Questo in realtà non risponde alla tua domanda, ma nel punto in cui vuoi che il server esista sulla rete senza DHCP, e comunque gli stai assegnando un IP statico dal DHCP, sembra che non stai guadagnando molto con DHCP. Darei manualmente lo stesso IP statico che altrimenti verrebbe dal DHCP. In questo modo sai quale IP è attivo e puoi usare quell'IP statico attraverso un collegamento diretto così come potresti avere un indirizzo APIPA (link-local).
Se non si conosce l'IP, il problema diventa una scoperta della rete e una portmap è probabilmente il modo più semplice. La dimensione della sottorete locale del collegamento è la maggior parte di una sottorete / 16, il che significa che hai la parte migliore di 2 ^ 16 host da scansionare (un altro vantaggio della scelta di una sottorete locale più piccola e della configurazione statica, piuttosto che usare il collegamento definito RFC -local subnet, ha molti meno host da scansionare). Una buona utility portmap (essendo nmap la mia preferita) sarà in grado di scansionare una determinata porta su un intero intervallo di indirizzi. Sfortunatamente potrebbe essere necessario eseguire alcune scansioni diverse per coprire l'intervallo di collegamento locale definito arbitrariamente (e in modo inopportuno!) 169.254.1.0 - 169.254.254.255, che non può essere definito come sottorete di maschera di bit CIDR, poiché è 168.254 / 16 "meno" 169.254.0 / 24 "meno" 169.254.255.0/24,
for i in `seq 1 254`; do
nmap -p 3389 169.254.$i.0/24;
done > rdp-listens.txt 2>&1
Dal momento che genererà molto output, l'ho reindirizzato a un file da esaminare dopo averlo fatto. Ma questo è un grande sforzo, rispetto al dare un IP statico sulla tua rete e scriverlo su una nota di post-it che è attaccata alla scatola :).
Ci sono alcune altre opzioni, comprese quelle menzionate da altri, ma non sono così sicure di una schiacciata. Brevemente:
Il ping con il nome del computer potrebbe funzionare, se si conosce il nome del computer. A meno che non stiamo parlando di DNS (e sebbene sia possibile, la maggior parte delle configurazioni DNS / DHCP non configurano i record DNS A o PTR tra nomi host forniti dal client e IPS forniti da DHCP) che sarebbe un nome di computer Windows, e io non so come funzionerebbe esattamente la risoluzione.
Sono scettico sul fiuto del filo. Wireshark o simile richiederebbe effettivamente vedere il traffico RDP per questo host, per poterti aiutare a determinare il suo IP. Ci sono alcuni problemi con questo. Innanzitutto, a meno che questa non sia una rete che condivide un dominio di collisione (wireless o una rete connessa all'hub), non vedrai mai quei pacchetti. Dato lo scenario, suppongo che tu non lo siausando il wifi, e saresti l'unica persona rimasta al mondo a gestire una rete cablata su un hub, quindi probabilmente avrai una Ethernet commutata, il che significa che non vedresti mai quel traffico. (Alcuni switch più elaborati consentono questo tipo di cose, ma poiché il tuo problema di root qui è "Sono preoccupato non saprò l'IP", suppongo che questo non sia un livello aziendale). Quindi è improbabile che ci sia un modo semplice per annusare queste informazioni dalla rete. In secondo luogo, ciò richiederebbe che il traffico fosse già sulla rete - dato lo scenario, suppongo che non ci sarà traffico RDP nello scenario in cui non si conosce l'indirizzo IP e, in caso affermativo, si può semplicemente chiedere i tuoi connazionali qual è il suo IP :)
Un ultimo approccio che mi viene in mente potrebbe essere l'ARP. Dovresti essere in grado di ARP l'indirizzo di rete dato l'indirizzo MAC dell'interfaccia di rete. Tuttavia, non sono sicuro che l'IP in questione sia necessariamente nelle tabelle ARP.
Spero che sia d'aiuto!
http://en.wikipedia.org/wiki/Link-local_address
http://en.wikipedia.org/wiki/Classful_network