Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] неавторизованный на домейне DHCP сервер раздаёт адреса компьютерам домэйна! (http://forum.oszone.net/showthread.php?t=228025)

bios00111 16-02-2012 20:58 1860404

неавторизованный на домейне DHCP сервер раздаёт адреса компьютерам домэйна!
 
Ребят, подскажите, такая ситуация: два сервера, на обоих серверах установлен домэйн контроллер и свой DHCP сервер. Теперь, сервер не авторизированный на домэйне может выдать адрес компьютерам не из своего домэйна! Где находиться настройка указывающая серверу работать только в своём домэйне?

cameron 16-02-2012 21:05 1860410

это два разных домена в одной физической сети или что?

gf100 16-02-2012 21:12 1860413

bios00111, поскольку вопрос теоретический, то и ответ...
3 варианта:

1. Перейти на статические адреса.
2. Если сетевое оборудование "умное", то сконфигурировать его с виртуальными группами.
3. Рыть настройки DHCP с целью запрета выдачи ip-адресов компьютерам с не принадлежащим домену mac-адресами сетевых карт.

Ну и на закуску:
4. Отключить существующие DHCP-серверы, а включить сторонний, который будет обслуживать обе подсети - по mac определять домен и отдавать ip.

bios00111 17-02-2012 14:55 1860855

Это два домэйна в сети vmnet9 в VMware. Ведь разве то что сервер, не авторизирован на домэйне не говорит о том что он должен работать только на против своего домэйна?

gf100 18-02-2012 20:49 1861590

Цитата:

Цитата bios00111
Это два домэйна в сети vmnet9 в VMware. »

Это тестирование конфигурации? Или сразу двух? Для теста можно было бы ограничиться статикой. Если и серверы и станции поднимаются в VMware, то можно попробовать организовать подсети на уровне VMware сервера чтобы они не пересекались.
Цитата:

Цитата bios00111
Ведь разве то что сервер, не авторизирован на домэйне не говорит о том что он должен работать только на против своего домэйна? »

Получение адреса от сервера dhcp происходит раньше авторизации в домене (это мое мнение).

bios00111 19-02-2012 14:29 1861995

Да, так и есть! Если два сервера находятся в одной физической сети, то они оба будут откликаться на запросы. Варианты - это:

1. Ограничить получение адреса на уровне MAC
2. Ограничить получение адреса разделением клиентов на класы users/vendors.

Спасибо всем за советы.

Camelot 20-02-2012 14:54 1862757

Немного не так. Авторизация DHCP в домене даёт право DHCP серверу обновлять записи клиента в DNS (как в прямой, так и обратных зонах), но ничего не говорит о выдаче адресов. А клиент получит адрес от того сервера, который ему быстрее ответит. И не забывайте, что обновление записей в DNS — инициатива клиента.


Время: 20:26.

Время: 20:26.
© OSzone.net 2001-