10-Windows Server 2012 新特性 ---- DHCP策略

Windows的网络中,每一台计算机都需要有一个IP地址,这是不需要置疑的。而IP地址获取的方式,主要有两种:

1、              静态分配,管理员使用ncpa.cpl命令,打开本地连接,对于相应的网络适配置,指定一个静态的IP地址;

2、              动态分配,管理员可以在网络当中,利用Windows Server中的DHCP角色,构建起一个DHCP的服务器,通过DHCP服务器来动态地为客户端指定IP地址的信息;

实际上,除了IP地址的信息,DHCP角色服务还能够为管理员提供了丰富的设置:

1、              配置DHCP的授权功能,防止非法搭建的DHCP服务器污染计算机,管理员无法控制,也无需控制非法DHCP的搭建,只需要严格管理DHCP服务器的授权;

2、              配置作用域或是服务器选项,为计算机提供默认网关,DNS服务器,DNS名称等信息;

3、              配置地址保留功能,为计算机分配静态的IP地址;

4、              配置筛选器功能,建立计算机的黑白名单,只有允许的计算机才能够获取IP地址信息,而禁止的计算机将无法获取IP地址信息;

以上的操作,他们有一个共同的特点,就是要么计算机能够通过DHCP服务器获取IP地址的信息,要么不能够获取IP地址的信息,管理员如何才能在计算机都可以获取IP地址信息的同时,指定不同的网关信息呢,要完成这一个任务,在Windows Server 2012之前,管理员只有通过设置用户类或是供应商类来完成这一目标了,基本的操作思路:

1、              DHCP服务器上,建立不同的类,并且依据类,指定不同的选项的信息,如默认网关,DNS服务器等;

2、              在客户端上,使用ipconfig命令行工具,调用setclassid参数,指定客户端的类;

在这一个实现的过程中,如果我们有100个计算机,最简单的方式是手工在一百台计算机上设置setclassid,或是通过组策略统一分发脚本,不管哪一种方式,对于客户端计算机来说,都会有一个干预和影响的过程。实际上,在Windows Server 2012DHCP角色服务中,增加了一个新的特性:策略。管理员可以在DHCP服务器之上,轻松地通过策略的定义,绑定计算机的MAC地址信息,实现我们的目标,具体的操作步骤如下:

1、  DHCP的管理控制台中,选择相应的作用或,选择策略,新建策略;

2、  指定策略的名称和描述;

3、  添加策略的条件,在此一步,管理员便可以将条件选择为MAC地址

 

4、  指定策略的IP地址的范围,如果不指定将使用作用域的IP地址;

5、  指定策略的作用域选项,指定默认网关,DNS服务器等信息;

6、  完成操作

 

 

本文出自 “I AM A VM” 博客,谢绝转载!

你可能感兴趣的:(windows,策略,2012)