Jump to content

DHCP Problem


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi

 

Ich habe eine Active Directory Domäne welche sich einer root Domäne unterordnet, die Root Domäne liegt auserhalb meines Administrationsbereichs wird nicht von mir administriert.

 

Meine ads Domäne hat eine Eingehende und Ausgehende Vertrauenstellung mit meiner alten NT4 Domäne.

 

Nun habe ich in der NT4 Domäne einen alten Server in einen vorübergehenden DHCP Server umgewandelt. Der DHCP Server wurde nicht autorisiert vom Organisations Administrator der ADS Domäne!

 

Nun kommt das Problem, ich habe einige XP Clients die Mitglied der neuen ADS Domäne sind. Die holen sich wenn Sie auf dynamische IP beziehen stehen eine IP von dem DHCP Server, warum das denn?

 

Da der DHCP nicht im AD autorisiert ist dürfte dies doch garnicht passieren oder? Oder geht das beil der DHCP mitglied der alten Domäne ist?

Link zu diesem Kommentar

der DHCP, der zuerst erreicht wird, verteilt zuerst. Das klingt komisch, ist aber so.

Ich hatte für meine Testrechner auch mal nen DHCP, und da hab ich dann die IPs fest den MAC-Adressen zugeordnet, weil sonst jeder Rechner der mal ne IP brauchte sich eine aus meinem Pool genommen hatte. Das iss ****e, aber die Erfahrung, die ich gemacht habe. Sobald man einen DHCP hat, antwortet der auf jegliche Fragen und verteil fro IPs,

 

Gruß CaIvin.

 

Abhilfe schafft da die IPs den MACs zuzuweisen. Damit andere Rechner, als die die sollen, keine IPs mehr kriegen.

Link zu diesem Kommentar

sehr eigenartig...

 

ich dachte bisher immer das Domänen Clients die auf DHCP gestellt sind sich lediglich IP Asdresse von autorisierten DHCP Servern in der Domäne holen und sich nicht von jedem x-belibigen DHCP eine asdresse zuweisen lassen...

 

wofür ist denn das autorisieren dann da, wenn die Clients es ignorieren *kopfschüttel*

 

lol theres no place like 127.0.0.1... ders gut hab ich auch noch nich gehört... :)

Link zu diesem Kommentar

:) also so habe ich das noch garnicht gesehen...

 

Diese autorisierungsgeschichte ist ja auch nur dafür da, das keiner mal eben kurz einen dhcp server z.b. in einer Schulungsumgebung usw. installiert. Und dieser dann meine Clients abfängt und denen falsche IP und Zusatzinfos gibt, somit würde der Zugriff auf die Ressourcen im Netz ja nichtr mehr klappen, da frsge ich mich nur ob eine solche Situation bei einem Rechner wo die lease abgelaufen ist nicht auch vorkommen könnte... hmmm...

 

Oder ist es gar die Lease die schonmal vorhanden war die hier die Entscheidende Role spielt, lease schon mal gehabt somit weis er wohin zuerst da lease schon mal von Server B gehabt... hmmm... naja das wird jetzt ein herbes durcheinander...

Link zu diesem Kommentar

Hi Leute,

 

DHCP ist eine Technologie, die unterhalb von AD ansetzt und nicht Windows-Proprietär ist. Pro Netzwerk sollte es nur einen DHCP-Server geben (oder zwei mit abgestimmten Bereichen).

 

Bei DHCP geht es nur um die Herstellung von Konnektivität zwischen Hosts, noch bevor irgendwelche Verwaltungseinheiten wie Domänen gefunden werden. Bei Windows 2000/2003-DHCP-Servern gibt es allerdings eine Besonderheit: Die fragen erst nach, ob sie verteilen dürfen. Solange es ihnen niemand verbietet, verteilen sie trotzdem.

 

Zum Beispiel: Wenn der DNS-Server nicht funktioniert, wird ein nicht autorisierter Windows 2000 - DHCP-Server trotzdem arbeiten, da er den DC nicht über DNS sondern nur über WINS finden kann. Daraus folgert der Windows 2000-Server, dass es sich um eine Windows NT-Domäne handelt und reagiert auf DHCP-Anforderungen der Clients.

 

Im übrigen ist es ja nicht schlimm (wenn der DHCP-Server nicht gerade die Domänenmitgliedschaft verteilt), wenn ein einzelner DHCP-Server für mehrere Domänen IP-Adressen verteilt.

 

cu,

 

Perin

Link zu diesem Kommentar
Original geschrieben von traxanos

Nehmen wir mal an wir haben einen Router der nen DHCP installiert hat und er antworten zu erst auf das DHCPACK wie soll er denn wissen ob's okay ist oder vom Router kommt?

Was heißt "Zuerst", also schneller als wer? Und wen meinst du mit "Wie soll ER wissen ..."?

 

BTW: Der DHCP Server antwortet auf ein DHCP-Discover (und nachher auf ein DHCP-Request).

 

grizzly999

Link zu diesem Kommentar

Okay, stimmt hab jetzt paar Sachen verwechelt von der Bezeichung:

 

Also er hat 2 DHCP Server. EInen Auth einen nicht Auth.

So wie soll der Rechner wissen welche Antwort auf den DHCP-Discover von einem Auth-Server kommt. Ich kann doch erst mit der Domäne kommunizieren sobal ich IP Daten habe.

 

Jetzt habe ich das so verstanden das der Server selbst überprüft ob er IUPs verteilen darf oder nicht. Ich frage mich nun was passiert wenn so ein ****er DSL-Router mit DHCP die Antwort schickt, der wird mit Sicherheit nicht schauen obs einen ADS gibt.

 

Evtl ich bin ich auch zu müde das zu verstehen ich denke ich werd mir morgen nochmal den kompletten Thread reinziehen ;)

Link zu diesem Kommentar
Original geschrieben von grizzly999

Die Authorisierung eines DHCP ist nur für 2000/2003 DHCP-Server nötig.

NT 4.0 DHCP-Server müssen nicht authorisiert werden (würde auch nichts bringen), sie arbeiten auch ohne Authorisierung.

Das ist das, was du eben festgestellt hast.

 

 

grizzly999

 

Es ist eine NT4 Domäne aber es sind alles Windows 2000 Server.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...