Wie kann ich verhindern, dass ein Benutzer, der Administrator auf seinem lokalen Computer ist, seinem Netzwerkadapter, der auf einem Server verwendet wird, manuell eine IP-Adresse zuweist? Einige Benutzer haben dies getan, und es sind doppelte IP-Probleme aufgetreten, die Knoten in Clustern in meiner Organisation zum Erliegen gebracht haben.
switch
local-area-network
despe
quelle
quelle
Antworten:
Verfügen Sie über ein separates Subnetz (und vorzugsweise ein separates VLAN) für Ihre Server. Dadurch wird das Problem der "zufälligen" Überlappung weitgehend beseitigt.
Verwenden Sie eine Art NAC- oder Port-Level-Authentifizierung und lassen Sie eine DHCP-zugewiesene Adresse Voraussetzung für die Integritätsprüfung sein.
Lass deine Benutzer nicht auf ihren lokalen Rechnern Administrator sein :)
quelle
Sie können ein Skript mithilfe von Gruppenrichtlinien ausführen, um den Netzwerkadapter für die Verwendung von DHCP festzulegen.
Beispiel: http://social.technet.microsoft.com/Forums/zh/winserverGP/thread/b1616b2f-6353-45fb-a258-8ea9e14b5e8f
Möglicherweise gibt es auch Gruppenrichtlinien zum Deaktivieren der Netzwerkeinstellungen: So deaktivieren Sie die TCP / IP-Einstellungen in Windows 7 über ein Gruppenrichtlinienobjekt?
quelle
Versuchen Sie, DHCP-Snooping zu aktivieren. Jedes an den Switch angeschlossene Gerät muss eine DHCP-Anfrage stellen und eine gültige Antwort von Ihrem vertrauenswürdigen DHCP-Server erhalten, bevor das Netzwerk verwendet werden kann.
quelle