Jump to content

DNS und WINS Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Jupp, kann man, ist aber IMHO nicht die beste Methode. Das zeigt dieser Thread: http://www.mcseboard.de/windows-forum-lan-wan-32/umts-probleme-dns-aufloesung-139319.html

 

Mal unabhängig davon entsteht ausserdem das Problem, dass eine Änderung der DNS Server IP Adressen nicht so ohne weiteres möglich ist, da erst alle PCs die neuen Server Adressen per GPO beziehen müssen. Und das können sie nur tun, wenn auch die alten DNS Server weiterhin erreichbar sind. Und wer weiß schon, wann alle PCs ihre aktuellen GPOs gezogen haben. Quasi ein Henne und Ei Problem. ;)

 

Bye

Norbert

Link zu diesem Kommentar
Würde mich auch interessieren ...

 

 

es war mehr eine Vermutung als eine Aussage :(

 

Ich denke mir einfach, für einen potenziellen Angreifer (der Zutritt zu den Räumlichkeitenhat)ist es ein Vorteil.

 

Kabel rein, habe ich gleich IP Adresse DNS Server usw.

 

Ohne DHCP würde ich das zwar auch rausbekommen,

wäre aber doch ein höherer Zeitaufwand.

 

Ich lasse mich aber auch gerne eines besseren belehren

:shock:

Link zu diesem Kommentar
Ich denke mir einfach, für einen potenziellen Angreifer (der Zutritt zu den Räumlichkeitenhat)ist es ein Vorteil.

 

Ja, er ist damit 30 Sekunden schneller im Netz. Und ändern tut es überhaupt nichts.

 

Ein ungesichertes Netz ist ein ungesichertes Netz. Ob es DHCP hat oder nicht ist für den potentiellen Angreifer völlig egal, da es ihn nicht wirklich aufhält. Und die Leute die das so konfiguriert haben wiegen sich dann in falscher Sicherheit.

 

Wenn du dein Netz vor Angreifern schützen willst gibt es eigentlich nur einen richtigen Weg: 802.1x. Damit kannst du sicherstellen das sich nur authentifizierte Computer am Netz anmelden können. Der Aufwand davon ist jedoch relativ hoch.

Link zu diesem Kommentar

Die Änderung des DNS-Servers via Gruppenrichtlinien sollte nur eine Möglichkeit aufzeigen. Eine Empfehlung auf Dauer ist es jedoch nicht. Dies sollte Script basierend sein, oder via DHCP erfolgen.

 

Nur so nebenbei: In unserer Firma wurde mein Vorschlag auf DHCP umzustellen abgelehnt. Zu unsicher, zu kompliziert, sehe keinen Vorteil...

 

Was machen wir jetzt? Richtig! Wir stellen um auf dynamische IP-Adressen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...