powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Как ПОДАВИТЬ DHCP Windows 2003 server?
25 сообщений из 27, страница 1 из 2
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32714490
Фотография insect
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть сеть и в ней имеются два DHCP сервера:
один под Linux Red Hat v 7.3 (DHCPD v3),

второй под Windows 2003.
Проблема состоит в том, что сервер Windows "уводит" часть пользователей в свою сеть. А так как он просто выдает адреса без передачи другой информации (о сервисах, то что описывается в параметрах option файла dhcpd.conf), то на нас ложится проблема прописывания этих параметров вручную у пользователей. С администратором Windows отношения не сложились и разговаривать с ним бесполезно... он считает, что это наши проблемы... Администрировать свой DHCP не хочет.
Возможности фильтрации пакетов BOOTP нет.

Как бы объявить DHCP server Linux главным ? И вообще конструктивные решения указанной проблемы...

Electronic Insect
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32716013
salt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну insect хакер молодой.
Зачем бардак в сети наводить?

Конструктивное предложение будет такое:
Если отношения не сложились с админом - складывай отношения сперва.
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32716293
Фотография insect
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
saltНу insect хакер молодой.
Зачем бардак в сети наводить?

Конструктивное предложение будет такое:
Если отношения не сложились с админом - складывай отношения сперва.
Уважаемый Вы ошиблись, это не форум под названием просто трёп в котором Вы очевидно сильно преуспели (судя по большому количеству Ваших comment's в этом форуме).
Есть конкретная техническая проблема и если нет конкретного ответа прошу Вас быть ну это... в общем ... свободным .

Electronic Insect

P.S.: Хрен with salt ... это уже перебор... и я их не заказывал...
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32716486
salt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В том то и дело, что это не техническая проблема.
Если бы вы знали как работает DHCP то таких вопросов глупых не задавали бы, ибо единственный способ объявить один сервер главным - это оставить всего один DHCP сервер в сети. Либо физически устранить второй сервер, либо договорится с админом.
У нормального админа при хорошем раскладе и добром начальнике вы бы получили за такие проделки по лбу.

Кстати, DNS transfer настроили? работает?
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32716937
Фотография insect
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
saltВ том то и дело, что это не техническая проблема.
Если бы вы знали как работает DHCP то таких вопросов глупых не задавали бы, ибо единственный способ объявить один сервер главным - это оставить всего один DHCP сервер в сети. Либо физически устранить второй сервер, либо договорится с админом.
Как ни печально, но один из администраторов сети, это я.
А, что в сети не может существовать несколько серверов DHCP? А как же тогда с сетями Windows 2000 server with AD (где один сервер главный, а другие подчиненные и должны быть авторизованы на этом главном)? Вот в этом и состоит задача: сказать DHCP на Windows, что главным является другой DHCP сервер (в данном случае Linux)... чтобы он заткнул свой фонтан адресов.

У нормального админа при хорошем раскладе и добром начальнике вы бы получили за такие проделки по лбу.
И некоторым образом и начальник. В нашем случае решилось всё силовым давлением на администратора подчинённой сети посредством нагибания его начальника. Договорится (как я и писал) не получилось... Но проблема всё равно может проявить себя в дальнеёшем.
Есть и техническое решение: фильтрация запросов по протоколу DHCP (BOOTP). Но у нас такой возможности пока нет.

Кстати, DNS transfer настроили? работает?
Решилось, работает, есть такие сервера (не требующие авторизации) и профи, знающие адреса таких серверов, но эту тему с Вами обсуждать не стану. Да и не актуальна она уже.

Electronic Insect
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32716941
hellfire
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
saltЕсли бы вы знали как работает DHCP то таких вопросов глупых не задавали бы, ибо единственный способ объявить один сервер главным - это оставить всего один DHCP сервер в сети.
ПятЁрка !!! Молодец salt, не растерялся.
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32716997
Фотография insect
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
salt... ибо единственный способ объявить один сервер главным - это оставить всего один DHCP сервер в сети. ....
Есть еще один способ: чтобы все серверы DHCP подчинялись единой политике... (как в Windows AD с primary domain server (controller)).

Electronic Insect
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32717115
hellfire
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
insect(как в Windows AD с primary domain server)
insect, ну что ты зациклился на этом primary ? На данный момент мы имеем всего 2 способа:
1) правило 80/20 (когда один сервак выдает 80% адресов, а другой оставшиеся 20)
2) твой любимый primary.(действительно, один сервер главный, а второй резервный. Только вся фишка в том, что на резервном области насторены аналогично 1-му, но не активизированы, и активизируются только при необходимости(например, сбой первого сервера)).
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32717848
Фотография insect
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hellfire
...
2) твой любимый primary.(действительно, один сервер главный, а второй резервный. Только вся фишка в том, что на резервном области насторены аналогично 1-му, но не активизированы, и активизируются только при необходимости(например, сбой первого сервера)).
Рассказываю случай из практики. Сеть достаточно большая, около 400 компьютеров, находящихся в разных отделах. И всегда находятся пытливые продвинутые пользователи начитавшиеся около-компьютерных журналов.
Ну так вот стоял в этой сети Windows 2000 server без AD (standard) и был на нем сервис DHCP. В один прекрасный день вдруг этот DHCP в event log сервера пишет, что объявился САМЫЙ ГЛАВНЫЙ СЕРВЕР В СЕТИ (шутка- надписи были не такие весёлые, как и мы, которые прыгали вокруг) и он теперь будет раздавать адреса, а все остальные должны быть авторизованы у него на предемет занятия частной практикой по раздаче суррогатов адресов.
Оказалось, что рядовой пользователь на свой не рядовой компьютер установил Windows 2003 server c этим самым AD и всякими primary (ну в общем ВСЁ по самому верху)... С пользователям в нашей конторе бороться бесполезно, проиграно им по всем весовым категориям ...
И так как подобные рассматриваемым случаям еще вполне возможны хочется объявить Linux по возможности раз и навсегда самым главным по всем (в данном случае DHCP) сетевым сервисам.
Есть еще Network Browser в исполнении Microsoft (election), но это уже другая история...

Electronic Insect
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32718308
hellfire
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32719270
слава зы
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
insect hellfire
...
2) твой любимый primary.(действительно, один сервер главный, а второй резервный. Только вся фишка в том, что на резервном области насторены аналогично 1-му, но не активизированы, и активизируются только при необходимости(например, сбой первого сервера)).
Рассказываю случай из практики. Сеть достаточно большая, около 400 компьютеров, находящихся в разных отделах. И всегда находятся пытливые продвинутые пользователи начитавшиеся около-компьютерных журналов.
Ну так вот стоял в этой сети Windows 2000 server без AD (standard) и был на нем сервис DHCP. В один прекрасный день вдруг этот DHCP в event log сервера пишет, что объявился САМЫЙ ГЛАВНЫЙ СЕРВЕР В СЕТИ (шутка- надписи были не такие весёлые, как и мы, которые прыгали вокруг) и он теперь будет раздавать адреса, а все остальные должны быть авторизованы у него на предемет занятия частной практикой по раздаче суррогатов адресов.
Оказалось, что рядовой пользователь на свой не рядовой компьютер установил Windows 2003 server c этим самым AD и всякими primary (ну в общем ВСЁ по самому верху)... С пользователям в нашей конторе бороться бесполезно, проиграно им по всем весовым категориям ...
И так как подобные рассматриваемым случаям еще вполне возможны хочется объявить Linux по возможности раз и навсегда самым главным по всем (в данном случае DHCP) сетевым сервисам.
Есть еще Network Browser в исполнении Microsoft (election), но это уже другая история...

Electronic Insect
баля!!! выравайте СДиРом драйвы из кампутеров так юзверей!!


и ваабще, в нормальной организации у фсех должны быть статичные ИП
адресса,

ДХЦП можно оставить только на немнагочисленные розетки для ноутов.
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32719317
Фотография insect
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hellfire hellfire посмотри здесь
Посмотрел... Хакерские методы не подходят, т.к их результат:
непредсказуем,

может изменится после установки разных patches (service pack).

Но то, что такой способ есть уверен, т.к. в противном случае не было бы результата описанного мной выше...

Electronic Insect.
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32719520
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
слава зыи ваабще, в нормальной организации у фсех должны быть статичные ИП
адресса,
ДХЦП можно оставить только на немнагочисленные розетки для ноутов.
А если в сети по-некоторым причинам меняется какой-ньть параметр? Типа адрес WINS или DNS сервера? Бегать и ручками у всех менять?
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32720046
Фотография insect
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
слава зыи ваабще, в нормальной организации у фсех должны быть статичные ИП
адресса,
ДХЦП можно оставить только на немнагочисленные розетки для ноутов.
У нас наверное неправильная контора...
Всё сделано с точностью до наоборот...
Серверы и компьютеры (рабочие станции) информационной службы имеют статические адреса, их немного и работают на них специалисты, которым не надо ничего рассказывать про "страшное" (IP, маска сети, DNS,DHCP,PROXY... и т.д. и т.п.). Остальным, их около 370, всё для настройки параметров сети передаётся по DHCP, включая параметры для Internet Explorer.
Кроме того некоторым железкам (маршрутизаторы, серверы доступа, коммутаторы) IP и другие параметры (где брать файлы конфигураций и IOS) выдаются DHCP статически по MAC адресу.

lissyaraА если в сети по-некоторым причинам меняется какой-ньть параметр? Типа адрес WINS или DNS сервера? Бегать и ручками у всех менять?
Полностью согласен. А еще круче, когда надо менять маршрутизацию...

Electronic Insect
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32720062
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Выдержки из Help
Неавторизованные DHCP-серверы: общие сведения
Будучи правильно настроены и авторизованы для использования в сети, DHCP-серверы предоставляют полезную и необходимую административную службу. Однако наличие в сети неправильно настроенного или неавторизованного DHCP-сервера может вызывать неполадки. Например, при запуске неавторизованный DHCP-сервер может либо начать выдачу клиентам неправильных IP-адресов в аренду, либо прекратить подтверждение попыток DHCP-клиентов обновить текущие аренды адресов.

В любом случае возможно возникновение дальнейших неполадок для DHCP-клиентов. Например, клиенты, получившие аренду на неавторизованном сервере, могут оказаться не в состоянии найти правильные контроллеры доменов, что помешает их успешному входу в сеть.

Для устранения этих сложностей DHCP-серверы под управлениемWindows Server 2003 допускаются к обслуживанию клиентов только после проверки на наличие авторизации в Active Directory. Это позволяет предотвратить основной вред, наносимый работой DHCP-серверов с неправильными настройками либо с правильными настройками в неправильной сети.

Порядок авторизации DHCP-серверов
Процесс авторизации DHCP-серверов зависит от роли сервера в сети. Для операционных систем семейства Windows Server 2003 существует три роли (три типа сервера), для каждой из которых может быть установлен компьютер.

Контроллер домена. Компьютер хранит и обновляет копию базы данных Active Directory, а также обеспечивает безопасное управление учетными записями членов домена (пользователей и компьютеров).

Рядовой сервер. Компьютер не выполняет обязанности контроллера домена, но присоединен к домену, в котором имеет учетную запись в базе данных Active Directory.

Изолированный сервер. Компьютер не выполняет обязанности контроллера домена или рядового сервера в домене. Вместо этого компьютер идентифицирован для сети с помощью имени рабочей группы, которое может использоваться также и другими компьютерами, но только для целей просмотра, а не для предоставления безопасного доступа к общим ресурсам домена.
Если развертывается Active Directory, то для авторизации в этой службе каталогов и предоставления клиентам услуг DHCP все компьютеры, работающие как DHCP-серверы, должны быть либо контроллерами, либо рядовыми серверами домена.

Хотя это не рекомендуется, можно использовать в качестве DHCP-сервера изолированный сервер, если он не находится в одной подсети с авторизованными DHCP-серверами. Когда изолированный DHCP-сервер обнаруживает авторизованный сервер в той же подсети, он автоматически прекращает выдачу IP-адресов в аренду DHCP-клиентам.



--

Posted via ActualForum NNTP Server 1.0
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32720068
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Разжую все вышенаписанное: переходите на Win 2000 и ставьте AD, чтобы приструнить разбойника!

Хотя, на моей практике было два AD на одной подсетке.
--

Posted via ActualForum NNTP Server 1.0
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32720312
Фотография insect
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Green2Разжую все вышенаписанное: переходите на Win 2000 и ставьте AD, чтобы приструнить разбойника!

Хотя, на моей практике было два AD на одной подсетке.
--

Posted via ActualForum NNTP Server 1.0
Лично моё мнение :
Сам Windows = геморрой
Windows + AD = геморрой в квадрате ...


И если-бы не серверные приложения, которые есть только под Windows в нашей конторе не было бы ни одного Windows XXXXX server ...

Не буду повторятся, желательно всё-же вернуться к вопросу из первого сообщения темы.


Electronic Insect
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32720331
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не буду повторятся, желательно всё-же вернуться к вопросу из первого сообщения темы.

что я разве не ответил? Повторю: Надо убедить сервер DHCP, что он не авторизированный , причем Microsoft не знает (не хочет знать), что есть другие DHCP кроме её любимой оси.

--


Posted via ActualForum NNTP Server 1.0
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32720338
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Но проще накапать на юзера начальству.

--

Posted via ActualForum NNTP Server 1.0
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32720354
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
То есть тут 3 способа:

1) Решить вопрос нетехническими, административными мерами (по моему самое верное)
2) поставить Win и AD (для такой сетки необходимо.)
3) Раздать адреса статически (мерзко)

--

Posted via ActualForum NNTP Server 1.0
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32720365
Фотография insect
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Green2Повторю: Надо убедить сервер DHCP, что он не авторизированный , причем Microsoft не знает (не хочет знать), что есть другие DHCP кроме её любимой оси.

Так вопрос как раз в этом и состоит, чтобы убедить Windows server не высовываться со своими службами типа DHCP ...
Но убедить желательно из-под Linux Red Hat ....

Electronic Insect
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32720376
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
хшъТак вопрос как раз в этом и состоит, чтобы убедить Windows server не высовываться со своими службами типа DHCP ...

--

"insect" <nospam@sql.ru>; сообщил/сообщила в новостях следующее: news:1002698@sql.ru...
Green
2
Повторю: Надо убедить сервер DHCP, что он не авторизированный, причем Microsoft не знает (не хочет знать), что есть другие DHCP кроме её любимой оси.



Но убедить желательно из-под Linux Red Hat ....

Electronic Insect
Тема Ответить
Posted via ActualForum NNTP Server 1.0
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32720382
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Так вопрос как раз в этом и состоит, чтобы убедить Windows server не высовываться со своими службами типа DHCP ...

В документации я читал, что это один из способов заставить администраторов перейти на Win
--

Posted via ActualForum NNTP Server 1.0
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32720394
Фотография insect
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Green2 Так вопрос как раз в этом и состоит, чтобы убедить Windows server не высовываться со своими службами типа DHCP ...

В документации я читал, что это один из способов заставить администраторов перейти на Win


Печально... однако...

Electronic Insect

P.S.: Познание умножает скорбь...
...
Рейтинг: 0 / 0
Как ПОДАВИТЬ DHCP Windows 2003 server?
    #32720398
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если хочешь сохранить Linux, используй административные средства.

--

Posted via ActualForum NNTP Server 1.0
...
Рейтинг: 0 / 0
25 сообщений из 27, страница 1 из 2
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Как ПОДАВИТЬ DHCP Windows 2003 server?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]