Je suis dans un reseau ou la connection internet est attribuée en fonction de l'adresse IP.
Des utilisateurs modifient donc leur adresse pour avoir accès au net.
Très souvent je vois apparaitre sur mon PC le message de conflit IP.
Comment trouver le poste qui essaie de me voler mon adresse IP?
J'attends vos propositions.
Publicité
Posté le 12-01-2007 à 15:04:23
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 12-01-2007 à 15:05:58
ca dépend de ton reseau.
si tu a des switch un minimum intelligent tu peux les interroger pour savoir quel IP est connecté a leur pate
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 12-01-2007 à 15:10:41
sinon, il me semble qu un netstat peut aider.
nicoda
Posté le 12-01-2007 à 15:10:59
en effet, si tu as des switch "manageable", tu peux analyser les logs, si ce n'est pas le cas, moi je vois pas de solution.
Mais il me semble qu'il serait plus indiquer de mettre une politique de sécurité pour empêcher les user de modifier les paramètres tcp/ip.
rkonan
Posté le 12-01-2007 à 15:13:24
J'ai 2 types de switch ** D-LINK DFX-916Dx 16 ports
** SMC EZ Switch 100/100 1024DT
Sont ils manageable ?
rkonan
Posté le 12-01-2007 à 15:14:29
Pardon c'est D-link DFE-916DX
nicoda
Posté le 12-01-2007 à 15:19:04
aucun n'est manageable, et le d-link est un hub (mais pour ton probleme, ça change rien).
rkonan
Posté le 12-01-2007 à 15:20:54
La politique pour empêcher les users de ne pas modifier leur ip est de leur restreindre les droits mais cela les empêches aussi de travailler sur certains apllications très important pour la gestion de l'entreprise.
Je suis donc dans l'impasse
nicoda
Posté le 12-01-2007 à 15:28:24
je pense que tu peux interdire uniquement la modif des paramètre tcp/ip sans rien d'autre...
T'es en Active Directory?
rkonan
Posté le 12-01-2007 à 15:36:44
Oui, coment interdire seulement les modif de IP
Publicité
Posté le 12-01-2007 à 15:36:44
wathou
Posté le 12-01-2007 à 15:40:56
avec une petite GPO
El Pollo Diablo
REACHED THE END OF CAKE
Posté le 12-01-2007 à 15:44:03
Non, pas vraiment.
Faudrait surtout que les utilisateurs ne soit pas admins de leur poste, et les restrictions par adresse IP c'est de toutes façons vraiment pas terrible.