PDA

Показать полную графическую версию : [решено] неавторизованный на домейне DHCP сервер раздаёт адреса компьютерам домэйна!


bios00111
16-02-2012, 20:58
Ребят, подскажите, такая ситуация: два сервера, на обоих серверах установлен домэйн контроллер и свой DHCP сервер. Теперь, сервер не авторизированный на домэйне может выдать адрес компьютерам не из своего домэйна! Где находиться настройка указывающая серверу работать только в своём домэйне?

cameron
16-02-2012, 21:05
это два разных домена в одной физической сети или что?

gf100
16-02-2012, 21:12
bios00111, поскольку вопрос теоретический, то и ответ...
3 варианта:

1. Перейти на статические адреса.
2. Если сетевое оборудование "умное", то сконфигурировать его с виртуальными группами.
3. Рыть настройки DHCP с целью запрета выдачи ip-адресов компьютерам с не принадлежащим домену mac-адресами сетевых карт.

Ну и на закуску:
4. Отключить существующие DHCP-серверы, а включить сторонний, который будет обслуживать обе подсети - по mac определять домен и отдавать ip.

bios00111
17-02-2012, 14:55
Это два домэйна в сети vmnet9 в VMware. Ведь разве то что сервер, не авторизирован на домэйне не говорит о том что он должен работать только на против своего домэйна?

gf100
18-02-2012, 20:49
Это два домэйна в сети vmnet9 в VMware. »
Это тестирование конфигурации? Или сразу двух? Для теста можно было бы ограничиться статикой. Если и серверы и станции поднимаются в VMware, то можно попробовать организовать подсети на уровне VMware сервера чтобы они не пересекались.
Ведь разве то что сервер, не авторизирован на домэйне не говорит о том что он должен работать только на против своего домэйна? »
Получение адреса от сервера dhcp происходит раньше авторизации в домене (это мое мнение).

bios00111
19-02-2012, 14:29
Да, так и есть! Если два сервера находятся в одной физической сети, то они оба будут откликаться на запросы. Варианты - это:

1. Ограничить получение адреса на уровне MAC
2. Ограничить получение адреса разделением клиентов на класы users/vendors.

Спасибо всем за советы.

Camelot
20-02-2012, 14:54
Немного не так. Авторизация DHCP в домене даёт право DHCP серверу обновлять записи клиента в DNS (как в прямой, так и обратных зонах), но ничего не говорит о выдаче адресов. А клиент получит адрес от того сервера, который ему быстрее ответит. И не забывайте, что обновление записей в DNS — инициатива клиента.




© OSzone.net 2001-2012