Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 16.06.2006, 12:55   #11
Expert Member
 
Benutzerbild von lefg
 
Online
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Hallo,

der TO möchte DHCP zum Erreichen von Sicherheit verwenden.

DHCP ist dafür nicht gedacht und nicht geeignet.

DHCP dient der Aderssverteilung, der administrativen Vereinfachung und nichts anderen.

Gruß

Edgar

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Alt 16.06.2006, 12:56   #12
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Zitat von carlito
Einen DHCP Server zu "missbrauchen", um eine IMHO mehr als fadenscheinige Sicherheit vor zu gaukeln, halte ich für Unsinn. Das einfache Einstellungen einer statischen IP-Adressen umgeht diesen "Schutz". Wenn schon dann IEEE 802.1x - alles andere ist Bastelei.
Ein Sicherheitsfeature ist es in der Tat nicht, aber nach wie vor eine zentralisierte , automatische Verteilung von IP-Adressen. Das Feature der Reservierungen kann man ja auch "friedlich" nutzen, zum Beispiel zur automatischen Verteilung von vordefinierten Adressen für Printserver beispielsweise. Ist Sicherheit gefordert, geht wohl nichts an 802.1x vorbei ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 16.06.2006, 12:59   #13
Board Veteran
 
Offline
Registriert seit: 02-2005
Beiträge: 3.074
Zitat von IThome
Ein Sicherheitsfeature ist es in der Tat nicht, aber nach wie vor eine zentralisierte , automatische Verteilung von IP-Adressen. Das Feature der Reservierungen kann man ja auch "friedlich" nutzen, zum Beispiel zur automatischen Verteilung von vordefinierten Adressen für Printserver beispielsweise. Ist Sicherheit gefordert, geht wohl nichts an 802.1x vorbei ...
Meine Rede...

Signatur
Microsoft Press Buch zu 70-229, S. 15:
"Sie können eine Dateninstanz beschreiben, dann diese Beschreibung beschreiben und mit der Beschreibung nachfolgender Beschreibungen fortfahren,..."

    Mit Zitat antworten
Alt 16.06.2006, 13:03   #14
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Hab´s ja auch nicht angezweifelt ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 16.06.2006, 13:08   #15
flotricon
Guest
 
Beiträge: n/a
Also Fazit : deny unknown Clients mit Microsoft DHCP nicht möglich
    Mit Zitat antworten
Alt 16.06.2006, 13:11   #16
Expert Member
 
Benutzerbild von lefg
 
Online
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Im Clientbereich erleichter DHCP die Integration oder Austausch von Rechnern, die Administration muss sich nicht um die Adressierung kümmern. Das spart Zeit, Manpower und Kosten. Es müssen keine Listen erstellt und gepflegt werden für die IPs, niemand muss noch daran drehen. Auch ein Hausmeister kann den Austausch vornehmen.

Reservierungen halte ich sinnvoll für Serverfarmen. Der DHCP-Admin fügt bei Hinzukommen eines Servers der Liste einen Eintrag von IP und MAC hinzu.

Wozu aber das Deny IP gut sein soll? Sagt die RFC etwas darüber aus?

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Alt 16.06.2006, 13:13   #17
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Ich würde sagen, es funktioniert nicht so wie bei einem Linux DHCP-Server ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 16.06.2006, 13:14   #18
Expert Member
 
Benutzerbild von lefg
 
Online
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Zitat von flotricon
Also Fazit : deny unknown Clients mit Microsoft DHCP nicht möglich
Nein, in der Konfiguration des DHCP ist davon nichts zu finden, in den Büchern auch nicht, den Dozenten ist und war es auch nicht bekannt und hier im Forum sind wir auch noch nie zu neuer Erkenntnis zu dem Thema gekommen. Das Thema hat es schon oft gegeben.

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
DHCP clients tragen sich nicht in DNS ein catal82 Windows Server Forum 8 21.08.2006 12:08
Srv W2K Dienste antworten nicht sac2usa Windows Forum — Allgemein 2 03.08.2005 08:19
2K3 - DHCP erkennt Clients nicht nach serverneustart lolator Windows Forum — LAN & WAN 1 11.02.2005 12:52
kann auf email-adresse nicht antworten und nicht neu mailen bitchi Windows Forum — LAN & WAN 3 19.12.2003 08:32


Alle Zeitangaben in MEZ/CET. Es ist jetzt 15:59 Uhr. Seite generiert in 0,036 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang