Bagaimana saya bisa mencegah pengguna yang merupakan administrator di mesin lokal mereka dari secara manual menetapkan IP ke adaptor jaringan mereka yang digunakan di server? Beberapa pengguna telah melakukan ini, dan itu menyebabkan masalah duplikat IP yang telah mengambil node dalam cluster di organisasi saya.
switch
local-area-network
despe
sumber
sumber
Jawaban:
Memiliki subnet terpisah (dan lebih disukai VLAN terpisah) untuk server Anda. Ini cukup banyak menghilangkan masalah "tidak disengaja" tumpang tindih.
Gunakan semacam NAC atau autentikasi level port dan memiliki alamat yang ditetapkan DHCP sebagai prasyarat pemeriksaan kesehatan.
Jangan biarkan pengguna Anda menjadi admin di mesin lokal mereka :)
sumber
Anda bisa menjalankan skrip menggunakan kebijakan grup untuk mengatur adapter jaringan agar menggunakan DHCP.
Misalnya: http://social.technet.microsoft.com/Forums/zh/winserverGP/thread/b1616b2f-6353-45fb-a258-8ea9e14b5e8f
Sepertinya ada juga kebijakan grup untuk menonaktifkan pengaturan jaringan: Bagaimana cara menonaktifkan pengaturan Tcp / Ip di windows 7 via GPO?
sumber
Coba aktifkan DHCP snooping. Setiap perangkat yang terhubung ke switch harus mengeluarkan permintaan DHCP dan menerima balasan yang valid dari server DHCP tepercaya Anda sebelum dapat menggunakan jaringan.
sumber