![]() |
неавторизованный на домейне DHCP сервер раздаёт адреса компьютерам домэйна!
Ребят, подскажите, такая ситуация: два сервера, на обоих серверах установлен домэйн контроллер и свой DHCP сервер. Теперь, сервер не авторизированный на домэйне может выдать адрес компьютерам не из своего домэйна! Где находиться настройка указывающая серверу работать только в своём домэйне?
|
это два разных домена в одной физической сети или что?
|
bios00111, поскольку вопрос теоретический, то и ответ...
3 варианта: 1. Перейти на статические адреса. 2. Если сетевое оборудование "умное", то сконфигурировать его с виртуальными группами. 3. Рыть настройки DHCP с целью запрета выдачи ip-адресов компьютерам с не принадлежащим домену mac-адресами сетевых карт. Ну и на закуску: 4. Отключить существующие DHCP-серверы, а включить сторонний, который будет обслуживать обе подсети - по mac определять домен и отдавать ip. |
Это два домэйна в сети vmnet9 в VMware. Ведь разве то что сервер, не авторизирован на домэйне не говорит о том что он должен работать только на против своего домэйна?
|
Цитата:
Цитата:
|
Да, так и есть! Если два сервера находятся в одной физической сети, то они оба будут откликаться на запросы. Варианты - это:
1. Ограничить получение адреса на уровне MAC 2. Ограничить получение адреса разделением клиентов на класы users/vendors. Спасибо всем за советы. |
Немного не так. Авторизация DHCP в домене даёт право DHCP серверу обновлять записи клиента в DNS (как в прямой, так и обратных зонах), но ничего не говорит о выдаче адресов. А клиент получит адрес от того сервера, который ему быстрее ответит. И не забывайте, что обновление записей в DNS — инициатива клиента.
|
Время: 20:26. |
Время: 20:26.
© OSzone.net 2001-