Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player

Integração do DHCP com DNS Imprimir E-mail

Neste artigo veremos como integrar o DHCP com o DNS no Windows 2000.

O serviço DHCP possui um recurso muito importante. Esse recurso permite que o DHCP faça atualizações dinâmicas no DNS em nome dos clientes DHCP. Ou seja, quando o cliente DHCP obtém um endereço IP, o servidor DHCP pode registrar o nome e o endereço IP do cliente no servidor DNS.

 

Os clientes Windows 2000, XP e 2003 conseguem atualizar automaticamente seus registros A no servidor DNS. Porém, esses clientes não conseguem atualizar os registros PTR no servidor DNS. Aí entra a utilidade da integração do DHCP com o DNS, pois é o DHCP que atualizará os registros PTR desses clientes no DNS.

 

Já os clientes baseados no Windows 95, 98, ME e NT, não conseguem atualizar automaticamente seus registros A e PTR no servidor DNS. Mais uma vez entra em ação o recurso de integração do DHCP com o DNS, pois é o DHCP quem atualizará os registros A e PTR desses clientes no DNS.

 

Veremos agora como fazer as configurações necessárias para que a integração do DHCP com o DNS funcione corretamente. Fazemos essas configurações na aba DNS, das propriedades do servidor ou do escopo. Se configurarmos essas opções em nível de servidor, estas serão válidas para todos os escopos. Se configurarmos essas opções em nível de escopo, estas serão válidas somente para o escopo que está sendo configurado.

 

 

Exemplo prático – Configurar a integração do DHCP com o DNS.

  • Efetue logon com uma conta de usuário com direitos administrativos;
  • Abra o console DHCP;
  • Para configurar a integração do DHCP com o DNS em nível de servidor, clique com o botão direito sobre o nome do servidor DHCP e escolha a opção Properties (Propriedades);
  • Para configurar a integração do DHCP com o DNS em nível de escopo, clique com o botão direito sobre o escopo e escolha a opção Properties (Propriedades);
  • Clique na aba DNS. A seguinte janela será exibida;

W2K-064 

  • Temos as seguintes opções:
    • Automatically update DHCP client information in DNS (Atualizar dinamicamente as informações sobre os clientes DHCP no DNS): esta opção habilita a integração do DHCP com o DNS.
    • Update DNS only if DHCP client requests (Atualizar DNS somente se o cliente DHCP solicitar): define que a atualização no DNS será feita somente se o cliente solicitar.
    • Always update DNS (Sempre atualizar DNS): define que o servidor DHCP atualizará os registros A e PTR no DNS independente da solicitação do cliente DHCP. Essa opção só funciona com clientes Windows 2000, XP e 2003.
    • Discard forward (name-to-address) lookups when lease expires (Descartar tabelas de pesquisa direta (nome para endereço) quando a concessão expirar): define que os registros A e PTR serão descartados quando a concessão dos clientes expirar.
    • Enable updates for DNS clients that do not support dynamic updates (Ativar atualizações para clientes DNS que não dão suporte à atualização dinâmica): define que o servidor DHCP atualizará os registros A e PTR dos clientes rodando Windows 95, 98, ME e NT.
  • Faça as configurações desejadas e clique em OK.

 

Quando utilizamos a integração do DHCP com o DNS (configurado como integrado ao AD), um problema pode surgir. As zonas DNS integradas ao AD aceitam somente atualizações dinâmicas seguras, ou seja, de computadores autenticados no domínio. O problema surge quando o DHCP cria um registro para um cliente Windows 95, 95, ME ou NT. Como esses clientes não possuem contas no domínio, e isso significa que não são autenticados no domínio, o DHCP registra as informações dos clientes no DNS em seu nome, ou seja, em nome do servidor DHCP. Com isso, o servidor DHCP se torna dono desses registros. Isso significa que esses registros podem se tornar órfãos, caso um dos fatos abaixo ocorra:

  • Substituição do servidor DHCP ou escopo migrado para outro servidor. Com isso, os registros criados pelo servidor DHCP ficarão sem donos, ou seja, se tornarão lixos.
  • Atualização do cliente para o Windows 2000, XP ou 2003. Com isso, o servidor DHCP continuará sendo dono dos registros, porém não irá mais atualizá-los.

 

Uma das soluções para esse problema seria migrar todos os clientes para versões do Windows 2000, XP ou 2003. Talvez essa solução não nos ajude muito, por isso, temos outra opção. Podemos adicionar as contas dos servidores DHCP no grupo DnsUpdateProxy. Assim, quando o DHCP criar um registro no DNS, ele não se tornará mais dono desse registro, ou seja, os registros não terão mais donos.

 

 

Conclusão

É isso pessoal, espero que este artigo seja útil para todos. Em caso de dúvidas sobre o conteúdo deste artigo, ou para enviar sugestões sobre novos tutoriais que você gostaria de ver publicado neste site, entre com contato através de e-mail Este endereço de e-mail está protegido contra SpamBots. Você precisa ter o JavaScript habilitado para vê-lo.


Autor: Fabiano Santana – MVP, MCP, MCDST, MCSA Security, MCSE Security

Â