Jump to content

DNS und WINS Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

kann man eigentlich über ein Skript die fest eingetragenen WINS und DNS Server an den Clients ändern. DHCP ist bei uns nicht gewünscht nur ist es immer bisschen aufwendig alle Stationen einmal an zu laufen und das richtige ein zu tragen. Geht das vielleicht auch über ein Skript?

Geschrieben

@twenty

Deine Frage ist sicher interessant, aber der TO hat eine andere Frage gestellt.

Bitte beim Thema bleiben. :wink2:

 

@LangerSN

 

Starte mal die cmd und gib folgendes ein:

 

netsh interface ip set dns /?
netsh interface ip set wins /?

 

Damit solltest du klar kommen oder ?

Geschrieben

DNS-Server kannst Du auch über die Gruppenrichtlinien zuweisen. Es ändern sich die sichtbaren Einträge bei der Netzwerkverbindung nicht, aber über Nslookup kann man feststellen, das der Client den DNS der Gruppenrichtlinie verwendet.

Geschrieben
Jupp, kann man, ist aber IMHO nicht die beste Methode. Das zeigt dieser Thread: http://www.mcseboard.de/windows-forum-lan-wan-32/umts-probleme-dns-aufloesung-139319.html

 

Mal unabhängig davon entsteht ausserdem das Problem, dass eine Änderung der DNS Server IP Adressen nicht so ohne weiteres möglich ist, da erst alle PCs die neuen Server Adressen per GPO beziehen müssen. Und das können sie nur tun, wenn auch die alten DNS Server weiterhin erreichbar sind. Und wer weiß schon, wann alle PCs ihre aktuellen GPOs gezogen haben. Quasi ein Henne und Ei Problem. ;)

 

Bye

Norbert

Geschrieben
Würde mich auch interessieren ...

 

 

es war mehr eine Vermutung als eine Aussage :(

 

Ich denke mir einfach, für einen potenziellen Angreifer (der Zutritt zu den Räumlichkeitenhat)ist es ein Vorteil.

 

Kabel rein, habe ich gleich IP Adresse DNS Server usw.

 

Ohne DHCP würde ich das zwar auch rausbekommen,

wäre aber doch ein höherer Zeitaufwand.

 

Ich lasse mich aber auch gerne eines besseren belehren

:shock:

Geschrieben
Ich denke mir einfach, für einen potenziellen Angreifer (der Zutritt zu den Räumlichkeitenhat)ist es ein Vorteil.

 

Ja, er ist damit 30 Sekunden schneller im Netz. Und ändern tut es überhaupt nichts.

 

Ein ungesichertes Netz ist ein ungesichertes Netz. Ob es DHCP hat oder nicht ist für den potentiellen Angreifer völlig egal, da es ihn nicht wirklich aufhält. Und die Leute die das so konfiguriert haben wiegen sich dann in falscher Sicherheit.

 

Wenn du dein Netz vor Angreifern schützen willst gibt es eigentlich nur einen richtigen Weg: 802.1x. Damit kannst du sicherstellen das sich nur authentifizierte Computer am Netz anmelden können. Der Aufwand davon ist jedoch relativ hoch.

Geschrieben

Die Änderung des DNS-Servers via Gruppenrichtlinien sollte nur eine Möglichkeit aufzeigen. Eine Empfehlung auf Dauer ist es jedoch nicht. Dies sollte Script basierend sein, oder via DHCP erfolgen.

 

Nur so nebenbei: In unserer Firma wurde mein Vorschlag auf DHCP umzustellen abgelehnt. Zu unsicher, zu kompliziert, sehe keinen Vorteil...

 

Was machen wir jetzt? Richtig! Wir stellen um auf dynamische IP-Adressen.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...