Multiboot, Server-Manager, Core-Server

Windows Server 2008 R2 - Tipps und Tricks für Admins

MAC-Filterung für DHCP nutzen

Wenn Sie nur bestimmten Geräten per DHCP eine IP-Adresse zuweisen oder bestimmte Geräte nicht aufnehmen wollen, hilft die MAC-Filterung für DHCP von Windows Server 2008 R2.

Eine neue Funktion in Windows Server 2008 R2 ist die MAC-Filterung des DHCP-Servers. Diese Funktion steuern Sie in der DHCP-Konsole über den Menüpunkt IPv4/Filter. Der Filter ermöglicht spezielle Zulassungsfilter und Verweigerungsfilter. Mit der Liste können Sie sicherstellen, dass festgelegte Geräte eine DHCP-Adresse erhalten oder bestimmte Geräte blockiert werden und keine Adresse durch den DHCP-Server erhalten. Es lassen sich weiße Listen erstellen, bei denen kein Gerät eine IP-Adresse erhält außer den Geräten auf der Liste und Sie können schwarze Liste pflegen.

Im Gegensatz zu weißen Listen blockieren schwarze Listen nur die Geräte auf der Liste, alle anderen Geräte erhalten vom DHCP-Server eine Adresse zugeteilt. Standardmäßig ist der DHCP-Server für eine schwarze Liste konfiguriert, enthält aber keine MAC-Adressen, die er blockiert. Die MAC-Adressen können Sie über die grafische Oberfläche manuell eingeben, oder Sie blockieren mit Platzhaltern einen ganzen Bereich. Alternativ pflegen Sie Listen auch über das Kontextmenü einzelner Leases des Servers. Eine weitere Möglichkeit ist das Importieren einer Textdatei. Wenn Sie mit der rechten Maustaste auf einen Rechner unter Adressleases eines Bereiches klicken, kann der Rechner mit Zu Filter hinzufügen zu einem der Filter hinzugefügt werden. Anschließend sehen Sie die Rechner innerhalb des Filters. Die Filter sind standardmäßig deaktiviert; möchten Sie diese aktivieren, klappt dies über das Kontextmenü.

Sobald Sie eine MAC-Adresse im Verweigerungsfilter aufgenommen haben und der Filter aktiv geschaltet ist, erhält dieses Gerät keine IP-Adresse mehr von diesem DHCP-Server. Aktivieren Sie den Filter Zulassen, blockiert der DHCP-Server alle Anfragen außer den MAC-Adressen, die im Zulassungsfilter aufgenommen sind. Aktivieren Sie beide Filter, vergibt der DHCP-Server nur Adressen an Rechner, die in der Zulassungsliste enthalten sind, mit Ausnahme von Geräten, deren MAC-Adresse in der Verweigerungsliste steht. Klicken Sie mit der rechten Maustaste auf den Bereich IPv4 in der DHCP-Konsole, können Sie auf der Registerkarte Filter weitere Einstellungen vornehmen.