DATA 5 GmbH - Themenseite

Befreiungslink - öffnet die DATA 5 Seite in neuem Fenster

Aktuell


 

 Dynamic Host Configuration Protokoll (DHCP)

 

Themen

  Gesamtübersicht

  Windows

  Netzwerktechnik

  Exchange & Messaging

  Sicherheit (ISA...)
  PC & Büro (Office...)
  Hardware

 Home---AC.net---Home

 

Verwandte Seiten

 Lerneinheit DHCP

 Inhalt

 Info
 Kurzanleitung zur Installation eines DHCP
 Anlegen von DHCP-Bereichen
 Dynamisches DNS-Update (durch den DHCP-Server)
 DHCP-Überwachungsprotokollierung
 Platzierung von DHCP-Servern
 Authorisieren von DHCP-Servern
 DHCP-Reservierungen
 Reparieren von DHCP-Datenbanken
 DHCP in der Technischen Referenz
 Infos zu Automatic Private IP-Adressing (APIPA)
 Weblinks zum Thema DHCP
 Rechtshinweise

Info

Ein DHCP-Server bewahrt den Administrator davor, IP-Adressen manuell vergeben zu müssen. Die automatische IP-Adressvergabe ist nicht nur bequemer, sondern auch sicherer. Doppelte IP-Adressen sind bei richtiger Konfiguration nicht möglich. Freunde "definierter" IP-Adressen können über so genannte DHCP-Reservierungen einem bestimmten Gerät eine bestimmte, vorher festgelegte IP-Adresse zuordnen. Die Regel ist aber der dynamische Betrieb. Hier bekommt ein anfragendes Gerät einfach die nächst freie Adresse aus einem vordefinierten Bereich zugeordnet.

Prinzipiell werden IP-Daten "vermietet". Die Lease (Mietdauer) bestimmte, wie lange der Client diese Adresse ohne erneute Kommunikation mit dem DHCP-Server verwenden darf.

Rechtzeitig vor Ablauf der Leasedauer wird ein Client seine IP-Adresse verlängern lassen, so dass die Adresse in der Praxis nur selten ändert.

 
5. April 2005

Sprung zum Seitenanfang

Kurzanleitung zur Installation eines DHCP

Eine Anleitung zur Konfiguration eines DHCP findet man hier:
 Installieren und Konfigurieren eines DHCP-Servers in einer Windows Server 2003 Domäne (KB 323360)

Sprung zum Seitenanfang

Anlegen von DHCP-Bereichen (engl. Scope)

Microsoft empfiehlt, prinzipiell den gesamten IP-Bereich eines Netzwerkes als DHCP-Bereich anzulegen und dann über einen Ausschluss die Bereiche auszunehmen, die nicht dynamisch verwaltet werden sollen.

 Configuring Scopes

Sprung zum Seitenanfang

Dynamic DNS-Update

 How to configure Dynamic DNS Update in Windows 2003 (KB 816592)

Sprung zum Seitenanfang

DHCP-Überwachungsprotokollierung

Die DHCP-Überwachungsprotokollierung ist standardmäßig aktiv. Diese erstellt standardmäßig unter C:\Windows\System32\DHCP jeden Tag eine neue Protokolldatei (Wochentag im Dateinamen integriert). Die Protokolldateien werden nach einer Woche automatisch überschrieben.

 DHCP Audit Logging

Sprung zum Seitenanfang

Platzierung von DHCP-Servern

Microsoft empfiehlt (unter bestimmten Umständen) DHCP-Server NICHT auf Domänencontrollern zu installieren. Wenn man dies doch tut, so funktioniert dynamische DNS-Updates von »Down-Level-Clients« nicht. Dieses Problem kann zwar durch setzen eines Registry-Keys »DnsRegistrationUseDcCredentials=1« gelöst werden, doch kauft man sich damit leider ein potenzielles Sicherheitsproblem ein. Besser also den DHCP-Server nicht mit dem DC kombinieren. Details zu diesem Thema:
 No Dynamic Domain Name System Update Proxy Credentials Are Defined on a Domain Controller with DHCP Installed (KB 816908)

Ein weiterer Artikel zum selben Thema:
 Event ID 1056 ist logged after installing DHCP on a domain controller (kb 282001)

Sprung zum Seitenanfang

Authorisieren von DHCP-Servern

In Active Directory gesteuerten Netzen benötigen DHCP-Server eine Autorisierung. Dies ist eine Betriebsgenehmigung für den DHCP-Server. Diese Betriebsgenehmigung kann standardmäßig nur von einem Organisationsadministrator erteilt werden. Bei Bedarf kann diese Berechtigung aber auch an andere Personen delegiert werden.
 Delegate Ability to authorize DHCP servers to a non-enterprise administrator

Sprung zum Seitenanfang

DHCP-Reservierungen

Es gibt viele Anwendungsfälle, in denen dynamische Adressen nicht gewünscht sind. Doch deshalb muss man die Adressen noch lange nicht manuell einstellen. Dafür gibt es die DHCP-Optionen. Für ausfallsichere Konstruktionen mit mehreren DHCP-Servern ist es wichtig, dass sich Reservierungen auch innerhalb von Ausschlussbereichen erstellen lassen. Das heißt, dass man per Reservierungen IP-Adressen aus ausgeschlossenen Bereichen trotzdem vergeben kann (siehe KB

Hier einige Links zum Thema:

 Limitations Creating DHCP Reservations (KB 196066)
 DHCP-Reservierungen automatisiert anlegen [ T2191 ]

Sprung zum Seitenanfang

Reparieren von DHCP-Datenbanken (JetPack.exe)

Die DHCP-Datenbank basiert auf der Jet-Engine. Diese lassen sich bei Bedarf mit Hilfe des JetPack Tools reparieren.

 Manually repair DHCP database

Sprung zum Seitenanfang

 DHCP in der Technischen Referenz

 

 Technische Referenz Windows 2000 Server: Band TCP/IP Netzwerke: Kapitel 4
 US-Original: Online Chapter 4 - DHCP
DHCP-Optionsreferenz

Sprung zum Seitenanfang

Infos zu Automatic Private IP-Adressing

Neben DHCP gibt es auch noch andere Techniken zum Zuweisen von IP-Daten. Eine weitere von Microsoft eingesetzte Technik ist "Automatic Private IP Adressing". Ein Grundlagenlagenartikel findet man hier:

 Plug & Play Networking with Microsoft Automatic Private IP Adressing 
 How to use Automatic TCP/IP Addressing without a DHCP Server
 Abschalten von Apipa für bestimmte Netzadapter (KB 244268)

Sprung zum Seitenanfang

 Weblinks zum Thema

 Konfigurieren eines DHCP-Servers in einer Arbeitsgruppe (KB 301187)
 Konfigurieren eines Windows 2000-DHCP-Servers in einer Domäne (KB 300429)
 Konfigurieren eines Windows 2003-DHCP-Servers in einer Domäne (KB 323360) 
 DHCP Optionsreferenz
 DHCP-Kommunikation im Netzwerkmonitor (KB 169289)
 Beschädigte DHCP-Datenbankdatei wieder herstellen (KB 173396)

Sprung zum Seitenanfang

 Rechtshinweise

Kein Teil dieser Informationen darf ohne schriftliche Genehmigung reproduziert, vervielfältigt, veröffentlicht oder in Lehrveranstaltungen verwendet werden. Die Nutzung ist ausschließlich zum persönlichen Gebrauch des Lesers gedacht. Sie können aber gerne einen Link auf diese Seite setzen (Links sollten ein neues Fenster öffnen). Es wird darauf hingewiesen, dass Markenzeichen, Namen, Produkte und Bezeichnungen auch ohne ausdrückliche Nennung oder Kennzeichnung durch Rechte Dritter geschützt sind! Es obliegt dem Anwender die Informationen und Programme selbst zu prüfen und gegebenenfalls zu entscheiden, ob diese für seine beabsichtigten Zwecke tauglich sind. Die Informationen auf unserer Webpräsenz werden ohne Anspruch auf Korrektheit oder Vollständigkeit veröffentlicht. Auf unsere ausführliche Rechtshinweise wird ausdrücklich verwiesen.

(C) DATA 5 Ingenieurbüro für Datentechnik GmbH

 http://www.DATA5.de

Sprung zum Seitenanfang

(C) DATA 5 Ingenieurbüro für Datentechnik GmbH

http://www.data5.de