ローカルマシンの管理者であるユーザーが、サーバーで使用されているネットワークアダプターに手動でIPを割り当てないようにするにはどうすればよいですか?一部のユーザーがこれを行ったため、IPの重複の問題が発生し、組織内のクラスター内のノードがダウンしました。
サーバー用に別のサブネット(できれば別のVLAN)を用意します。これにより、「偶発的な」オーバーラップの問題がほぼ解消されます。
ある種のNACまたはポートレベルの認証を使用し、DHCPによって割り当てられたアドレスをヘルスチェックの前提条件にします。
ユーザーをローカルマシンの管理者にしないでください:)
DHCPスヌーピングを有効にしてみてください。スイッチに接続されているすべてのデバイスは、ネットワークを使用する前に、DHCP要求を発行し、信頼できるDHCPサーバーから有効な応答を受信する必要があります。
グループポリシーを使用してスクリプトを実行し、DHCPを使用するようにネットワークアダプターを設定できます。
ネットワーク設定を無効にするグループポリシーもあるようです: GPOを介してWindows7でTcp/Ip設定を無効にする方法は?