Jump to content
Sign in to follow this  
rakli

DNS Abfrage

Recommended Posts

Hallo,

 

darf eigentlich jeder interne PC meinen DNS Server (Server 2003) abfragen, oder muss er Mitglied im active directory sein ?

Hintergrund der Frage ist, ich muss ein paar sun computer (Betriebssystem sun solaries), aufstellen und die benötigen einen DNS Server um ins Internet zu kommen. Dazu will ich meinen Server 2003 nutzen. Geht das ?

 

Gruss

Rakli

Share this post


Link to post
Share on other sites

Abfragen darf jeder.

 

Man kann eine Zone, die im AD gespeichert wird, so konfigurieren, dass nur AD-Member-Computers sich selbst in der Zone registrieren können.

 

/edit: schon wieder zu langsam :D

 

Christoph

Share this post


Link to post
Share on other sites

über die Berechtigungen der DNS-Zone müsste man hier eingreifen können. Aber bitte voooooooorrrsichtig, mit viel Testerei!!!!

Share this post


Link to post
Share on other sites

Nein, das geht nicht. Da steht zwar u.a. Jeder-> Lesen drin, aber wie neulich schon in einem anderen Thread erklärt, meint Jeder nicht das umgangssprachliche Jeder.

Es ist ja auch nicht so, dass der DNS-Client direkt auf die Zone zugreift, sondern die Anfrage dem DNS-Server Dienst üebrgibt. Der liest dann die Info aus.

 

 

grizzly999

Share this post


Link to post
Share on other sites

Zugegeben, die Lesen-Berechtigung habe ich hierüber noch nicht verändet.

Die Updateberechtigung kann man aber auf jeden Fall modifizieren, dass habe ich in unserer Produktivumgebung selbst eingeführt.

 

cu

blub

Share this post


Link to post
Share on other sites

Ja, das ist was anderes, da muss der Client bei Secure Updates auch zuerst seine Credentials einreichen (ich schätze,das handelt der DNS Dienst dann intern per trusted delegation).

 

Ich hab's getestet, mit Jeder-> Lesen raus und einem fremden Rechner, das klappt dann immer noch.

 

 

grizzly999

Share this post


Link to post
Share on other sites
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte überlege Dir, ob es nicht sinnvoller ist ein neues Thema zu erstellen.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

Werbepartner:



×
×
  • Create New...