Email or username:

Password:

Forgot your password?
Сапортер/ПМ 🇷🇺

Тут вопросец. Вот есть АРМ без админ прав. Есть виртуалочка в локальке с DNS и есть кучка виртуалок с веб-сервисами в локальке которые юзают этот DNS. Вопрос, как обойти ограничение прав при настройки DNS на АРМ, чтобы использовать этот самый локальный DNS?

DoH так умеет? @rf @local

14 comments
Mahury

@supportfireman @rf @local из странных идей - перехват всего что с арм идёт с дейстенейшн порт 53 и перенаправливать на локальный днс

fgntfg :verified:

@supportfireman @rf @local

1. Сбросить кэш днс
2. Обратиться за нужными хостами к этой днске, чтоб данные с неё попали в кэш.
3. ???
4. ВЫГОДА

Шуро
@rf @fgntfg @supportfireman @local Ничего себе, что и правда так работает?
Сапортер/ПМ 🇷🇺

@fgntfg @rf @local план был хорошо, но чет не сработал. Разрезолвил верно, а обратить ся не могет.

fgntfg :verified:

@supportfireman @rf @local
Печалька. А в хостс прописать тоже не вариант?

Просто кеш и хостс - первые два места куда смотрит перед резолвом днс.

Askolock :ageblobcat:

@supportfireman заставить DHCP-сервер выдавать несколько иной адрес DNS-сервера для конкретного АРМ по его mac-адресу или "Vendor-id".

Шуро

@rf @supportfireman @local Если браузер, то в нем можно DoH прописать в настройках. По идее прав не нужно, если политиками не ограничено.

Либо аналогично, но с прокси, который поднять там же и нацелить на DNS.

На уровне ОС не знаю способов, кроме совсем уж дичи а-ля "поставить промежуточный роутер, воткнуться в него и получить по DHCP DNS".

Сапортер/ПМ 🇷🇺

@shuro @rf @local DoH попробовал, но чет не взлетел. Завтра конфиги скину, мож чо я не так делал.

Mikle_Bond

@supportfireman
А что он юзает в качестве DNS сейчас? Если берёт из DHCP: к DHCP есть доступ? Если статика: к маршрутизатору есть доступ?
@rf @local

Сапортер/ПМ 🇷🇺

@Mikle_Bond @rf @local DHCP. Влиять на DHCP и маршрутизатор не могу

Mikle_Bond

@supportfireman
Насколько у вас серьёзная шарага? Secure Boot использует внутренние ключи организации? Биос запаролен?

Если нет, то грузись с загрузочной флешки, в regedit добавляй системную ветку реестра из F:/windows/system32/config/system, затем в hklm:/software/microsoft/windows/currentversion/run добавить строковый параметр с любыми именем, значение типа powershell set-dnsclientserveraddress -interfacealias ethernet -serveraddress 10.10.10.20

(Возможно лучше обернуть в батник, и добавить sleep в начале)

@rf @local

@supportfireman
Насколько у вас серьёзная шарага? Secure Boot использует внутренние ключи организации? Биос запаролен?

Если нет, то грузись с загрузочной флешки, в regedit добавляй системную ветку реестра из F:/windows/system32/config/system, затем в hklm:/software/microsoft/windows/currentversion/run добавить строковый параметр с любыми именем, значение типа powershell set-dnsclientserveraddress -interfacealias ethernet -serveraddress 10.10.10.20

Go Up