Jump to content

DHCP-Anmeldeinformationen für dynamisches DNS


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe eine Frage oder ein kleineres Problem:

Bei den Eigenschaften des IPv4-DHCP-Servers kann man die Option aktivieren, dass der DHCP-Server die registrierten Clients beim DNS dynamisch anmeldet.

 

Leider funktioniert dies aber nur bei Windows-Clients zuverlässig. Linux-Clients tauchen nicht in der DNS-Tabelle auf.

 

Deshalb habe ich ein wenig herum experimentiert und habe bei den Anmeldeinformationen die Benutzerdaten eines Domänen-Admins eingetragen. Das hat jedoch nichts daran verändert.

Gerne möchte ich die Änderung daher wieder rückgängig machen.

 

Bei einem anderen Server habe ich mir das angesehen, dort steht standardmäßig kein Benutzername und keine Domäne drin, doch es ist ein Passwort mit mehreren * hinterlegt (siehe Screenshot).

 

Welches Passwort ist dort eingetragen? Oder was muss ich tun, um diesen standardmäßigen Zustand wieder hin zu bekommen?

Hat jemand einen Tipp?

 

Wie bekomme ich es außerdem hin, dass auch die Linux-Clients dynamisch im DNS eingetragen werden? Im DHCP melden sie sich übrigens mit ihrem vollen FQDN an, nur wird der nicht ans DNS "durchgereicht"...

 

Viele Grüße und vielen Dank

websurfer83.

post-70623-0-98185000-1448957462_thumb.png

Link zu diesem Kommentar

Moin,

 

Unabhängig vom Kennwort stehen dort immer Sternchen. Kein Konto = kein Kennwort.

 

Siehe dazu auch:

 

 

Gruß, Nils

Hallo Nils,

 

danke für die Antwort. Bei "Siehe dazu auch" ist leider kein Link zu sehen.

 

Verstehe ich es richtig, dass ich einfach das eingetragene Konto lösche, nichts eintrage, auf "OK" klicke und wieder den Auslieferungszustand habe?

 

Dann werde die DNS-Registrierungen als "SYSTEM" durchgeführt, oder sehe ich das falsch?

 

Viele Grüße und danke

websurfer83.

Link zu diesem Kommentar

Moin,

 

hm, komisch. Dann funktioniert der Editor vom Smartphone aus wohl nicht so besonders. Gemeint war dies:

 

[Die AD-DNS-Zone sicher konfigurieren | faq-o-matic.net]
http://www.faq-o-matic.net/2015/04/08/die-ad-dns-zone-sicher-konfigurieren/

 

Ja, wenn du das Konto dort entfernst, sollte der "Normalzustand" wiederhergestellt sein. Besser ist es aber, dort ein Domänenkonto einzutragen, das extra für den Zweck gedacht ist. Normales Konto, keine Adminrechte, komplexes Kennwort.

 

Gruß, Nils

EDIT: Ich kann in meiner Antwort von vorhin den Link sehen, und er funktioniert auch. Vielleicht hattest du zu früh nachgesehen, ich habe ihn eine Minute später nachgetragen, weil das Telefon nicht so wollte wie ich.

bearbeitet von NilsK
Link zu diesem Kommentar

Moin,

 

nein. Wie wäre es, wenn du dir das mal ansiehst?

 

Gruß, Nils

 

Ja, das ist eine gute Idee. Der Kniff scheint wohl das Anlegen einer zusätzlichen Gruppe zu sein. So steht es zumindest in diesem, zugegeben etwas veralteten, Artikel:

http://www.andysblog.de/windows-lokale-benutzeranmeldung-verhindern

 

Ich hoffe, dass das bei W2k12 R2 noch genauso funktioniert.

 

Vielen Dank Nils für deine Hilfe!

Gruß

websurfer83.

Link zu diesem Kommentar

Das funktioniert noch genauso... AD-Gruppe "Service-Accounts", die kriegt "Anmelden als Dienst" und "lokal anmelden verweigern".

 

Oder noch besser: Per GPP eine lokale Gruppe "seDenyInteractiveLogonRight" und eine Gruppe "seServiceLogonRight" erstellen. Die beiden Gruppen per GPO in die Benutzerrechte eintragen. Und dann den Account in diese lokalen Gruppen schieben. Klingt kompliziert? Ist es aber nicht: http://evilgpo.blogspot.de/2015/04/wer-bin-ich-und-was-darf-ich.html

 

:)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...