Мені було доручено змінити IP-адресу нашого поточного файлового сервера. Я давно не був у компанії, тому не знаю, що саме читає і пише до цього.
Чи я можу сказати, чи підключаються до нього IP-адресу замість імені?
Мені було доручено змінити IP-адресу нашого поточного файлового сервера. Я давно не був у компанії, тому не знаю, що саме читає і пише до цього.
Чи я можу сказати, чи підключаються до нього IP-адресу замість імені?
Відповіді:
Я насправді розглядав це як $ job-1. Я ніколи не знаходив способу вирішити це в журналах подій Windows на самому собі, але я придумав цікаве вирішення, яке може бути корисним. За допомогою аудиту файлової системи ви можете отримати вихідний IP-адресу та ім’я користувача для кожного доступу, який має місце. Я припускаю, що у вас працює AD з інтегрованою DNS з відключеними WINS. Якщо так, ви можете експортувати журнали для своїх запитів DNS.
Можна завантажувати обидва ці журнали в екземпляр Splunk і перехрещувати співвідношення будь-яких джерел IP-адрес, які не зробили запит DNS, але потрапили на ваш файловий сервер. Звідси все, що вам потрібно зробити, це перевірити, чи не використовується файл HOSTS.
Все, що говориться в туманних середовищах, простіше просто змінити і подивитися, хто скаржиться.
Я б взяв творчий підхід і прив’язав IP-адресу сервера до окремої папки з текстовим документом, як-от "README". Люди будуть цікаві і відкриють це ... тоді я просто скажу їм припинити використання IP-адреси сервера і замість цього використовувати ім'я сервера. Вони змушені будуть його змінити, щоб побачити нові файли в будь-якому випадку, тому ви повинні мати можливість переключити всіх.
А потім просто прив’яжіть звичайний FTP-сервер до імені. Потрібно, можливо, так? Щодо програмованого способу з'ясування, це справді хороше питання.
EDIT: не надто впевнений у тому, як він працює в Windows, але якщо у вас працює FTP під IP-адресою та ім'ям сервера, ви також можете переглядати журнали та бачити, до якого сервера звертається IP-адреса. Хоча це походить від хлопця Linux. : с