Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 15.07.2011, 10:57   #1
Newbie
 
Offline
Registriert seit: 05-2008
Beiträge: 4
2K8R2 - DHCP nur mit definierten Servern

Hallo,

gibt es eine Möglichkeit bei Windows7-Clients zu definieren, dass diese nur von bestimmten DHCP-Servern IP-Adressen annehmen (durch GPO oder sonst einer Einstellung auf dem Client) und auch nicht auf APIPA zurückfallen wenn diese definierten DHCP-Server nicht verfügbar sind?
Die zukünftige Umgebung hat nur Win7-Clients und W2K8R2-DC´s/DHCP-Server.

Hintergrund:
wir haben auf unseren Laptops derzeit über das IBM-Tool Access-Connections die IP´s fix für diverse Standorte eingestellt. Ist zwar praktisch, wenn aber was im Netz umgestellt wird (Router, DNS,...) ist das ziemlich aufwendig zu ändern, da man diese Einstellungen in Access-Connections nicht Remote verwalten oder über Config-Files definieren kann.

DHCP haben wir bisher bei den Laptops nicht aktiviert um zu verhindern, dass die Leute sich extern an andere Netze mit den Firmen-Laptops ranhängen (die User hatten weder über Windows noch über Access-Connections die Möglichkeit was an den IP-Einstellungen zu ändern). Da wir einen eher unüblichen IP-Range haben war damit eigentlich auch alles erschlagen.

Nun wollen wir mit dem Windows7-Rollout doch auf DHCP auch auf den Laptops auf DHCP umstellen.
    Mit Zitat antworten
Alt 15.07.2011, 11:02   #2
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.998
Zitat von uschmucker Beitrag anzeigen
Hallo,

gibt es eine Möglichkeit bei Windows7-Clients zu definieren, dass diese nur von bestimmten DHCP-Servern IP-Adressen annehmen (durch GPO oder sonst einer Einstellung auf dem Client) und auch nicht auf APIPA zurückfallen wenn diese definierten DHCP-Server nicht verfügbar sind?
Du kannst APIPA deaktivieren soweit ich weiß. Aber was soll das bringen? Normalerweise behalten DHCP Clients ihre IP auch, wenn der DHCP Server mal kurzfristig nicht verfügbar ist. Solange das Default Gateway erreichbar ist.

DHCP haben wir bisher bei den Laptops nicht aktiviert um zu verhindern, dass die Leute sich extern an andere Netze mit den Firmen-Laptops ranhängen (die User hatten weder über Windows noch über Access-Connections die Möglichkeit was an den IP-Einstellungen zu ändern). Da wir einen eher unüblichen IP-Range haben war damit eigentlich auch alles erschlagen.
Ist ja hilfreich bei heutiger Mobilität.


Nun wollen wir mit dem Windows7-Rollout doch auf DHCP auch auf den Laptops auf DHCP umstellen.
Du kannst einem Client nicht vorgeben, von welchem DHCP Server er seine IP zieht, falls das der Hintergrund deiner Frage ist.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 15.07.2011, 12:09   #3
Senior Member
 
Offline
Registriert seit: 06-2011
Ort: Hamburg
Beiträge: 488
Moin,

also eine GPO, gibt es meines Wissens nach nicht. Du kannst aber mit MAC-Filtern auf dem DHCP arbeiten, bisschen mühselig aber geht. Bei Servern <2008R2 bitte folgenden Blog-Eintrag zu Rate ziehen:

DHCP Server Callout DLL for MAC Address based filtering - Microsoft Windows DHCP Team Blog - Site Home - TechNet Blogs

Bei 2008R2 ist diese Funktion eingebaut.

Ein ganz ganz anderes Thema, ist dein Umgang mit der Security die du durch diesen, oder den alten, Mechanismus erreichen willst.

cheers, Daniel

Signatur
MCTS: ConfigMgr 2007
MCITP EA / SA / EDA
ITIL v3 Foundation

    Mit Zitat antworten
Alt 16.07.2011, 11:53   #4
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.998
Er will aber nicht, das nur bestimmte Mac-adressen bedienen, sondern er will, dass die Clients nur von bestimmten Dhcp-Servern anfordern können.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 16.07.2011, 12:48   #5
Expert Member
 
Offline
Registriert seit: 07-2005
Beiträge: 11.339
Ein Kollege hat jetzt eine der Lösungen von NCP implementiert:

Zentral gemanagte Personal Firewall für sicheren Netzwerkzugriff- NCP

Damit wird der LAN-Zugriff freigegeben, wenn die "friendly Network detection" erfolgreich ist.

Signatur
Wen du nicht mit Können beeindrucken kannst, den verwirre mit Schwachsinn!

    Mit Zitat antworten
Alt 16.07.2011, 13:07   #6
Senior Member
 
Offline
Registriert seit: 06-2011
Ort: Hamburg
Beiträge: 488
Zitat von NorbertFe Beitrag anzeigen
Er will aber nicht, das nur bestimmte Mac-adressen bedienen, sondern er will, dass die Clients nur von bestimmten Dhcp-Servern anfordern können.

Bye
Norbert
Stimmt, hab ich falsch interpretiert...

Mit klassischer Netzwerksegmentierung oder VLANs würde das gehen..

Signatur
MCTS: ConfigMgr 2007
MCITP EA / SA / EDA
ITIL v3 Foundation

    Mit Zitat antworten
Alt 16.07.2011, 16:28   #7
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.998
Nein, ihm geht es darum, dass die Notebooks unterwegs keine IP von irgendwem bekommen. Da hilft ihm doch vlan usw. nur bedingt, oder überseh ich was?

bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 16.07.2011, 16:44   #8
Senior Member
 
Offline
Registriert seit: 06-2011
Ort: Hamburg
Beiträge: 488
Ne ne, schon richtig. Von unterwegs hilft das nicht, da hilft dann nur 802.1x, dann authentifizieren sich "seine" Clients auch nur in seinem Netz wenn er die Authentifizierung erzwingt. Von Unterwegs helfen ihm VLAN natürlich nicht sonderlich viel

Signatur
MCTS: ConfigMgr 2007
MCITP EA / SA / EDA
ITIL v3 Foundation

    Mit Zitat antworten
Alt 16.07.2011, 17:11   #9
Expert Member
 
Benutzerbild von lefg
 
Offline
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Off-Topic:
Der TO ist registriert seit 2008, sein Counter zeigt zwei Beiträge; bis er wiederkommt, kann also einige Zeit vergehen.

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Tool zum Testen von DHCP Servern frogger Windows Forum — LAN & WAN 2 10.07.2009 22:21
Fehlertoleranz bei DHCP Servern carlito Windows Forum — LAN & WAN 13 16.04.2005 23:07
RIS und DHCP auf versch. Servern abrocker Windows Forum — LAN & WAN 6 30.05.2004 12:38
Clustering von DHCP-Servern Tomcat99 Windows Forum — Allgemein 12 17.10.2003 11:26
2K - RIS&DHCP auf 2 versch. Servern pablovschby Windows Forum — LAN & WAN 6 06.03.2003 10:34


Alle Zeitangaben in MEZ/CET. Es ist jetzt 12:43 Uhr. Seite generiert in 0,041 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang