Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 27.12.2003, 21:25   #1
Senior Member
 
Offline
Registriert seit: 12-2003
Ort: schleswig-holstein
Beiträge: 468
ip-vergabe

hallo zusammen,

ich versuche gerade beim w2k srv heruaszubekommen,
wie ich eine bestimmte ip-adresse an eine mac-adresse
einer bestimmten karte zuweisen kann. leider werde ich nicht so richtig fündig. kann mir jemand helfen in welchen einstellungen ich wie vorgehen muss ?

Signatur
mfg aldisachen

    Mit Zitat antworten
Alt 27.12.2003, 21:27   #2
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Du meinst im DHCP? Dort in dem betreffenden Bereich unter Reservierungen->Neue Reservierung, und dann die entsprechenden Daten eingeben.

grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 27.12.2003, 21:52   #3
Senior Member
 
Offline
Registriert seit: 12-2003
Ort: schleswig-holstein
Beiträge: 468
hallo grizzly999,

danke für die schnelle antwort. ich dachte schon im dhcp.
ich möchte es so einstellen, das evtl. fremde ins netz kommende pc erst einmal keine ip bekommen, sondern das sie bei dem server eingetragen werden. verstehst du wie ich das meine?
halt so, das ein nicht dahergelaufener kollege bzw. mitarbeiter mit nem laptop kommt, sich ne ip zieht und dann frei das machen kann, was er möchte. also quasi erst die "erlaubnis" bekommt.

Signatur
mfg aldisachen

    Mit Zitat antworten
Alt 27.12.2003, 22:00   #4
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Ja, das geht über die Reservierungen im DHCP-Bereich. Allerdings muss man darauf achten, dass keine IP-Adresse im Bereich ohne Reservierung ist, sonst gibt der DHCP doch eine raus.
Man bedenke aber dieses: das hilft das nichts dagegen, dass sich jemand eine freie feste IP-Adresse aus dem Bereich des Netzwerks gibt, so er den Bereich kennt (ist das kleinste Problem, ihn kennenzulernen).
Und da liegt der Hase im Pfeffer, bzw. die Chance des Admins: Man muss das System auf Systemebene dicht machen, dann ist auch egal, wer eine IP aus meinem Netz hat.

Eine weitere Möglichkeit gibt es noch, aber für die müssen die Voraussetzungen geschaffen sein, und die sehr aufwendig zu admnistrieren: Es gibt Switche, bei denen man über die Verwaltungskonsole MAC-Adressen zu Ports zuordnen kann, und alle anderen MAC-Adressen spielen nicht mit in diesem Netz. Aber dafür braucht man Switche, die das können.


grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 27.12.2003, 22:04   #5
Moderator
 
Offline
Registriert seit: 11-2002
Beiträge: 6.666
Zum Verhindern, dass fremde Clients sich ins Netz hängen, ist IPSEC-AH gedacht und nicht DHCP

cu
blub
    Mit Zitat antworten
Alt 27.12.2003, 23:32   #6
Senior Member
 
Offline
Registriert seit: 12-2003
Ort: schleswig-holstein
Beiträge: 468
hi blub,

mit ipsec-ah habe noch nie gearbeitet. habe mal was gehört, aber noch nie angewendet

Signatur
mfg aldisachen

    Mit Zitat antworten
Alt 27.12.2003, 23:50   #7
Senior Member
 
Offline
Registriert seit: 12-2003
Ort: schleswig-holstein
Beiträge: 468
@grizzly999:

danke für die hinweise. der 2. von dir erwähnt punkt ist doch etwas zu aufwendig. die 1. variante find ich schon ok.

Signatur
mfg aldisachen

    Mit Zitat antworten
Alt 27.12.2003, 23:53   #8
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
IPSecurity-Richtlinien, die man auch bei Windows ab 2000 aufwärts auf den Computern einrichten kann. Können so konfiguriert werden, dass der Verkehr nur verschlüsselt übers Netz geht, oder verschlüsselt und signiert (Default), oder nur signiert (das meinte blub). Dabei wird zusätzlich ein Authentication Header (AH) an die Pakete gehängt, womit die Pakete fälschungssicher sind, und andererseits nur authentifizierte Rechner mitspielen dürfen, wenn alle Rechner IPsec-Richtlinien implementiert haben und die Richtlinien entsprechend konfiguriert wurden. Damit wäre auch jeder Kommunikationsversuch eines fremden Rechners mit Rechnern des verwalteten Netzes aussen vor.
Kleiner Nachteil: wie oben beschrieben gibt es bei Microsoft dieses Feature erst ab 2000. NT 4.0/W9x etc. haben die Möglichkeit nicht, auch nicht nachrüstbar (nur für VPN-Verbindungen).

grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Ip Vergabe ISP onedread Cisco Forum — Allgemein 14 11.10.2007 10:35
Terminalserevr CAL Vergabe Wolke2k4 Windows Server Forum 1 05.03.2007 21:21
Vergabe von Cal's bei Win 2003 SBS xinix Microsoft Lizenzen 5 11.04.2006 21:00
script für die IP vergabe Markus72 Windows Forum — Allgemein 5 08.11.2005 08:03
SID - Vergabe AD timeliner Windows Forum — Allgemein 1 22.05.2005 00:39


Alle Zeitangaben in MEZ/CET. Es ist jetzt 17:14 Uhr. Seite generiert in 0,039 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang