Показать полную графическую версию : [решено] неавторизованный на домейне DHCP сервер раздаёт адреса компьютерам домэйна!
bios00111
16-02-2012, 20:58
Ребят, подскажите, такая ситуация: два сервера, на обоих серверах установлен домэйн контроллер и свой DHCP сервер. Теперь, сервер не авторизированный на домэйне может выдать адрес компьютерам не из своего домэйна! Где находиться настройка указывающая серверу работать только в своём домэйне?
это два разных домена в одной физической сети или что?
bios00111, поскольку вопрос теоретический, то и ответ...
3 варианта:
1. Перейти на статические адреса.
2. Если сетевое оборудование "умное", то сконфигурировать его с виртуальными группами.
3. Рыть настройки DHCP с целью запрета выдачи ip-адресов компьютерам с не принадлежащим домену mac-адресами сетевых карт.
Ну и на закуску:
4. Отключить существующие DHCP-серверы, а включить сторонний, который будет обслуживать обе подсети - по mac определять домен и отдавать ip.
bios00111
17-02-2012, 14:55
Это два домэйна в сети vmnet9 в VMware. Ведь разве то что сервер, не авторизирован на домэйне не говорит о том что он должен работать только на против своего домэйна?
Это два домэйна в сети vmnet9 в VMware. »
Это тестирование конфигурации? Или сразу двух? Для теста можно было бы ограничиться статикой. Если и серверы и станции поднимаются в VMware, то можно попробовать организовать подсети на уровне VMware сервера чтобы они не пересекались.
Ведь разве то что сервер, не авторизирован на домэйне не говорит о том что он должен работать только на против своего домэйна? »
Получение адреса от сервера dhcp происходит раньше авторизации в домене (это мое мнение).
bios00111
19-02-2012, 14:29
Да, так и есть! Если два сервера находятся в одной физической сети, то они оба будут откликаться на запросы. Варианты - это:
1. Ограничить получение адреса на уровне MAC
2. Ограничить получение адреса разделением клиентов на класы users/vendors.
Спасибо всем за советы.
Немного не так. Авторизация DHCP в домене даёт право DHCP серверу обновлять записи клиента в DNS (как в прямой, так и обратных зонах), но ничего не говорит о выдаче адресов. А клиент получит адрес от того сервера, который ему быстрее ответит. И не забывайте, что обновление записей в DNS — инициатива клиента.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.