По настройке Windows Server 2003, DHCP и прочего
2047
2
Здравствуйте.
Недавно, в сеть был установлен сервер под управлением Windows Server 2003 Enterprise Edition…
На сервере мы с другими админами решили не поднимать контроллер домена, а оставить рабочую группу...
Как настроить сервер (с помощью внутренних средств «винды» и/или с помощью дополнительных программ) так, чтобы при необходимости, можно было блокировать пользователя по MAC-адресу ? На DHCP-сервере мы прописали все компьютеры, MAC-адреса и IP пользователей... т.е. теперь пользователь может либо сам себе свой IP прописать (как раньше было), либо получить тот же самый IP автоматически... НО как можно сделать, чтобы пользователь был отключен от сети в случаи необходимости? Блокировкой ли MAC-адреса и/или IP – не важно... Главное, так же, чтобы было предусмотрено это так, чтобы пользователь не мог назначить себе любой IP из нашего диапазона или же любой «левый» адрес (что позволит «ему», в принципе, пользоваться сетью)....
Если это делается внутренними средствами Windows , то подскажите, пожалуйста, как... Если нужны дополнительные программы, то скажите, пожалуйста, какие (и где взять) с кратким пояснением... И нужно ли на стороне клиента что-то прописывать?
Надеюсь на вашу помощь/советы (или хотя бы информацию, «где» и «что» поискать)
ЗАРАНЕЕ БЛАГОДАРЕН....
С уважением, Антон.
Недавно, в сеть был установлен сервер под управлением Windows Server 2003 Enterprise Edition…
На сервере мы с другими админами решили не поднимать контроллер домена, а оставить рабочую группу...
Как настроить сервер (с помощью внутренних средств «винды» и/или с помощью дополнительных программ) так, чтобы при необходимости, можно было блокировать пользователя по MAC-адресу ? На DHCP-сервере мы прописали все компьютеры, MAC-адреса и IP пользователей... т.е. теперь пользователь может либо сам себе свой IP прописать (как раньше было), либо получить тот же самый IP автоматически... НО как можно сделать, чтобы пользователь был отключен от сети в случаи необходимости? Блокировкой ли MAC-адреса и/или IP – не важно... Главное, так же, чтобы было предусмотрено это так, чтобы пользователь не мог назначить себе любой IP из нашего диапазона или же любой «левый» адрес (что позволит «ему», в принципе, пользоваться сетью)....
Если это делается внутренними средствами Windows , то подскажите, пожалуйста, как... Если нужны дополнительные программы, то скажите, пожалуйста, какие (и где взять) с кратким пояснением... И нужно ли на стороне клиента что-то прописывать?
Надеюсь на вашу помощь/советы (или хотя бы информацию, «где» и «что» поискать)
ЗАРАНЕЕ БЛАГОДАРЕН....
С уважением, Антон.
ИМХО в твоем случае поможет только управляемый свич, и блокировать MAC-и именно на нем, т.е. весь обмен в сети идет в первую очередь через свич, а не через сервер.
zed
veteran
Только вот зачем плодить две идентичные темы в разных разделах