נהנתם מהמאמר ? שתפו אותו!

Dynamic Updates

כאשר מחשב בארגון מתחבר לרשת הוא מתווסף לרשומה בDNS אפשרות זו אומרת שכל מחשב יוכל לעדכן בעצמו את הרשומה זאת אומרת אם מחשב החליף IP (בגלל DHCP או ביצע שינוי לשם המחשב וכו’) הוא יוכל לשלוח עדכון לשינוי הפרטים בDNS ובכך מפחית את הניהול ה”ידני” של מנהל הרשת.

ה FL חייב להיות Windows 2003 לפחות.

Secure Or No Secure?

Secure Or No Secure?

Secure Updates

ניתן לראות כי קיים Secure | Nonsecure and secure | Non , וקיים רק ב DNS Active Direcotry Intergrated Zone

אפשרויות אלו ניתנים לביצוע בסביבת Active Directory בלבד, כאשר נוצר הקישור המאובטח בין המחשב לדומיין אז המחשב ינסה להירשם בשירות ה DNS הוא מנסה קודם כל דרך Nonsecure (לא מאובטחת) כאשר הוא נכשל הוא ינסה להירשם דרך Secure  (מאובטח בלבד) אם קיים רשומה כבר על שמו הוא “ידרוס” רשומה זו, רק מחשבים הביצוע אימות מול AD , זאת אומרת שהם צורפו לדומיין יוכלו לרשום עצמם בDNS ברשומה ובכך לעדכן רשומה זו בכל עדכון.

 

מאמרים קשורים