Ответы пользователя по тегу DHCP
  • Рабочие станции Windows 7 Pro перестают принимать параметры DHCP после активации групповой политики

    RUVATA
    @RUVATA Автор вопроса
    Разработчик, гик, меломан, разгильдяй
    А вы политиками там firewall трогали?
    Не трогали… Брандмауэр Windows отключен, на сервере стоит сторонний межсетевой экран SSEP (сертифицированное ФСТЭК средство защиты ПД… то еще «унылое»… фактически русифицированный Outpost с переписанным гуем, с закосом под интерфейс Касперского; но в данном случае точно не он, его уже вдоль и поперек пролезли, да и к тому-же все нормально если не активировать ту самую политику.)
    что в system логах?
    А дам девственно чисто… оповещения, даже предупреждений нет, не то чтобы ошибок.
    было бы замечательно увидеть результирующую политику.
    а вот собственно и политика, это не rsop, но сгодится я думаю, это сводка из Group Policy Manager,.
    Сделайте rsop с включенной дефолтной доменной политикой
    Это будет чревато… попробую в нерабочее время. Если я отключу наследование, то Вы в rcop ничего не увидите, если нет, то завтра по утру опять бубен в руки и бегом :)
    Ответ написан
    Комментировать
  • Рабочие станции Windows 7 Pro перестают принимать параметры DHCP после активации групповой политики

    RUVATA
    @RUVATA Автор вопроса
    Разработчик, гик, меломан, разгильдяй
    Да, 2008-й сервер получше будет, однако, что дано — то дано :) увы победить эту проблему методом «отрезания больной конечности» не имеется возможности.
    Насколько я успел разобраться проблема-то в какой-то конкретной галочке (ох как я за это виндовсы не люблю) настройке политики. Так как в домене они (политики) таки используются для отдельных групп пользователей… Их сравнение выдало уж больно много различий, методом тыка я как-то не привык работать, но видимо придется.
    Подскажите хотя бы куда копать, или на что точно не обращать внимания — т.е. что можно исключить?
    Ответ написан
    Комментировать
  • Как сделать свой DHCP-сервер единственным?

    RUVATA
    @RUVATA
    Разработчик, гик, меломан, разгильдяй
    Компилируя все вышесказанное:
    1) Самый верный вариант — это управляемая железка L2\L3 и DHCP snooping (хотя это в Cisco и ему подобных, например Zyxel, а во «всяких» D-link-ах наверняка называется как-то иначе, они это любят, например Port forwarding обозвать Virtual Server я это к тому, что если надумаете покупать железку и начнете искать подешевле, и не обнаружите в «потугах» желязки DHCP snooping еще не факт, что железка этого не умеет)
    Это самый верный вариант, притом для такой сетки как общага такая железка выдаст кучу профита для админа своим присутствием — оч.полезная штука.

    2)Вариант с атакой DHCP серверов «потенциального противника», конечно имеет право на жизнь, но проблему не решает, так как те будут регулярно ребутится, и практически 100% когда Вы залупите его зону виртуалами, владелец почувствует некий дискомфорт в гениталиях, например когда его телефон не сможет подключиться к роутеру — он соответственно ребутнет роутер… значит скрипт должен работать постоянно — ну… хотя Экзотично, и как бы лишний раз доказывает что «их действительно три» (это о количестве яиц у админа :) )

    3)И так сказать попробую предложить свой вариант, но это так сказть чистая теория, хотя отчасти я однажды столкнулся с «этим», это называется Intercepter-NG вобще-то это популярный многофункциональный снифер/скрабер, но одной из его особенностью он наделен сверхбыстрым DHCP и как обвес есть DHCP DISCOVERY, который в однородной сети обгоняет всех и вся, соответсвенно не давая легитимным DHCP-поучавствовать, и даже если клиент таковой от легитимного DHCP получил, то он заставляет его инициировать запрос заново, и так пока не захватит контроль над клиентом. Можно попробовать использовать его как меру противодействия, подумайте, попробуйте…
    Ответ написан
    1 комментарий