Otrzymałem zadanie zmiany adresu IP naszego obecnego serwera plików. Nie byłem długo w firmie, więc nie wiem jeszcze, co dokładnie czyta i pisze.
Czy jest jakiś sposób, aby stwierdzić, czy nawiązuje się do niego adres IP zamiast nazwy?
Otrzymałem zadanie zmiany adresu IP naszego obecnego serwera plików. Nie byłem długo w firmie, więc nie wiem jeszcze, co dokładnie czyta i pisze.
Czy jest jakiś sposób, aby stwierdzić, czy nawiązuje się do niego adres IP zamiast nazwy?
Odpowiedzi:
Właściwie przyjrzałem się temu w $ job-1. Nigdy nie znalazłem sposobu na rozwiązanie tego problemu w dziennikach zdarzeń systemu Windows natywnie, ale wpadłem na ciekawe obejście, które może się przydać. Za pomocą inspekcji systemu plików można uzyskać źródłowy adres IP i nazwę użytkownika dla każdego dostępnego dostępu. Zakładam, że używasz AD ze zintegrowanym DNS z wyłączonym WINS. Jeśli tak, możesz wyeksportować dzienniki zapytań DNS.
Możliwe jest wpompowanie obu tych dzienników do instancji Splunk i wzajemne skorelowanie źródłowych adresów IP, które nie wysłały żądania DNS, ale trafiły na serwer plików. Stamtąd wszystko, co musisz zrobić, to sprawdzić, czy nie jest używany plik HOSTS.
Wszystko to jest powiedziane w środowiskach mgły, łatwiej jest po prostu dokonać zmiany i zobaczyć, kto narzeka.
Podejdę do kreatywnego podejścia i powiążę adres IP serwera z oddzielnym folderem dokumentem tekstowym, takim jak „README”. Ludzie będą ciekawi i otworzą go ... wtedy po prostu powiem im, aby przestali używać adresu IP serwera i zamiast tego użyli nazwy serwera. Będą zmuszeni to zmienić, aby i tak zobaczyć nowe pliki, więc wszyscy powinni mieć możliwość zmiany.
A potem wystarczy powiązać zwykły serwer FTP z nazwą. Powinno być możliwe, oczy? Jeśli chodzi o programowalny sposób rozgryzienia tego, to naprawdę dobre pytanie.
EDYCJA: nie jestem pewien, jak to działa w systemie Windows, ale jeśli masz FTP działający na adresie IP i nazwę serwera, powinieneś być w stanie wyświetlić dzienniki i zobaczyć, który serwer jest uzyskiwany przez jaki adres IP. Chociaż pochodzi od faceta z Linuksa. : p