Faltohrkatze
Neuling
Leider wird auch in unserem Netz von einigen Nutzern rum gespielt. So haben wir Nutzer, die verpassen Ihrer privaten Technik eine feste IP aus unserem Netz und verbinden dann die gebootete private Endtechnik mit dem LAN. U.a. um damit via TCP/IP-Printerporteinrichtung die hochwertigen Farbdrucker privat zu nutzen. Wird zu diesem Zeitpunkt nun der zu der IP gehörende Betriebs-PC gestartet, führt das leider zu Problemen. Denn der Betriebs-PC kann nun leider vom Server die ihm gemäß DHCP-Eintrag zugeordnete IP nicht erhalten und hat damit keine Netzverbindung. Noch schlimmer aber ist, dass gleichzeitig auch die MAC-Adresse am Server für den DHCP-Eintrag durch irgendwas überschrieben wird. Und damit der zugehörige Betriebs-PC auch nach dem Entfernen der Privattechnik beim Booten keine IP mehr bekommt.
Wobei unser DHCP beim Booten eigentlich ein PXE-Boot ist. Im AD steht natürlich weiterhin die richtige MAC des gestörten PC noch drin.
*
Hat hier jemand eine wirklich gute Idee, die auch wirklich funktioniert? Also MAC-Filterung an den Switch ist bei uns nicht nutzbar, dafür ist bei uns viel zu viel Bewegung im Netz.
Wobei unser DHCP beim Booten eigentlich ein PXE-Boot ist. Im AD steht natürlich weiterhin die richtige MAC des gestörten PC noch drin.
*
Hat hier jemand eine wirklich gute Idee, die auch wirklich funktioniert? Also MAC-Filterung an den Switch ist bei uns nicht nutzbar, dafür ist bei uns viel zu viel Bewegung im Netz.