настроить интегрированные с Active Directory зоны для защиты динамических обновлений, чтобы только авторизованные пользователи могли вносить изменения в зону или запись. Администрирование из командной подсказки. Улучшенное разрешение имен. Улучшено кэшинг и отрицательное кэшинг. Interoperability with other DNS server implementations. Интеграция с другими сетевыми службами. Добавоальная передача зоны. Как компьютеры на основе Windows Server 2003 обновляют свои DNS-именаПо умолчанию компьютеры с Windows Server 2003, статически настроенные для протокола TCP/IP, пытаются динамически зарегистрировать записи ресурсов хост-адреса (A) и указателя (PTR) для IP-адресов, настроенных и используемых установленными сетевыми подключениями. По умолчанию все записи регистрации компьютера основаны на полном имени компьютера. Для компьютеров с Windows Server 2003 полное имя основного компьютера — это полное доменное имя. Кроме того, полное имя основного компьютера — это основной DNS-суффикс компьютера, который будет прикреплен к имени компьютера. Чтобы определить основной DNS-суффикс компьютера и его имя, щелкните правой кнопкой мыши «Мой компьютер», выберите «Свойства» и выберите «Имя компьютера». Обновления DNS можно отправить по одной из следующих причин или событий:
Когда одно из этих событий запускает обновление DNS, клиентская служба DHCP, а не служба клиента DNS, отправляет обновления. При изменении сведений об IP-адресе из-за DHCP в DNS выполняются соответствующие обновления для синхронизации сопоставлений имен и адресов для компьютера. Клиентская служба DHCP выполняет эту функцию для всех сетевых подключений в системе. К ним относятся подключения, которые не настроены на использование DHCP.
По умолчанию Windows XP и Windows Server 2003 повторно регистрировали записи ресурсов A и PTR каждые 24 часа независимо от роли компьютера. Чтобы изменить это время, добавьте запись реестра DefaultRegistrationRefreshInterval в следующий подразряд реестра: Интервал устанавливается в секундах. Пример работы обновлений DNSДля Windows Server 2003 динамические обновления обычно запрашиваются при смене DNS-имени или IP-адреса на компьютере. Например, клиент с именем oldhost сначала настраивается в свойствах системы, чтобы иметь следующие имена: В этом примере для компьютера не настраиваются доменные имена DNS для конкретного подключения. При переименовании компьютера с «oldhost» на «newhost» происходит следующее изменение имени: После изменения имени в свойстве системы Windows Server 2003 будет предложено перезапустить компьютер. После перезапуска Windows на компьютере служба клиента DHCP выполняет следующую последовательность для обновления DNS: Клиентская служба DHCP отправляет запрос типа SOA с использованием DNS-доменного имени компьютера. Клиентский компьютер использует настроенное в настоящее время FQDN компьютера, например » » в качестве newhost.example.microsoft.com имени, указанного в этом запросе. Полномочного DNS-сервера для зоны, которая содержит клиентского FQDN отвечает на запрос SOA-типа. Для стандартных основных зон основной сервер или владелец, который возвращается в ответе soA запроса, является фиксированным и статическим. Имя основного сервера всегда соответствует точному DNS-имени, так как это имя отображается в записи ресурса SOA, которая хранится в зоне. Однако если обновляемая зона интегрирована с каталогом, любой DNS-сервер, загружающий зону, может ответить и динамически вставить свое имя в качестве основного сервера зоны в ответе soA-запроса. Служба клиента DHCP пытается связаться с основным DNS-сервером. Клиент обрабатывает ответ soA-запроса на его имя, чтобы определить IP-адрес DNS-сервера, который уполномочен в качестве основного сервера для принятие его имени. Если это необходимо, клиент выполняет следующие действия, чтобы связаться с основным сервером и динамически обновить его. Клиент отправляет динамический запрос на обновление основному серверу, который определяется в ответе soA-запроса. Если обновление успешно, никаких дополнительных действий не будет. В случае сбой обновления клиент отправляет запрос типа NS для имени зоны, указанного в записи SOA. Когда клиент получает ответ на этот запрос, клиент отправляет запрос SOA на первый DNS-сервер, указанный в отклике. После разрешения запроса SOA клиент отправляет динамическое обновление на сервер, указанный в возвращенной записи SOA. Если обновление успешно, никаких дополнительных действий не будет. Если это обновление не удается, клиент повторяет процесс запроса SOA, отправляя его на следующий DNS-сервер, указанный в отклике. После связи с основным сервером, который может выполнить обновление, клиент отправляет запрос на обновление, и сервер обрабатывает его. Содержимое запроса на обновление включает инструкции по добавлению записей A и, возможно, PTR, записей ресурсов для «» и удалению этих же типов записей для newhost.example.microsoft.com oldhost.example.microsoft.com «. (» oldhost.example.microsoft.com » это имя, которое было зарегистрировано ранее.) Сервер также проверяет, разрешены ли обновления для клиентского запроса. Для стандартных основных зон динамические обновления не защищены. Любая попытка клиента обновиться будет успешной. Для зон, интегрированных с Active Directory, обновления защищены и выполняются с помощью параметров безопасности на основе каталогов. Динамические обновления отправляются или обновляются периодически. По умолчанию компьютеры отправляют обновления каждые 24 часа. Если при обновлении данные зоны не меняются, зона остается в текущей версии, и изменения не внося. Обновления, которые приводят к фактическому изменению зоны или увеличению ее передачи, происходят только в том случае, если имена или адреса действительно меняются. Имена не удаляются из зон DNS, если они становятся неактивными или не обновляются в течение интервала обновления, равный 24 часам. DNS не использует механизм для освобождения или удаления имен, хотя DNS-клиенты пытаются удалить или обновить старые записи имен при применении нового имени или изменения адреса Когда клиентская служба DHCP регистрирует записи ресурсов A и PTR для компьютера на основе Windows Server 2003, клиент использует для записей хоста значение времени жизни по умолчанию (TTL) в 15 минут. Это значение определяет, как долго другие DNS-серверы и клиенты кэшировали записи компьютера при их включаемом в ответ на запрос. Интеграция DHCP с DNSВ Windows Server 2003 DHCP-сервер может включить динамические обновления в пространстве имен DNS для любого из своих клиентов, которые поддерживают эти обновления. Клиенты области могут использовать протокол динамического обновления DNS для обновления сведений о сопоставлении имени и адреса при внесении изменений в адрес, присвоенный DHCP. Эти сведения о сопоставлении хранятся в зонах на DNS-сервере. DHCP-сервер на основе Windows Server 2003 может выполнять обновления от имени своих клиентов DHCP на любом DNS-сервере. Как работает взаимодействие с обновлением DHCP/DNSDHCP-сервер можно использовать для регистрации и обновления записей PTR и A ресурсов от имени клиентов с поддержкой DHCP на сервере. В этом случае необходимо использовать дополнительный параметр DHCP— параметр FQDN клиента (вариант 81). Этот параметр позволяет клиенту отправлять свое FQDN на DHCP-сервер в пакете DHCPREQUEST. Это позволяет клиенту уведомлять DHCP-сервер о требуемом уровне обслуживания. Параметр FQDN включает в себя шесть следующих полей:
Если клиент запрашивает регистрацию записей ресурсов в DNS, он отвечает за создание динамического запроса UPDATE для каждого запроса на комментарии (RFC) 2136. Затем DHCP-сервер регистрирует запись PTR (указателя). Предположим, что этот параметр выдан квалифицированным клиентом DHCP, например компьютером с поддержкой DHCP под управлением Windows Server 2003, Microsoft Windows 2000 или Microsoft Windows XP. В этом случае этот параметр обрабатывается и интерпретируется серверами DHCP на основе Windows Server 2003, чтобы определить, как сервер инициирует обновления от имени клиента. Например, для обработки клиентских запросов можно использовать любую из следующих конфигураций: DHCP-сервер регистрирует и обновляет сведения о клиенте с помощью настроенных DNS-серверов в соответствии с запросом клиента. Это конфигурация по умолчанию для DHCP-серверов и клиентов на базе Windows Server 2003, работающих под управлением Windows Server 2003, Windows 2000 или Windows XP. В этом режиме любой из этих DHCP-клиентов Windows может указать способ обновления DHCP-сервером записей ресурсов A и PTR. Если это возможно, DHCP-сервер обрабатывает запрос клиента на обработку обновлений своего имени и IP-адреса в DNS. Чтобы настроить DHCP-сервер для регистрации сведений о клиенте в соответствии с запросом клиента, выполните следующие действия.
DHCP-сервер всегда регистрирует и обновляет сведения о клиенте на настроенных DNS-серверах. Это измененная конфигурация, поддерживаемая для серверов DHCP на основе Windows Server 2003 и клиентов под управлением Windows Server 2003, Windows 2000 или Windows XP. В этом режиме DHCP-сервер всегда обновляет сведения о FQDN и арендованном IP-адресе клиента независимо от того, запрашивал ли клиент собственные обновления. Чтобы настроить DHCP-сервер для регистрации и обновления сведений о клиенте с помощью настроенных DNS-серверов, выполните следующие действия.
DHCP-сервер никогда не регистрирует и не обновляет данные клиента на настроенных DNS-серверах. Чтобы использовать эту конфигурацию, необходимо настроить DHCP-сервер для отключения производительности обновлений DHCP/DNS с прокси-сервером. При использовании этой конфигурации записи ресурсов A или PTR не обновляются в DNS для клиентов DHCP. Чтобы сервер никогда не обновлял сведения о клиенте, выполните следующие действия.
По умолчанию обновления всегда выполняются для недавно установленных DHCP-серверов на основе Windows Server 2003 и любых новых областей, созданных для них. Клиенты DHCP Windows и протокол динамического обновления DNSКлиенты DHCP, работающие под управлением Windows Server 2003, Windows 2000, Windows XP или более ранних операционных систем, могут взаимодействовать по-разному при взаимодействии DHCP/DNS. В следующих примерах покажем, как этот процесс зависит от разных случаев. Пример взаимодействия с обновлением DHCP/DNS для клиентов DHCP на основе Windows Server 2003, Windows 2000 и Windows XPКлиенты под управлением Windows Server 2003, Windows 2000 или DHCP Windows XP взаимодействуют с протоколом динамического обновления DNS следующим образом:
Пример взаимодействия с обновлением DHCP/DNS для клиентов DHCP на основе Windows, которые используют версию Windows более ранней, чем Windows Server 2003Более ранние версии клиентов DHCP на базе Windows не поддерживают динамическое обновление DNS напрямую и не могут напрямую взаимодействовать с DNS-сервером. Для этих клиентов DHCP обновления обычно обрабатываются следующим образом:
Защита динамических обновленийДля Windows Server 2003 безопасность обновлений DNS доступна только для зон, интегрированных в Active Directory. После интеграции зоны можно использовать функции редактирования списка управления доступом (ACL), доступные в оснастке DNS, для добавления или удаления пользователей или групп из списка управления доступом для определенной зоны или записи ресурса. Дополнительные сведения можно найти в разделе «Изменение безопасности записи ресурса» или в разделе «Изменение безопасности интегрированной зоны каталогов» справки Windows Server 2003. По умолчанию безопасность динамических обновлений для DNS-серверов и клиентов Windows Server 2003 обрабатывается следующим образом: Клиенты DNS на основе Windows Server 2003 сначала пытаются использовать незасвеченные динамические обновления. Если в незавершяем обновлении отказано, клиенты пытаются использовать безопасное обновление. Кроме того, клиенты используют политику обновления по умолчанию, которая позволяет им пытаться перезаписать ранее зарегистрированную запись ресурса, если они не заблокированы специально с помощью системы безопасности обновления. По умолчанию после интеграции зоны с Active Directory DNS-серверы на основе Windows Server 2003 обеспечивают только безопасные динамические обновления. По умолчанию при использовании стандартного хранилища зон служба DNS Server не включает динамические обновления в своих зонах. Для зон, которые интегрированы в каталог или используют стандартное хранилище на основе файлов, можно изменить зону, чтобы включить все динамические обновления. Это позволяет принимать все обновления, передавая безопасные обновления. Служба DHCP Server может выполнять регистрацию и обновление записей DNS для устаревших клиентов, которые не поддерживают динамические обновления. Дополнительные сведения см. в разделе «Использование DNS-серверов с DHCP» справки windows Server 2003. Если в сети используется несколько DHCP-серверов на основе Windows Server 2003 и зоны настроены только для обеспечения безопасных динамических обновлений, используйте оснастку «Пользователи и компьютеры Active Directory», чтобы добавить компьютеры DHCP-серверов во встроенную группу DnsUpdateProxy. В этом случае все DHCP-серверы имеют защищенные права на обновление прокси-сервера для любого из клиентов DHCP. Дополнительные сведения см. в разделе «Использование DNS-серверов с DHCP» или в разделе «Управление группами» справки по Windows Server 2003. Функциональность безопасных динамических обновлений может быть скомпрометирована, если суются следующие условия:
Дополнительные сведения см. в разделе «Вопросы безопасности при использовании группы DnsUpdateProxy». Включить только безопасные динамические обновления
Функция безопасного динамического обновления поддерживается только для зон, интегрированных с Active Directory. Если вы настраивали другой тип зоны, измените тип зоны, а затем интегрируем зону перед ее безопасностью для обновлений DNS. Динамическое обновление — это расширение, совместимое с RFC, для стандарта DNS. Процесс обновления DNS определен в RFC 2136, «Динамические обновления в системе доменных имен (DNS UPDATE)». Использование группы безопасности DnsUpdateProxyМожно настроить DHCP-сервер на основе Windows Server 2003 таким образом, чтобы он динамически регистрирует записи ресурсов A и PTR от имени клиентов DHCP. При использовании безопасных динамических обновлений в этой конфигурации с DNS-серверами на основе Windows Server 2003 записи ресурсов могут стать устаревшими. Например, рассмотрим следующий сценарий:
В некоторых случаях этот сценарий может вызвать проблемы. Например, если происходит сбой DHCP1 и в сети появляется второй резервный DHCP-сервер, резервный сервер не может обновить имя клиента, так как он не является владельцем имени. В другом примере предположим, что DHCP-сервер выполняет динамические обновления для устаревших клиентов. При обновлении этих клиентов до Windows Server 2003, Windows 2000 или Windows XP обновленный клиент не сможет получить права владельца или обновить свои записи DNS. Для решения этой проблемы предоставляется встроенная группа безопасности DnsUpdateProxy. Если все DHCP-серверы добавлены в группу DnsUpdateProxy, записи одного сервера могут быть обновлены другим сервером в случае сбойов первого сервера. Кроме того, все объекты, созданные членами группы DnsUpdateProxy, не защищены. Таким образом, первый пользователь, который не является членом группы DnsUpdateProxy и изменяет набор записей, связанных с DNS-именем, становится его владельцем. При обновлении устаревших клиентов они могут стать владельцем своих записей имен на DNS-сервере. Если каждый DHCP-сервер, регистрирует записи ресурсов для устаревших клиентов, является членом группы DnsUpdateProxy, устраняется множество проблем. Добавление участников в группу DnsUpdateProxyИспользуйте оснастку «Пользователи и компьютеры Active Directory» для настройки группы безопасности DnsUpdateProxy. Если для обеспечения сбоя и обеспечения безопасности динамических обновлений используется несколько DHCP-серверов, добавьте каждый сервер в глобальную группу безопасности DnsUpdateProxy. Вопросы безопасности при использовании группы DnsUpdateProxyDNS-имена доменов, зарегистрированные DHCP-сервером, не являются безопасными, если DHCP-сервер входит в группу DnsUpdateProxy. Примером такой записи является запись ресурса host (A) для самого DHCP-сервера. Кроме того, объекты, созданные членами группы DnsUpdateProxy, не являются безопасными. Поэтому нельзя эффективно использовать эту группу в интегрированной с Active Directory зоне, которая обеспечивает безопасность динамических обновлений, только если не предпринять дополнительные действия для обеспечения безопасности записей, созданных участниками группы. Чтобы защититься от незащищенных записей или позволить членам группы DnsUpdateProxy регистрировать записи в зонах, которые обеспечивают только защищенные динамические обновления, выполните следующие действия:
Учетные данные одной выделенной учетной записи пользователя могут использоваться несколькими DHCP-серверами. Выделенная учетная запись пользователя — это учетная запись пользователя, единственная цель которой — предоставить DHCP-серверам учетные данные для динамических регистраций обновлений DNS. Предположим, что вы создали выделенную учетную запись пользователя и настроили DHCP-серверы с учетными данными учетной записи. Каждый DHCP-сервер будет предоставить эти учетные данные при регистрации имен от имени клиентов DHCP, использующих динамическое обновление DNS. Выделенная учетная запись пользователя должна быть создана в лесу, где находится основной DNS-сервер для обновляемой зоны. Выделенная учетная запись пользователя также может быть расположена в другом лесу. Тем не менее, в лесу, в который входит учетная запись, должно быть установлено доверие леса с лесом, который содержит основной DNS-сервер для обновляемой зоны. При установке службы DHCP-сервера на контроллере домена можно настроить DHCP-сервер с помощью учетных данных выделенной учетной записи пользователя, чтобы предотвратить наследующие и, возможно, неиспользованные возможности контроллера домена. При установке службы DHCP-сервера на контроллере домена она наследует разрешения безопасности контроллера домена. Служба также обладает полномочиями на обновление или удаление любой записи DNS, зарегистрированной в безопасной зоне, интегрированной с Active Directory. (К ним относятся записи, которые были безопасно зарегистрированы другими компьютерами на основе Windows 2000 или Windows Server 2003, а также контроллерами домена.) Настройка динамических обновлений DNSФункциональные возможности динамического обновления, включаемого в Windows Server 2003, следуют RFC 2136. Динамическое обновление позволяет клиентам и серверам регистрировать DNS-доменные имена (записи ресурсов PTR) и сопоставления IP-адресов (записи ресурсов A) с DNS-сервером, совместимым с RFC 2136. Настройка динамических обновлений DNS для клиентов DHCPПо умолчанию клиенты DHCP на основе Windows Server 2003, Windows 2000 и Windows XP настраиваются таким образом, чтобы клиент запрашивал регистрацию записи ресурса A и что сервер регистрирует запись ресурса PTR. По умолчанию имя, используемого при регистрации DNS, является совмещением имени компьютера и основного DNS-суффикса. Чтобы изменить это имя по умолчанию, откройте свойства TCP/IP сетевого подключения. Чтобы изменить значения по умолчанию динамического обновления для клиента динамического обновления, выполните следующие действия. В панели управления дважды щелкните «Сетевые подключения». Щелкните правой кнопкой мыши подключение, которое нужно настроить, и выберите «Свойства». Щелкните протокол Интернета (TCP/IP), выберите «Свойства» и нажмите кнопку «Дополнительные». Щелкните DNS. По умолчанию выбрана регистрация адреса этого подключения в DNS и использование DNS-суффикса этого подключения при регистрации DNS не выбрано. При такой конфигурации по умолчанию клиент запрашивает у клиента регистрацию записи ресурса A, а сервер — запись ресурса PTR. Щелкните, чтобы выбрать DNS-суффикс этого подключения в окне регистрации DNS. Затем клиент запросит у сервера обновление записи PTR с помощью FQDN. Если DHCP-сервер настроен на регистрацию записей DNS в соответствии с запросом клиента, клиент регистрирует следующие записи:
Чтобы настроить клиент на отсутствие запросов на регистрацию DNS, щелкните, чтобы очистить адрес этого подключения в окне DNS. Настройка динамических обновлений DNS на клиентских компьютерах с несколькими клиентамиЕсли динамический клиент обновления является многосайтным, он регистрирует все свои IP-адреса в DNS по умолчанию. Клиент является многосайтным, если он имеет несколько адапторов и связанный IP-адрес. Если вы не хотите, чтобы клиент регистрирует все его IP-адреса, вы можете настроить его так, чтобы он не регистрирует один или несколько IP-адресов в свойствах сетевого подключения. Чтобы запретить компьютеру регистрировать все его IP-адреса, выполните следующие действия.
Можно также настроить компьютер для регистрации его доменного имени в DNS. Например, если у вас есть клиент, подключенный к двум разным сетям, можно настроить для клиента другое доменное имя в каждой сети. Настройка динамических обновлений DNS на DHCP-сервере на основе Windows Server 2003Чтобы настроить динамическое обновление DNS для DHCP-сервера на основе Windows Server 2003, выполните следующие действия. Нажмите кнопку «Начните», найдите пункт«Администрирование» и выберите пункт «DHCP». Щелкните правой кнопкой мыши соответствующий DHCP-сервер или область, а затем выберите «Свойства». Щелкните DNS. Щелкните, чтобы включить динамические обновления DNS в соответствии с настройками ниже, чтобы включить динамическое обновление DNS для клиентов, которые поддерживают динамическое обновление. По умолчанию этот флажок установлен. Чтобы включить динамическое обновление DNS для клиентов DHCP, которые не поддерживают его, щелкните, чтобы динамически обновить записи DNS A и PTR для клиентов DHCP, которые не запрашивают обновления (например, клиенты с Windows NT 4.0). Нажмите кнопку ОК. Включить динамические обновления DNS на DNS-сервереНа DHCP-сервере на основе Windows Server 2003 можно динамически обновлять записи DNS для клиентов на основе windows Server 2003, которые не могут сделать это самостоятельно. Чтобы позволить DHCP-серверу динамически обновлять записи DNS своих клиентов, выполните следующие действия.
Отключение динамических обновлений DNSВ этот раздел, описание метода или задачи включены действия, содержащие указания по изменению параметров реестра. Однако неправильное изменение параметров реестра может привести к возникновению серьезных проблем. Поэтому следует в точности выполнять приведенные инструкции. Для дополнительной защиты создайте резервную копию реестра, прежде чем редактировать его. Так вы сможете восстановить реестр, если возникнет проблема. Для получения дополнительных сведений о том, как создать и восстановить реестр, щелкните следующий номер статьи, чтобы просмотреть статью в базе знаний Майкрософт: По умолчанию динамические обновления настраиваются на клиентах windows Server 2003. Чтобы отключить динамические обновления для всех сетевых интерфейсов, выполните следующие действия. Щелкните Пуск, затем Выполнить и введите regedit. Затем нажмите ОК. Найдите и щелкните следующий подкомедий реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters В меню «Правка» найдите пункт «Новый» и выберите значение DWORD. Введите DisableDynamicUpdate и нажмите ввод два раза. В окне «Изменение значения DWORD» введите 1 в поле данных «Значение» и нажмите кнопку «ОК». Quit Registry Editor. Чтобы отключить динамические обновления для определенного интерфейса, выполните следующие действия.
интерфейс — это ИД сетевого адаптера для интерфейса, для который требуется отключить динамическое обновление. |