|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Привязка DHCP к домену |
|
Привязка DHCP к домену
|
Metallist Сообщения: 408 |
Профиль | Сайт | Отправить PM | Цитировать Есть сеть, с контроллером домена. Поднят DHCP сервер.
ОЧень часто, приходят временные пользователи, со своими компьютерами, которые не являются членами домена Необходимо сделать так, чтобы компьютеры, невключенные в домен не получали адрес по dhcp. возможно ли это? |
|
------- Отправлено: 11:43, 24-04-2009 |
Ветеран Сообщения: 611
|
Профиль | Отправить PM | Цитировать По мойму нет. Хотя есть вариант один, но он очень геморойный. Резервируешь для твоих компов (назовем его белый список) адреса, также указываешь диапазон для раздачи, т.е. 20 компов в локалке значит 20 раздает, остальные не отдает. Но это муторно особенно если много техники да и что мешает компу из черного списка у себя статику прописать (если конечно знает маску, dns, шлюз)
|
------- Отправлено: 11:53, 24-04-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Есть вариант.
Реализовать это можно при помощи политик IPSec. Вам нужно будет обязать клиентов шифровать трафик по портам UDP: 68 и 67. Всю это чехарду можно настроить через групповые политики. А по поводу статики Diesel315 - прав. Ну а если хотите жестко запретить не доменным машин подключаться к сети - смотрите в сторону сетевого оборудования с поддержкой портовой аутентификации. |
Отправлено: 12:06, 24-04-2009 | #3 |
Пользователь Сообщения: 96
|
Профиль | Отправить PM | Цитировать Привяжи пользователей домена к определенным IP по известному MAC-адресу. Они будут находитьсян, например, в подсети 192.168.10.0/24 в DHCP->Domain->Scope->Reservations. А в DHCP->Domain->Scope - правый клик на Properties задай диапазон 192.168.11.1-192.168.11.254.
Таким образом все известные доменные машины будут находиться в одной подсети, а все новые и незарегистрированные будут валиться в другую. Пардон, не верно прочел задание. Что бы "новые" пользователи не получали IP по DHCP помогут управляемые свичи. В виндовом DHCP такой "галочки" не нашлось, а в линуксовом можно выдавать IP только известным MAC-адресам. |
Отправлено: 12:07, 24-04-2009 | #4 |
Metallist Сообщения: 408
|
Профиль | Сайт | Отправить PM | Цитировать artem_,
можно поподробнее Железяки пока не все настолько умные, постепенно закупаемся. Потому нужно такое временное решение. Diesel315, Статику мы им и сами пропишем, счас дело не в этом. |
|
------- Отправлено: 12:17, 24-04-2009 | #5 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать По поводу IPSec отпишусь к понедельнику, я там еще не все проверил - виртуалки дома.
Цитата wolland:
|
|
Отправлено: 13:35, 24-04-2009 | #6 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Привязка IP-адресов к MAC | Baboon | Сетевые технологии | 12 | 01-12-2014 21:02 | |
Привязка портов COM | lxa85 | Прочее железо | 1 | 15-06-2009 13:19 | |
DHCP сервер.Привязка IP адреса к его МАС адресу | PrianikOV | Microsoft Windows NT/2000/2003 | 2 | 26-02-2007 17:57 | |
Привязка Vista к железу?!?!?! | Denion | Microsoft Windows Vista | 3 | 01-08-2006 15:52 | |
Привязка MySQL к домену 3-го уровня | Xcsd | Вебмастеру | 9 | 24-12-2005 18:48 |
|