Die Ereignis-ID 1056 wird nach der Installation von DHCP protokolliert.

In diesem Artikel wird ein Problem behoben, bei dem die Ereignis-ID 1056 protokolliert wird, nachdem Sie den DHCP-Serverdienst auf einem Windows Server 2003-Domänencontroller installiert haben.

Gilt für: Windows Server 2003
Ursprüngliche KB-Nummer: 282001

Symptome

Nachdem Sie den DHCP-Serverdienst auf einem Windows Server 2003-Domänencontroller installiert haben, auf dem auch der DNS-Serverdienst ausgeführt wird, wird möglicherweise das folgende Ereignis im Systemprotokoll protokolliert:

Ereignistyp: Warnung
Ereignisquelle: DhcpServer
Ereignis-ID: 1056
Beschreibung:
Der DHCP-Dienst hat erkannt, dass er auf einem Domänencontroller ausgeführt wird und keine Anmeldeinformationen für die Verwendung mit dynamischen DNS-Registrierungen konfiguriert ist, die vom DHCP-Dienst initiiert werden. Dies ist keine empfohlene Sicherheitskonfiguration. Anmeldeinformationen für dynamische DNS-Registrierungen können über die Befehlszeile "netsh dhcp server set dnscredentials" oder über das DHCP-Verwaltungstool konfiguriert werden.

Ursache

Dieses Verhalten tritt auf, weil Sie die DHCP-Anmeldeinformationen nicht auf dem Domänencontroller konfiguriert haben, auf dem Sie den DHCP-Serverdienst und die DNS-Dienste installiert haben. Dies ist keine empfohlene Konfiguration. Weitere Informationen finden Sie im Abschnitt Weitere Informationen in diesem Artikel.

Lösung

Um dieses Verhalten zu beheben, konfigurieren Sie DNSCredentials mit einer der folgenden Methoden:

Verwenden des DHCP-Server-Snap-Ins

  1. Klicken Sie im DHCP-Server-Snap-In, das sich im Ordner Verwaltung befindet, mit der rechten Maustaste auf den DHCP-Server, den Sie konfigurieren möchten, und klicken Sie dann auf Eigenschaften.
  2. Klicken Sie auf der Registerkarte Erweitert auf Anmeldeinformationen.
  3. Geben Sie den Benutzernamen, die Domäne und das Kennwort des Kontos ein, unter dem der DHCP-Serverdienst ausgeführt werden soll. Sie können dafür ein beliebiges gültiges vorhandenes Benutzerkonto verwenden, z. B. ein Domänenbenutzerkonto. Das Konto sollte nicht ablaufen oder andere Einschränkungen aufweisen.
  4. Klicken Sie auf OK und dann erneut auf OK, um das Dialogfeld Eigenschaften zu beenden.

Verwenden der Netsh.exe-Befehlszeile

  1. Geben Sie an einer Eingabeaufforderung netsh ein, und drücken Sie dann die EINGABETASTE.
  2. Geben Sie dhcp server ipaddress an der netsh-Eingabeaufforderung ein (wobei ipaddress die IP-Adresse des DHCP-Servers ist, den Sie konfigurieren möchten), und drücken Sie dann die EINGABETASTE.
  3. Geben Sie set dnscredentials username domain password ein (wobei benutzername domänenkennwort die Benutzerkontoinformationen für das Konto ist, unter dem der DHCP-Server ausgeführt werden soll), und drücken Sie dann die EINGABETASTE. Sie können dafür ein beliebiges gültiges vorhandenes Benutzerkonto verwenden, z. B. ein Domänenbenutzerkonto. Das Konto sollte nicht ablaufen oder andere Einschränkungen aufweisen.
  4. Geben Sie quit (Beenden) ein, und drücken Sie dann die EINGABETASTE, um den Vorgang zu beenden.

Weitere Informationen

Der DHCP-Serverdienst wird unter dem Computerkonto des Domänencontrollers ausgeführt und hat daher die vollständige Kontrolle über alle DNS-Objekte. Daher sind DNS-Einträge, die Sie dynamisch bei DNS registriert haben, anfällig dafür, dass ihre Namenseinträge von einer früheren Version des DHCP-Clients überschrieben werden. Dieses Verhalten kann unerwünscht sein, insbesondere wenn Sie die DNS-Zone nur für Secure Updates konfiguriert haben. Mithilfe des DNSCredentials Parameters können Sie den DHCP-Serverdienst unter einem angegebenen Benutzerkonto ausführen, das die DNS-Einträge nicht überschreiben kann.

Microsoft empfiehlt dringend die Verwendung von DNSCredentials , wenn Sie den DHCP-Serverdienst und DNS-Dienste auf demselben Domänencontroller ausführen, um die Integrität von Secure Dynamic Updates sicherzustellen. Wenn Sie nicht verwenden DNSCredentials, empfiehlt Microsoft, die Dienste auf verschiedenen Computern auszuführen.