gnaw0725博客

活动目录、网络安全、系统管理

统计

留言簿(7)

特别推荐

阅读排行榜

评论排行榜

[导入]dns安全动态更新

DNS和活动目录做集成后,可以实现“安全的动态更新”,一般情况下域内的工作站都可以在DNS区域中动态更新自己的记录.但是最近在测试的时候发现了这样的一个问题:
假如DNS区域中已有主机名为 hneli 的A记录,现在又加入域了台机器,名字也为 hneli(有可能是无意或者有人故意使坏),这台机器成功加入域的同时将会在DNS中将原来名为hneli的A记录更新掉,并且用户在先加入域的同名机器此时也不能正常登录了。这无疑是一个大的安全隐患,假如被更新掉的机器是一台普通的工作站问题还不大,但假如是有人故意使坏,将域内提供服务的服务器(比如邮件,门户)更新掉,后果相当严重。
在论坛里面有网友提示说:普通的域用户是没有权限加同名机器入域的。但经过测试,即使是普通的域用户同样是可以的。
对于这种情况,可以严格控制计算机加域的权限,只有管理员或者委派权限给某个帐户可以,普通员工的
......更多内容请看 活动目录网络管理日志 http://gnaw0725.blogbus.com/


相关文章:

dns动态更新|安全和非安全的区别 2007-12-26
DNS在什么情况下才能动态更新|活动目录集成的dns区域 2007-10-22
活动目录双域控制器DC如何设置DNS|dns孤岛问题 2007-10-10
c盘空间满了不足不够该如何办清理|softwaredistribution 2007-09-21
如何进行共享文件夹权限设置迁移复制 2007-08-06


收藏到:Del.icio.us

文章来源:http://gnaw0725.blogbus.com/logs/15618342.html

posted on 2008-02-19 09:52 gnaw0725 阅读(256) 评论(0)  编辑 收藏 引用

只有注册用户登录后才能发表评论。