Windows TIPS
[Network]
  Windows TIPS TOPへ
Windows TIPS全リストへ
内容別分類一覧へ

DNSの動的更新を無効にする

解説をスキップして操作方法を読む

デジタルアドバンテージ
2003/11/15
 
対象OS
Windows 2000
Windows XP
Windows Server 2003
Windows OSでは、起動時に自分自身のホスト名とIPアドレスをDNSサーバへ送信して、DNSのエントリを動的に更新するという機能を持っている。
トラフィックやセキュリティなどの観点から、この動的更新が不要ならば、無効にすることができる。
 
解説

 Windows OSでは、クライアントOSが起動した場合、自分自身のホスト名とIPアドレスの情報をDNSサーバに登録するという機能がある。これを「動的更新」という。DHCPサーバを使って動的にIPアドレスをクライアントPCへ配布しているような場合、クライアントPCのIPアドレス(とホスト名の関係)が常に同じであるという保証がなくなるので(DHCP要求の結果によっては、別のIPアドレスが割り当てられるため)、それを補うためにこの機能が用意されている。クライアントPC自身が、自分自身に割り当てられたIPアドレスとホスト名(FQDN名)をDNSサーバに対して通知することにより、DNSサーバの側では、あるクライアント名(ホスト名)に対するIPアドレスの最新の情報を取得し、維持することができる。

 現在のTCP/IPネットワークやWindowsネットワークでは、DNSサーバに問い合わせてホスト名とIPアドレスの対応関係を取得するのが普通であり(Active Directoryが普及するまでは、WindowsネットワークではWINSやNetBIOS自身によるブロードキャストを使ったIPアドレスの通知機能などが使われていた)、このような機能はネットワークを維持管理する上でも望ましいものであると考えられる。特に、Active Directoryを使ったネットワークでは、サーバ側からクライアントへ情報などを通知したりするために、この機能が必須といえるだろう。

 だが場合によっては、このような動的なDNS情報の更新は不必要であったり、トラフィックの増加やセキュリティなどの観点からすると、むしろ有害であることさえある。DNSサーバのバージョンが古くて動的更新をサポートしていない場合はもちろんのこと、インターネット・プロバイダのDNSサーバや、企業の基幹となるDNSサーバなどの場合は、いちいちクライアントからの更新要求は不要であろう。また、無効なエントリをわざと登録するというDNSサーバへの攻撃なども考えられるので、動的更新を受け付けないようにしている組織も多い。

 Windows OSでは、デフォルトではこの「DNSの動的更新」機能が有効になっているので、知らず知らずのうちにこの機能を利用しているかも知れない。もし不要な場合は、以下の手順を使って無効にすることができる。また、DHCPを利用していない場合でも(固定的にIPアドレスを割り当てているような場合でも)、デフォルトではこのDNSサーバへの動的更新機能は有効になっているので、不必要であれば、無効にするとよい。


操作方法

 まず[ネットワークとダイヤルアップ接続]で該当するネットワークのアイコンを選択して右クリックし、ポップアップ・メニューから[プロパティ]を選択する。そして[インターネット プロトコル(TCP/IP)]の[プロパティ]を表示させる。

TCP/IPのプロパティを表示させる
DNSの動的更新を無効にするには、まずTCP/IPのプロパティを表示させる。インターネット(インターネット・プロバイダ)に接続するネットワーク・インターフェイスの場合には無効にした方が望ましい。また、DNSサーバが企業内の基幹となるサーバで、更新要求を送信しても無視するように設定されている場合なども、無効にするべきである。
  TCP/IPを選択する。
  DNSの動的更新を無効にするには、まずTCP/IPのプロパティ画面を表示させる。→

 次に、プロパティ画面で[詳細設定]をクリックする。

TCP/IPの詳細設定を表示させる
次にプロパティ画面で[詳細設定]をクリックし、設定を行う。
  DNSの動的更新を無効にするには、これをクリックする。→

 次に、[TCP/IP 詳細設定]画面の[DNS]タブにおいて、[この接続のアドレスをDNSに登録する]というチェックボックスをオフにする。End of Article

DNSの動的更新を無効にする
[DNS]タブでDNSの動的更新の有効/無効を選択する。
  これを選択する。
  このチェックボックスをオフにすると、DNSサーバへの動的更新が行われなくなる。デフォルトではオンになっているはずである。
 
この記事と関連性の高い別のWindows TIPS
DNSサーバの動的更新設定を変更する
DNSサービスのルート・ヒントを変更する
nslookupの基本的な使い方(イントラネット編)
ネットワークの修復機能とは
Active Directory用のDNSレコードを強制的に作成する方法
優先DNSサーバと代替DNSサーバの動作について
名前解決のトラブルシューティング(DNSリゾルバ・キャッシュ編)
リモート・ネットワークの名前解決をhosts/lmhostsで行う
DNSのラウンドロビン機能を利用する
DNSサーバのキャッシュの内容を調査する
このリストは、(株)デジタルアドバンテージが開発した
自動関連記事探索システム Jigsaw(ジグソー) により自動抽出したものです。
generated by

「Windows TIPS」

TechTargetジャパン

Windows Server Insider フォーラム 新着記事

@ITメールマガジン 新着情報やスタッフのコラムがメールで届きます(無料)

RSSフィード

キャリアアップ

- PR -
@IT Sepcial

イベントカレンダー

PickUpイベント

- PR -
もっと見る
- PR -

お勧め求人情報

ホワイトペーパーTechTargetジャパン

@IT Sepcial
ソリューションFLASH