Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2141 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  DHCP & AD : n'autoriser que les PC du domaine

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

DHCP & AD : n'autoriser que les PC du domaine

n°137984
fourbe2
C'est du sarcasme ?
Posté le 25-02-2016 à 10:59:52  profilanswer
 

Nous allons bientôt migrer vers un réseau en DHCP.
Mais nous souhaitons faire ça proprement et de manière sécurisé.
 
Je cherche le moyen de n'autoriser que les PC disposant d'un compte AD à recevoir une adresse IP.
 
J'ai trouvé un tas de doc qui explique la partie mise à jour (ou pas) des DNS par le DHCP mais rien pour cette option.
Le retour que j'ai avec mes recherches concernent surtout "l'autorisation du serveur DHCP sur AD" afin d'empêcher un serveur AD "rogue".
 
Ce serveur DHCP (1 serveur pour le moment, 2 plus tard) aura 2 missions :
- délivrer une IP pour les PC disposant d'un compte AD, déjà installé et dans le domaine.
- délivrer une IP pour les nouveaux PC disposant d'un compte AD créé à la main et qui seront déployés par SCCM.
 
Éventuellement, cela se divisera en 2 pools sur 2 Vlan mais ce n'est pas très pratique.

mood
Publicité
Posté le 25-02-2016 à 10:59:52  profilanswer
 

n°137993
Je@nb
Modérateur
Kindly give dime
Posté le 25-02-2016 à 11:25:13  profilanswer
 

802.1x
Sinon via du NAP mais plus maintenu (à voir)

n°137995
fourbe2
C'est du sarcasme ?
Posté le 25-02-2016 à 11:32:06  profilanswer
 

tous mes équipements ne sont pas compatibles 802.1x (encore quelques vieux 3com et même des mini switch non gérables) :(

n°138038
exmachina
Posté le 25-02-2016 à 23:33:34  profilanswer
 

ça me fait penser au NAC.
 
http://www.wikiwand.com/fr/Network_access_control
 
par contre je serais pour le deploiement d'un certificat sur les postes.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  DHCP & AD : n'autoriser que les PC du domaine

 

Sujets relatifs
Droit utilisateur Executer service (Domaine)PC avec 2 carte réseaux routeur
Un seul PC vu par WSUSServeur LTSP + Domaine AD + Ghost
[AIDE] SCCM 2012 : Détection et Ciblage des Machines d'un autre ADInscription du client DHCP dans le DNS
Exchange 2013 : erreur AD dans les pré-requisAD bonnes pratiques administrateurs
Plus de sujets relatifs à : DHCP & AD : n'autoriser que les PC du domaine


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR