Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[W2K3] DNS PTR record zoeken op Data (dus niet op Name)

Pagina: 1
Acties:

  • SdR
  • Registratie: Oktober 2001
  • Laatst online: 26-11 18:28
Beste allen,

Heb de volgde situatie, middels een SCCM image worden 2500 werkplekken voorzien van een image echter voordat deze in het domein zichtbaar zijn en worden toegevoegd lopen we tegen het feit aan dat ze al voor komen in de DNS.

Dit resulteerd in in ieder geval een PTR record met de (oude) image PC naam, wat op zijn beurd dus weer zorgt voor veel notities met de oude naam zonder domein.
Aging en Scavenging staat op 7 dagen dus na 7 dagen verdwijnen ze wel echter kunnen diverse applicaties hier niet tegen welke wel meteen beschikbaar moeten zijn.

Nu wil ik middels een script 1 keer per dag er voor zorgen dat alle PTR records met DATA: xxxxxxxx worden verwijderd.

Nee ik ben niet te dom om te zoeken en te scripten echter leveren de commando's nslookup en dnscmd mij niet het gewenste resultaat op.

http://technet.microsoft....72069(WS.10).aspx#BKMK_10
Using NSlookup.exe

Zoeken in alle zones: dnscmd /enumrecords
Dan aanpassen en een dnscmd /recorddelete toepassen voor PTR.

Veel artikelen hebben het wel over zoeken in de DNS echter dien je dan het IP Adres op te geven of in ieder geval tot het laatste octed. Helaas zul je gezien het aantal werkplekken hier niet mee uit de voeten kunnen gezien ons netwerk momenteel allemaal in het 10.20.xxx.xxx LAN zitten.

[ Voor 14% gewijzigd door SdR op 08-11-2011 16:11 ]

Don't Speak, Just Think


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Met VBScript kun je tegen het WMI-object \root\MicrosoftDNS aanpraten.
Als je het maar eens per dag draait, hoeft 't ook niet snel te zijn, dus gewoon
alle records uitlezen en vergelijken met de bewuste naam

Met wat advanced SQL zou je ook in een query alle vermelding voor die moeten kunnen vinden.

[ Voor 31% gewijzigd door Brahiewahiewa op 08-11-2011 16:26 ]

QnJhaGlld2FoaWV3YQ==


  • SdR
  • Registratie: Oktober 2001
  • Laatst online: 26-11 18:28
Brahiewahiewa schreef op dinsdag 08 november 2011 @ 16:22:
Met VBScript kun je tegen het WMI-object \root\MicrosoftDNS aanpraten.
Als je het maar eens per dag draait, hoeft 't ook niet snel te zijn, dus gewoon alle records uitlezen en vergelijken met de bewuste naam
thx.. dit ga ik even verder uitzoeken..

Don't Speak, Just Think


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Is

dnscmd /Zoneprint 20.10.in-addr.arpa


In combinatie met 'findstr' - is dit niet voldoende?

[ Voor 3% gewijzigd door elevator op 08-11-2011 16:33 ]


  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Waarom integreer je DHCP server niet met DNS, en zorg je ervoor zodra de DHCP lease verloopt dat dan ook het PTR record wordt verwijderd? Dan zal DHCP de oude records verwijderen.
Configuring Secure Dynamic Update

Dit zal denk ik alleen kunnen werken als je DHCP en DNS op Server 2003/Server 2008 zijn gebaseerd.

[ Voor 37% gewijzigd door Turdie op 08-11-2011 17:01 ]


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 30-11 15:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Ik vind dat altijd een vreselijk enge optie. Ik ben benieuwd wat er gebeurt als ik dan bij jou langskom en mijn laptopje aan het netwerk hang die "toevallig" dezelfde hostname heeft als een belangrijke applicatieserver...

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Normaal registreren de hosts (dus je servers) zichzelf alsnog met hun eigen credentials en omdat de DHCP account geen speciale rechten mag hebben mag die dus die records niet overschrijven.

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Question Mark schreef op dinsdag 08 november 2011 @ 19:19:
Ik vind dat altijd een vreselijk enge optie. Ik ben benieuwd wat er gebeurt als ik dan bij jou langskom en mijn laptopje aan het netwerk hang die "toevallig" dezelfde hostname heeft als een belangrijke applicatieserver...
Een beetje offtopic, maar goed dat hangt van de organisatie af of je meteen netwerk toegang krijgt als je jouw laptopje aan het netwerk hangt. Ik heb bij organisaties gewerkt waar als er een vreemde laptop aan het netwerk gehangen je helemaal niks kreeg qua netwerk en er meteen een security officer naast je stond die je samen met de beveiliging het pand uit het delegeerde. Je kreeg als externe gewoon een pc van het berijf ter beschikking.

  • SdR
  • Registratie: Oktober 2001
  • Laatst online: 26-11 18:28
shadowman12 schreef op woensdag 09 november 2011 @ 12:30:
[...]


Een beetje offtopic, maar goed dat hangt van de organisatie af of je meteen netwerk toegang krijgt als je jouw laptopje aan het netwerk hangt. Ik heb bij organisaties gewerkt waar als er een vreemde laptop aan het netwerk gehangen je helemaal niks kreeg qua netwerk en er meteen een security officer naast je stond die je samen met de beveiliging het pand uit het delegeerde. Je kreeg als externe gewoon een pc van het berijf ter beschikking.
Zo is het bij ons dus inderdaad ook geregeld.

Don't Speak, Just Think


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 30-11 15:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Zo hoort het eigenlijk ook, maar ik ken ook organisatie (en redelijk grote ook nog), waar dns-updates ook door DHCP waarbij door een verkeerde inrichting Domain Admin credentials gebruikt worden voor deze updates.

De oplossing kan prima, maar weet wat je doet. :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B

Pagina: 1