Jump to content

DNS Server auf allen Windows Server aktualisieren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

wir müssen bei uns auf allen Windows Server (über 750) die DNS Server aktualisieren.

 

Dafür gibt es ja mehrere Möglichkeiten:

 

1. per GPO setzen

2. per remote Powershell mit AD-User

3. per remote User und local Admin und LAPS PW

 

Option 1 würde ich im Nachgang aktivieren und nicht für die eigentliche Aktualisierung verwenden oder?

Option 2 wäre möglich, allerdings wird dann auf jedem Server ein Profil von meinen User erzeugt

Option 3 wäre am besten, allerdings habe ich bisher noch keine Remote Verbindung mit dem lokalen Admin zu Stande bekommen

 

Was habt ihr für Tips für mich?

 

Habe ich evtl. noch eine Möglichkeit vergessen?

 

 

Vielen Dank schon einmal :-)

 

--------------------

 

EDIT:

 

Ich habe es soeben doch mit dem lokalen Admin und dem LAPS PW hinbekommen.

 

Allerdings muss man dazu auf dem Quellserver, auf dem die Befehle ausgeführt werden sollen, folgenden Befehl ausführen:

 

Set-Item -Path WSMan:\localhost\Client\TrustedHosts -Value '*'

 

Ich kann gerade nicht abschätzen, welche Auswirkungen dieser Befehl bzgl. der Sicherheit hat.

 

Evtl. wäre das eine Option für die Umstellung und man würde den Eintrag am Ende des Skriptes wieder Rückgänging machen?

bearbeitet von Kuddel071089
Link zu diesem Kommentar

Hi,

 

die Option 1 würde ich gar nicht in Betracht ziehen. Das fällt einem später mit Sicherheit auf die Füße, da es - in meinen Augen - eine relativ ungewöhnliche Option ist, die DNS Server an die Clients zu bringen.

Bei Option 2 hätte ich kein Problem mit den Benutzerprofilen, was stört dich da?

Die TrustedHosts aus Option 3 solltest du auch per GPO konfigurieren können. Da kannst du anstatt der Value "*" auch die FQDNs oder IP-Adressen der zugreifenden Computer nehmen. Oder etwas moderater mit einer Wildcard wie bspw. "*.<deine Domain>.<tld>" ran gehen.

 

Falls es eine Softwareverteilung oder ein Clientmanagement gibt, könnte man darüber noch prüfen, ob sich diese dafür nutzen lässt.

 

Gruß

Jan

Link zu diesem Kommentar
vor 26 Minuten schrieb Kuddel071089:

Option 1 würde ich im Nachgang aktivieren und nicht für die eigentliche Aktualisierung verwenden oder?

 

Würde ich auf jeden Fall ganz nach hinten auf irgendwelche Listen setzen. DNS per GPO zu konfigurieren ist als würde man die Henne fragen ob das Ei zuerst da war. ;)

 

Wie wärs denn, das einfach in ein Startup Skript zu packen und die Kisten bei nächster GElegenheit zu booten? Alternativ per GPP einen Task verteilen, der das dann im Systemkontext regelt.

bearbeitet von NorbertFe
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...