Jump to content

DNS und WINS Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Jupp, kann man, ist aber IMHO nicht die beste Methode. Das zeigt dieser Thread: http://www.mcseboard.de/windows-forum-lan-wan-32/umts-probleme-dns-aufloesung-139319.html

 

Mal unabhängig davon entsteht ausserdem das Problem, dass eine Änderung der DNS Server IP Adressen nicht so ohne weiteres möglich ist, da erst alle PCs die neuen Server Adressen per GPO beziehen müssen. Und das können sie nur tun, wenn auch die alten DNS Server weiterhin erreichbar sind. Und wer weiß schon, wann alle PCs ihre aktuellen GPOs gezogen haben. Quasi ein Henne und Ei Problem. ;)

 

Bye

Norbert

Link to comment
Würde mich auch interessieren ...

 

 

es war mehr eine Vermutung als eine Aussage :(

 

Ich denke mir einfach, für einen potenziellen Angreifer (der Zutritt zu den Räumlichkeitenhat)ist es ein Vorteil.

 

Kabel rein, habe ich gleich IP Adresse DNS Server usw.

 

Ohne DHCP würde ich das zwar auch rausbekommen,

wäre aber doch ein höherer Zeitaufwand.

 

Ich lasse mich aber auch gerne eines besseren belehren

:shock:

Link to comment
Ich denke mir einfach, für einen potenziellen Angreifer (der Zutritt zu den Räumlichkeitenhat)ist es ein Vorteil.

 

Ja, er ist damit 30 Sekunden schneller im Netz. Und ändern tut es überhaupt nichts.

 

Ein ungesichertes Netz ist ein ungesichertes Netz. Ob es DHCP hat oder nicht ist für den potentiellen Angreifer völlig egal, da es ihn nicht wirklich aufhält. Und die Leute die das so konfiguriert haben wiegen sich dann in falscher Sicherheit.

 

Wenn du dein Netz vor Angreifern schützen willst gibt es eigentlich nur einen richtigen Weg: 802.1x. Damit kannst du sicherstellen das sich nur authentifizierte Computer am Netz anmelden können. Der Aufwand davon ist jedoch relativ hoch.

Link to comment

Die Änderung des DNS-Servers via Gruppenrichtlinien sollte nur eine Möglichkeit aufzeigen. Eine Empfehlung auf Dauer ist es jedoch nicht. Dies sollte Script basierend sein, oder via DHCP erfolgen.

 

Nur so nebenbei: In unserer Firma wurde mein Vorschlag auf DHCP umzustellen abgelehnt. Zu unsicher, zu kompliziert, sehe keinen Vorteil...

 

Was machen wir jetzt? Richtig! Wir stellen um auf dynamische IP-Adressen.

Link to comment
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...