iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


     
     
"5.3 Sterne"   

    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Apple Macintosh Software
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
LinkBack Themen-Optionen
DHCP nur für Domänen Clients?
Alt
  (#1)
Super Expert Benutzer
 
Benutzerbild von schubo
 
Status: Offline
Beiträge: 5,432
Registriert seit: 09.03.2004
Ort: Raum Zürich
Alter: 32
Standard DHCP nur für Domänen Clients? - 12.05.2005, 16:38

Kann man einen DHCP so konfigurieren, dass er nur Clients aus der Domäne oder sogar einer OU eine IP Nummer vergibt, und solche die z.B. in einer Arbeitsgruppe sind, nicht bedient? Es handelt sich um eine W2K3 Domäne.


Der PC rechnet mit allem, nur nicht mit seinem Besitzer.

Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen.
   
Mit Zitat antworten
DHCP nur für Domänen Clients?
 
Links zum gleichem Thema:
Alt
  (#2)
Fortgeschrittener Benutzer
 
Benutzerbild von moll
 
Status: Offline
Beiträge: 182
Registriert seit: 10.03.2004
Ort: Zwischen Bosten und Moskau
Alter: 36
Standard 12.05.2005, 16:55

Auf die Schnelle fällt mir nur die Möglichkeit ein, dass du die MAC Adressen im DHCP Server registrierst..


> SELECT * FROM users WHERE clue > 0
0 rows returned
   
Mit Zitat antworten
Alt
  (#3)
Erfahrener Benutzer
 
Benutzerbild von ITnetX
 
Status: Offline
Beiträge: 334
Registriert seit: 26.09.2003
Ort: Bern
Alter: 33
Standard 12.05.2005, 18:49

Hi Schubo

Es gibt verschiedene Möglichkeiten. Beispielsweise dieser Ansatz:

Wenn Du mit GPO's arbeitest, kannst Du deinen Clients eine IPsec-Policy zuweisen. In der Policy erstellst Du einen Filter, welcher den gesamten DHCP-Verkehr (Port 67/68) mit IPSec behandelt. Der Client muss sich dann beim DHCP-Server mit einer bestimmten Methode authentifizieren (z.B. Pre-Shared Key).

Der DHCP-Server verfügt ebenfalls über eine IP-Sec-Policy, so dass er IPSec-Anfragen von Clients beantworten, sich authentifizieren und eine gemeinsame Sicherheitsebene aushandeln kann. Wenn der DHCP-Server zwingend IPSec verwenden muss (in der POlicy definiert), können keine anderen Geräte mehr IP-Adressen beziehen.

Ich habs selber noch nie angewendet, aber funktionieren müsste das eigentlich problemlos.

Gruss und viel Spass beim "pröbeln"
Gruss Marcel


MCP, MCSA, MCSAS, MCSAM, MCSE, MCSES, MCDBA, MCT
   
Mit Zitat antworten
Alt
  (#4)
Erfahrener Benutzer
 
Benutzerbild von Stephan
 
Status: Offline
Beiträge: 394
Registriert seit: 16.01.2004
Ort: St.Gallen
Alter: 32
Standard 12.05.2005, 18:54

Ich kenne auch nur die Möglichkeit mittels Reservationen zu arbeiten oder auf dem Switch eine MAC-Restriction aufzuschalten.

Eine andere Möglichkeit wäre noch eine Benutzerklasse auf dem DHCP und den Clients zu definieren und da z.B. Gateway und DNS mitzugeben.

Gruss, Stephan
   
Mit Zitat antworten
Alt
  (#5)
Erfahrener Benutzer
 
Benutzerbild von ITnetX
 
Status: Offline
Beiträge: 334
Registriert seit: 26.09.2003
Ort: Bern
Alter: 33
Standard 12.05.2005, 20:29

Zitat:
Original geschrieben von Stephan


Eine andere Möglichkeit wäre noch eine Benutzerklasse auf dem DHCP und den Clients zu definieren und da z.B. Gateway und DNS mitzugeben.

Hi Stephan

Das klappt, aber nur für die Optionen. Die IP-Adresse wird trotzdem vergeben.

Gruss Marcel


MCP, MCSA, MCSAS, MCSAM, MCSE, MCSES, MCDBA, MCT
   
Mit Zitat antworten
MAC Adressen
Alt
  (#6)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,806
Registriert seit: 10.01.2005
Ort: Germanien
Standard MAC Adressen - 12.05.2005, 22:17

Tja, ich denk, jeder Client, der ein DHCP Discover aussendet, kriegt auch die Antwort vom DHCP bzw. eine IP-Adresse.

Marcels Lösung mit IPsec klingt recht plausibel.

Einfacher geht es wohl mit MAC Adressen, die auf dem DHCP angelegt werden müssen. Aber zu viel Admin Aufwand das einzupflegen.
Und wie Konfuzius sagt:
"Ein fauler Admin wird langsamer langsam."

Vielleicht kannst ja mit Userclass oder Vendorclass etc experimentieren, bzw. den Domänen-User-PCs bzw. OU-PCs per Startscript und /setclassid eine besondere DHCP Class mitzugeben. Wenn der Domänen-Client dann sein DHCP Discover aussendet, enthält es die DHCP Class ID, die eine vernünftige, bzw. brauchbare IP vom DHCP kriegt.

Alle anderen Nicht-Dom-PCS, die nicht diese speziell angelegte Class ID haben, werden vom DHCP auch bedient. Jedoch bekommen sie eine nicht brauchbare Dummy-IP-Adresse aus einem Dummy-IP-Pool. Vielleicht kann man in dieser Richtung was trixen.http://www.windowsitpro.com/Article/...7983/7983.html


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102

Geändert von spacyfreak (12.05.2005 um 22:39 Uhr).
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#7)
Super Expert Benutzer
 
Benutzerbild von schubo
 
Status: Offline
Beiträge: 5,432
Registriert seit: 09.03.2004
Ort: Raum Zürich
Alter: 32
Standard 12.05.2005, 23:07

Das Problem ist das. Wir stecken gerade in der Migration von einer eigenen NT4 Domäne in eine Unternehmensweite AD, wo wir noch eine OU kriegen. Weder bei NT4 von in der AD haben wir eigene DNS Server bei uns stehen. DNS Server sind für NT4 und AD unterschiedlich und nicht mit einander vertraut. Früher (NT4) hatten wir in unserem Netz (wo auch die Chefs sitzen) einen DHCP Server fürs Aufsetzen. Jetzt werden alle Clients auf DHCP umgestellt. Das hat bis jetzt funktioniert, da nur die PC der IT Abteilung migriert worden sind und die alle zwecks Administrationsaufgaben per MAC Filter immer dieselbe IP bekommen. Jetzt hab ich aber einen Test Client in aufgestartet und der alte DHCP Server hat schneller geantwortet. Ich musste die DNS Server der AD fix Eintragen, um den Client in die AD aufnehmen zu können (Wie oben kurz erwähnt, kennen die DNS Server der NT4 Umgebung die Clients der AD nicht und umgekehr). Und so laufen wir fürher oder später (wenn die Chefs migriert worden sind) in ein Problem.


Der PC rechnet mit allem, nur nicht mit seinem Besitzer.

Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen.
   
Mit Zitat antworten
Alt
  (#8)
Super Profi Benutzer
 
Benutzerbild von Cello
 
Status: Offline
Beiträge: 1,810
Registriert seit: 30.07.2003
Ort: Ostschweiz
Alter: 37
Standard 13.05.2005, 06:50

Das Problem mit den DHCP Servern wirst du immer haben. Und wie üblich in solchen Fällen bekommst du den Lease von Falschen

Ich sehe folgende Möglichkeit:

Den "falschen" DHCP abschalten und nur noch den DNS aus dem AD verwenden.
Somit finden sich alle Clients wieder.
Damit die Server trotzdem erreichbar beliben tragt ihr sie im Hostfile ein.

Oder die bessere Variante: die "alten" Server im neuen DNS fix eintragen.

Ich gehe davon aus, das keine unterschiedlichen Subnetze vorhanden sind.

Cello


"Wenn sie das haben wollen, müssen sie bezahlen. Wenn sie es nicht haben wollen, bekommen sie es umsonst" - Harald Naegeli (Sprayer von Zürich)
 Cello eine Nachricht über ICQ schicken Cello eine Nachricht über Skype™ schicken 
Mit Zitat antworten
Alt
  (#9)
Super Expert Benutzer
 
Benutzerbild von schubo
 
Status: Offline
Beiträge: 5,432
Registriert seit: 09.03.2004
Ort: Raum Zürich
Alter: 32
Standard 13.05.2005, 07:31

@Cello

Fix Einträge der alten Server auf dem neuen DNS. Ui Ui Ui, das gibt aber ein Papierkram. Du kannst Dir ja vorstellen, WO die DNS Server stehen. Auch der DC steht dort rum *heul*


Der PC rechnet mit allem, nur nicht mit seinem Besitzer.

Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen.
   
Mit Zitat antworten
 
Links zum gleichem Thema:
Alt
  (#10)
Super Profi Benutzer
 
Benutzerbild von Cello
 
Status: Offline
Beiträge: 1,810
Registriert seit: 30.07.2003
Ort: Ostschweiz
Alter: 37
Standard 13.05.2005, 08:07

Zitat:
Original geschrieben von schubo
@Cello

Fix Einträge der alten Server auf dem neuen DNS. Ui Ui Ui, das gibt aber ein Papierkram. Du kannst Dir ja vorstellen, WO die DNS Server stehen. Auch der DC steht dort rum *heul*
*g* iel Spass

stehen die "alten" DNS Server bei euch?
Habt ihr evtl. noch Wins im Einsatz?

Es wäre auch möglich, die "neuen" DNS im alten einzutragen.
Als Forwarder direkt in den Eigenschaften des DNS-Servers

Cello


"Wenn sie das haben wollen, müssen sie bezahlen. Wenn sie es nicht haben wollen, bekommen sie es umsonst" - Harald Naegeli (Sprayer von Zürich)
 Cello eine Nachricht über ICQ schicken Cello eine Nachricht über Skype™ schicken 
Mit Zitat antworten
Alt
  (#11)
Super Expert Benutzer
 
Benutzerbild von schubo
 
Status: Offline
Beiträge: 5,432
Registriert seit: 09.03.2004
Ort: Raum Zürich
Alter: 32
Standard 13.05.2005, 08:11

Steht alles bei ABX


Der PC rechnet mit allem, nur nicht mit seinem Besitzer.

Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen.
   
Mit Zitat antworten
Alt
  (#12)
Super Profi Benutzer
 
Benutzerbild von Cello
 
Status: Offline
Beiträge: 1,810
Registriert seit: 30.07.2003
Ort: Ostschweiz
Alter: 37
Standard 13.05.2005, 09:32

Zitat:
Original geschrieben von schubo
Steht alles bei ABX
Dann hast du ja ein Problem weniger (oder mehr???)
Gib Ihnen doch einfach den Auftrag dein Problem zu lösen

Cello


"Wenn sie das haben wollen, müssen sie bezahlen. Wenn sie es nicht haben wollen, bekommen sie es umsonst" - Harald Naegeli (Sprayer von Zürich)
 Cello eine Nachricht über ICQ schicken Cello eine Nachricht über Skype™ schicken 
Mit Zitat antworten
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
ARP DATACON - PC Onlineshop für Computer, Computerbedarf und Software


Sponsor-Links:




Bitte beachtet das Angebot unserer Sponsoren:
iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch GeschenkeNews: Geschenke der besonderen Art


Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Wie kommt diese DHCP Reservation da rein? kazeerulaz Windows Server 11 Gestern 13:58
Administrator Passwort bei den Clients. Tiago! Windows Server 2 23.01.2007 12:45
VMWare DHCP Service - nur für VM*s? spacyfreak Windows Software Allgemein 3 11.07.2006 09:42
DHCP geht nicht mehr André Windows Server 25 26.05.2006 14:47
DNS WINS DHCP Datenbanken Backupen DjSpock Windows Server 2 26.10.2005 15:18


« Vorheriges Thema |