Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 16.06.2006, 12:34   #1
flotricon
Guest
 
Beiträge: n/a
DHCP : Unbekannten Clients nicht antworten

Hallo Zusammen,

habe auf die Schnelle keine Einstellung gefunden.

Frage : Ist es möglich, den microsoft DHCP Server so zu definieren, dass dieser auf unbekannte Clients nicht antwortet und keine Adressen vergibt ? Es sollen nur Adress-Informationen an die über die MAC Adresse definierten Geräte verteilt werden.

mfg
    Mit Zitat antworten
Alt 16.06.2006, 12:39   #2
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.703
Wenn es ausschliesslich Reservierungen gibt und die Anzahl der zu vergebenden Adressen genauso gross ist, wie die Anzahl der Reservierungen , dann sollte ein unbekannter Client keine Adresse bekommen (vorausgesetzt er fälscht nicht die MAC-Adresse) ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...


MVP - [Management Infrastructure]

    Mit Zitat antworten
Alt 16.06.2006, 12:40   #3
Board Veteran
 
Offline
Registriert seit: 02-2005
Beiträge: 3.074
Zitat von flotricon
Frage : Ist es möglich, den microsoft DHCP Server so zu definieren, dass dieser auf unbekannte Clients nicht antwortet und keine Adressen vergibt ? Es sollen nur Adress-Informationen an die über die MAC Adresse definierten Geräte verteilt werden.
Was soll das bringen? Sicherheit? Was, wenn sich jemand eine statische IP-Adresse vergibt oder seine MAC Adresse ändert? Falls du managable Switches hast beschäftige dich mal mit IEEE 802.1x

Signatur
Microsoft Press Buch zu 70-229, S. 15:
"Sie können eine Dateninstanz beschreiben, dann diese Beschreibung beschreiben und mit der Beschreibung nachfolgender Beschreibungen fortfahren,..."

    Mit Zitat antworten
Alt 16.06.2006, 12:40   #4
flotricon
Guest
 
Beiträge: n/a
Mhh, ja, so wird das derzeit in einer kleineren Lokation geregelt, aber generell ist das auch nicht so das wahre. Bei Linux gibts diese Möglichkeit ja ... es musste nur wegen RIS auf Microsoft umgestellt werden.

Also existiert eine derartige Lösung nicht ?
    Mit Zitat antworten
Alt 16.06.2006, 12:44   #5
flotricon
Guest
 
Beiträge: n/a
Zitat von carlito
Was soll das bringen? Sicherheit?
Ja

Zitat von carlito
Was, wenn sich jemand eine statische IP-Adresse vergibt oder seine MAC Adresse ändert?
Offene Fragen wird es immer geben, aber um die leichteste Stufe eine IP im Netz zu erhalten gleich von vornherein zu eleminieren, wäre eine solche Einstellung optimal. Zumal diese in anderen Systemen ja existiert.

mfg
    Mit Zitat antworten
Alt 16.06.2006, 12:44   #6
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.703
Ich wüsste jetzt nicht, wie man das konfigurieren könnte. Wie macht Linux das ?

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...


MVP - [Management Infrastructure]

    Mit Zitat antworten
Alt 16.06.2006, 12:44   #7
Board Veteran
 
Offline
Registriert seit: 02-2005
Beiträge: 3.074
Zitat von IThome
Wenn es ausschliesslich Reservierungen gibt und die Anzahl der zu vergebenden Adressen genauso gross ist, wie die Anzahl der Reservierungen , dann sollte ein unbekannter Client keine Adresse bekommen (vorausgesetzt er fälscht nicht die MAC-Adresse) ...
Das halte ich für wenig sinnvoll, weil es erstens dem Konzept von DHCP widerspricht und zweitens für eine Menge Fehlermeldungen im DHCP Server und der Ereignisanzeige sorgen würde.

Signatur
Microsoft Press Buch zu 70-229, S. 15:
"Sie können eine Dateninstanz beschreiben, dann diese Beschreibung beschreiben und mit der Beschreibung nachfolgender Beschreibungen fortfahren,..."

    Mit Zitat antworten
Alt 16.06.2006, 12:47   #8
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.703
Ich wüsste jetzt nicht, warum das dem Konzept wiederspricht. Warum sollte es Fehlermeldungen geben (eventuell Warnungen, weil der DHCP-Bereich erschöpft ist) und wenn doch, welche ?

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...


MVP - [Management Infrastructure]

    Mit Zitat antworten
Alt 16.06.2006, 12:52   #9
Board Veteran
 
Offline
Registriert seit: 02-2005
Beiträge: 3.074
Zitat von IThome
Ich wüsste jetzt nicht, warum das dem Konzept wiederspricht.
Einen DHCP Server zu "missbrauchen", um eine IMHO mehr als fadenscheinige Sicherheit vor zu gaukeln, halte ich für Unsinn. Das einfache Einstellungen einer statischen IP-Adressen umgeht diesen "Schutz". Wenn schon dann IEEE 802.1x - alles andere ist Bastelei.

Warum sollte es Fehlermeldungen geben (eventuell Warnungen, weil der DHCP-Bereich erschöpft ist) und wenn doch, welche ?
Okay, Warnungen. Würdest du einen Server auf Dauer so laufen lassen?

Signatur
Microsoft Press Buch zu 70-229, S. 15:
"Sie können eine Dateninstanz beschreiben, dann diese Beschreibung beschreiben und mit der Beschreibung nachfolgender Beschreibungen fortfahren,..."

    Mit Zitat antworten
Alt 16.06.2006, 12:53   #10
flotricon
Guest
 
Beiträge: n/a
Zitat von IThome
Ich wüsste jetzt nicht, wie man das konfigurieren könnte. Wie macht Linux das ?
In der dhcpd.conf kann man mittels dem Befehl :

deny unknown clients;

die Vergabe an Rechner die nicht mit der MAC Adresse gepflegt sind unterbinden.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
DHCP clients tragen sich nicht in DNS ein catal82 Windows Server Forum 8 21.08.2006 12:08
Srv W2K Dienste antworten nicht sac2usa Windows Forum — Allgemein 2 03.08.2005 08:19
2K3 - DHCP erkennt Clients nicht nach serverneustart lolator Windows Forum — LAN & WAN 1 11.02.2005 12:52
kann auf email-adresse nicht antworten und nicht neu mailen bitchi Windows Forum — LAN & WAN 3 19.12.2003 08:32


Alle Zeitangaben in MEZ/CET. Es ist jetzt 05:25 Uhr. Seite generiert in 0,072 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang