Điểm:0

Truy vấn IP/tên máy chủ trong mạng cục bộ (Windows)

lá cờ ru
jdm

Tôi có mạng dựa trên Windows Server, chạy máy chủ Windows DHCP và DNS. Làm cách nào tôi có thể liệt kê tất cả các máy tính trong mạng cục bộ mà máy chủ biết? Điều đó có nghĩa là truy vấn DHCP hoặc DNS cho tất cả tên và địa chỉ IP.

Tôi biết tôi có thể xem thông tin này nếu tôi đăng nhập vào máy chủ trong DHCP MMC. Nhưng có cách nào để thực hiện điều đó từ một máy tính khác (không phải trong miền AD) và không cài đặt phần đính kèm MMC quản trị không? Có thể một lệnh hoặc công cụ Powershell mà tôi đã bỏ lỡ?

Trong một mạng con nhỏ, tôi chỉ có thể sử dụng một máy quét cổng, nhưng đó có vẻ là một giải pháp sai khi thông tin tôi muốn nằm ở đó trên máy chủ của tôi.

tôi đa kham pha ra nslookup ls mydomain.local, nhưng điều này không thành công với "truy vấn bị từ chối". Có cách nào để chuyển thông tin đăng nhập cho nó không?

lá cờ cn
`không có trong miền AD`. Bạn cần chỉ định xem bạn có thông tin đăng nhập cho miền AD hay không.
joeqwerty avatar
lá cờ cv
Làm rõ những gì bạn có nghĩa là "được biết đến với máy chủ". Bạn có nghĩa là máy chủ được đăng ký trong DNS? Bạn có nghĩa là các máy chủ đã được DHCP gán địa chỉ ip? Những cái đó không nhất thiết phải giống nhau.
lá cờ ru
jdm
@joeqwerty Hoặc/hoặc sẽ ổn thôi, đó là lý do tại sao tôi đặt câu hỏi như vậy. Ví dụ: tôi đã kết nối một thiết bị không đầu mới có địa chỉ DHCP và từ thời gian thuê DHCP hoặc tên máy chủ, tôi muốn tìm địa chỉ IP.
Điểm:1
lá cờ jp

Bạn đã thử truy vấn BẤT KỲ bản ghi nào bằng cách sử dụng nslookup như trong Làm cách nào tôi có thể liệt kê TẤT CẢ các bản ghi DNS?

Tuy nhiên, điều này chỉ hoạt động nếu quá trình truyền tệp vùng DNS không bị chặn (là mặc định).

nslookup
Máy chủ mặc định: dc.mydomain.local
Địa chỉ: 10.1.8.4

> đặt q=bất kỳ
> ls -d mydomain.local
[dc.domain.local]
*** Không thể liệt kê tên miền mydomain.local: Truy vấn bị từ chối
Máy chủ DNS từ chối chuyển vùng mydomain.local sang máy tính của bạn. Nếu điều này
không chính xác, hãy kiểm tra cài đặt bảo mật chuyển vùng cho mydomain.local trên DNS
máy chủ tại địa chỉ IP 10.1.8.4.

Và điểm mấu chốt ở đây là, bạn không nên dù sao đi nữa, có thể kết xuất loại thông tin này với tư cách là người dùng ẩn danh...

Điểm:0
lá cờ ru

nslookup chỉ sử dụng giao thức DNS. Không có cách nào để chuyển thông tin đăng nhập cùng.

Bạn có thể cài đặt các công cụ quản trị như dnscmd và sử dụng thông tin đăng nhập phù hợp với những thông tin đó nhưng bạn đã loại trừ điều đó.

Ngoài ra, bạn có thể lặp qua tất cả các địa chỉ cục bộ và truy vấn từng địa chỉ riêng biệt, ví dụ: cho mạng 192.0.2.0/24:

for /l %i in (0,1,255) do @nslookup 192.0.2.%i 2>&1 | findstr "Tên 192.0.2"

Tất nhiên, điều đó chỉ hiển thị các máy chủ đã đăng ký trong DNS, với sự hỗ trợ cho DNS ngược. Bạn nên lưu ý rằng các truy vấn như thế này có thể kích hoạt các quy tắc IDS, cảnh báo cho quản trị viên mạng.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.