對于DHCP 1056警告的分析
網(wǎng)絡是一個復雜的結(jié)構(gòu),當中會有多種協(xié)議的使用與結(jié)合。那么如果我們在使用DHCP協(xié)議出現(xiàn)了DHCP 1056警告事件,應該怎么處理呢?這里我們主要講解的是DHCP 1056警告事件的解除。在同時運行 DNS 服務器服務的 Windows Server 2003 域控制器上安裝DHCP服務器服務后,系統(tǒng)日志中可能會記錄下列事件:
類型:警告
來源:DhcpServer
事件 ID: 1056
DHCP 1056警告事件描述:
DHCP服務檢測出它在一個 DC 上運行并且沒有設置用于此DHCP服務初始化的動態(tài) DNS 注冊的憑據(jù)。這不是推薦的安全配置。配置 Dynamic DNS 注冊的憑據(jù)可用命令行“netsh dhcp server set dnscredentials”或通過DHCP管理工具配置。
原因是:在安裝DHCP服務器服務和 DNS 服務的域控制器上沒有配置 DNSCredentials。這不是推薦的配置
由于DHCP服務器服務是使用域控制器的計算機帳戶運行的,因此它對所有 DNS 對象具有完全控制權(quán)。因此,DHCP客戶端的早期版本很容易覆蓋您已經(jīng)向 DNS 動態(tài)注冊的 DNS 記錄的名稱記錄。用戶可能不希望發(fā)生此行為,尤其是在將 DNS 區(qū)域配置為僅進行安全更新時。通過使用 DNSCredentials 參數(shù),可以使用沒有能力覆蓋 DNS 記錄的指定用戶帳戶運行DHCP服務器服務。
在同一臺域控制器上運行DHCP服務器服務和 DNS 服務以保證安全動態(tài)更新的完整性時,Microsoft 強烈推薦使用 DNSCredentials。如果不使用 DNSCredentials,則 Microsoft 建議您在不同的計算機上運行這兩種服務。
DHCP 1056警告事件解決方法:
使用DHCP服務器管理單元
在位于“管理工具”文件夾中的“DHCP服務器”管理單元中,右鍵單擊要配置的DHCP服務器,然后單擊“屬性”。
在“高級”選項卡上,單擊“憑據(jù)”。
鍵入運行DHCP服務器服務要使用的帳戶的用戶名、域和密碼。為此,可以使用任何有效的現(xiàn)有用戶帳戶,如域用戶帳戶。不應對帳戶設置有效期或設置任何其他限制。
單擊“確定”,然后再次單擊“確定”以退出“屬性”對話框。
使用 Netsh.exe 命令行
在命令提示符處,鍵入 netsh,然后按 Enter。
在 netsh 提示符處,鍵入 dhcp server ipaddress(其中的 ipaddress 是要配置的DHCP服務器的 IP 地址),然后按 Enter。
鍵入 set dnscredentials username domain password(其中的 username domain password 是運行DHCP服務器要使用的帳戶的用戶帳戶信息),然后按 Enter。為此,可以使用任何有效的現(xiàn)有用戶帳戶,如域用戶帳戶。不應對帳戶設置有效期或設置任何其他限制。
鍵入 quit,然后按 Enter 退出。