Evitar que usuários administrativos atribuam IPs estáticos duplicados às suas estações de trabalho

13

Como posso impedir que um usuário que seja administrador em sua máquina local atribua manualmente um IP ao seu adaptador de rede que está sendo usado em um servidor? Alguns usuários fizeram isso e causaram problemas de IP duplicados que levaram os nós em clusters para baixo em minha organização.

    
por despe 26.12.2012 / 16:50

3 respostas

25

  1. Tenha uma sub-rede separada (e de preferência uma VLAN separada) para seus servidores. Isso praticamente elimina a questão da sobreposição "acidental".

  2. Use algum tipo de autenticação NAC ou de porta e tenha um endereço atribuído por DHCP como pré-requisito da verificação de integridade.

  3. Não deixe seus usuários serem administradores em suas máquinas locais:)

por 26.12.2012 / 16:59
2

Você pode executar um script usando a diretiva de grupo para definir o adaptador de rede para usar o DHCP.

Por exemplo: link

Parece que também pode haver uma política de grupo para desabilitar as configurações de rede: Como desativar as configurações de Tcp / Ip no Windows 7 via GPO?

    
por 26.12.2012 / 20:09
2

Tente ativar a espionagem de DHCP. Cada dispositivo conectado ao switch terá que emitir uma solicitação DHCP e receber uma resposta válida do seu servidor DHCP confiável antes de poder usar a rede.

    
por 29.12.2012 / 10:10