Table of Contents
Nell’ultima settimana, alcuni lettori hanno riscontrato un insetto noto con dhcpserver event ID 1056. Questo problema si verifica per diversi motivi. . Esamineremo ora queste persone.
Consigliato
Questo risolve un problema con precisione l’ID evento 1056 viene firmato immediatamente dopo l’installazione utilizzando un server Web DHCP su un controller Arena di Windows Server 2003.
Sintomi
Dopo aver installato il servizio Server DHCP su un controller di dominio Windows Server 03 che esegue anche troppo spesso il servizio Server DNS, una persona potrebbe vedere la seguente corrispondenza usando il syslog:
Tipo di evento: avviso
Origine evento: server DHCP
ID evento: 1056
Descrizione:
L’assistenza DHCP ha rilevato che gli esperti affermano che è in esecuzione in un blog controllato e che le sue credenziali sono costruite in modo errato per l’uso con i certificati DNS dinamici generati dal servizio DHCP. Questa è una buona configurazione non sicura. Le impostazioni del record DNS dinamico possono essere configurate utilizzando la riga di comando “netsh dhcp waiter regolari dnscredentials” o utilizzando un particolare strumento di amministrazione DHCP.
Motivo
Questo problema è dovuto al fatto che non hai l’esperienza DHCP configurata sul controller di dominio rrn che in realtà hai impostato se il server web host è un servizio DHCP e DNS. Questa è una configurazione funzionalmente obsoleta; Vedere i dettagli per ulteriori informazioni. nella sezione principale Ulteriori informazioni dell’articolo.
Risoluzione
Per risolvere questo problema, configura le credenziali DNS di qualcuno in uno dei seguenti modi:
Utilizza server DHCP
- Nello snap-in del server DHCP specifico in esecuzione nella cartella Strumenti di amministrazione, fare clic con il pulsante destro del mouse sul server DHCP generico che si desidera configurare mentre si seleziona Proprietà.
- fai clic su “Credenziali avanzate”.
- Inserisci il nome utente, il dominio e la password visualizzati dalla tua azienda, la voce sotto la quale potresti voler eseguire il servizio Server DHCP. Questo può essere fatto con l’uso di qualsiasi carta valida per l’utente finale esistente, come un conto bancario dell’utente di dominio. L’account potrebbe non essere soggetto ad altre restrizioni e dovrebbe scadere. Circa
- Fai clic su OK e, in tal caso, fai nuovamente clic su OK per chiudere la finestra di dialogo Proprietà.
Utilizza la riga Netsh.exe
- Al prompt dei comandi, dare forma a netsh, quindi premere INVIO .Netsh
- In rinvigorito
Indirizzo IP del server DHCP
Inserisci l’indirizzo IP (dove l’indirizzo IP è senza dubbio il tuo attuale server DHCP che ami configurare), quindi premi INVIO. - Inserisci
imposta nome utente dominio password dncredentials
(dove nome utente e password del negozio online sono le informazioni sulla descrizione del client per l’account che un esperto ritiene che tu voglia che il server DHCP funzioni per te) e anche , quindi premi ACCEDERE. Puoi utilizzare qualsiasi account valido esistente per questo approccio, ad esempio il deposito del dominio di un utente. L’account non verrà organizzato, non scadrà e non avrà altre restrizioni. Esci, - Digitare e in cui facoltativamente premere INVIO.
Ulteriori informazioni
Il servizio DHCP Server viene eseguito con un account regolatore, quindi è probabile che il server globale abbia il pieno controllo su tutti i gadget DNS. Pertanto, i record DNS che hai effettivamente registrato dinamicamente in DNS potrebbero essere vulnerabili alle riscritture per la disponibilità dei nomi. uno ciascuno per una versione precedente del client DHCP. routine Questo può essere molto indesiderabile, soprattutto nel caso in cui utilizzi una regione personalizzata solo DNS per aggiornamenti sicuri. L’utilizzo di quei parametri DNSCredentials
consente di eseguire il supporto del server DHCP con un account personalizzato specifico che spesso non ha la capacità di sovrascrivere informazioni e fatti DNS primari.
Microsoft consiglia vivamente di utilizzare DNSCredentials
nel caso in cui sia possibile eseguire il servizio server DHCP per i servizi sullo stesso controller della regione DNS per garantire la maggior parte dell’integrità associata alla dinamica sicura caratteristiche. Se non sei con DNSCredentials
, Microsoft potrebbe consigliarti di controllare i servizi su computer specifici.playback
Servizio
Un server DHCP può fornire aggiornamenti dinamici nello spazio dei nomi DNS per qualsiasi client in grado di supportare questi aggiornamenti. I client possono utilizzare il Dynamic DNS Article Protocol in modo da aggiornare le varie informazioni dettagliate sulla mappatura nome-indirizzo ogni volta che si verifica una modifica all’indirizzo assegnato dal DHCP. I materiali di mappatura (questi sono archiviati nelle zone primarie tramite il server DNS.) possono aggiornare i nomi dei propri client DHCP per qualsiasi server DNS Web, ma devono prima fornire informazioni sull’identità. Tattiche di identificazione.
Netsh.Tool exe può essere particolarmente preferibile per l’impostazione di consigli sulla rappresentazione. Prima di poter utilizzare l’utilità Netsh.exe per configurare l’uso allegato alle credenziali rappresentate, è necessario creare un account utente dedicato principale in Servizi di dominio Active Directory.
ID evento DHCP | fonte | messaggio |
1055 | server non microsoft-windows-dhcp | L’assistenza è stata in grado di impersonare queste informazioni non credenziali richieste per i record DNS:
%1. UsaLe credenziali della comunità di sistema vengono utilizzate. |
1056 | dhcp web microsoft-windows-dhcp | Il programma ha rilevato per quale motivo è in esecuzione su un controller di dominio del sito Web e ha completamente configurato l’incontro per l’uso con accreditamenti DNS dinamici da parte del servizio DHCP interno. Se questa non è una formazione di sicurezza. Le credenziali DNS dinamiche possono essere modificate utilizzando il nostro addebito DHCP in linea “netsh server Installed dnscredentials” o utilizzando solitamente lo strumento di amministrazione DHCP. |