Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
837 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Contrôle acces au domaine

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Contrôle acces au domaine

n°60460
VinZ13
Posté le 18-11-2009 à 17:14:22  profilanswer
 

Bonjour,
 
 
Supposons un domaine, avec 1 contrôleur de domaine, 1 serveur d'application, et 30 postes.
Aujourd'hui, chacun se connecte sur son poste, avec son login/mdp
 
Maintenant, si qqun extérieur (un visiteur pas ex) se connecte au réseau, et trouve ou connait un mot de passe, il aura accés via les partages aux ressources et documents du serveur.
 
Comment peut-on éviter ça ?
Y a t'il un/des moyens d'authentification ou de vérification supplémentaire ?
Comme par exemple une vérication de l'adresse mac du poste, un certificat ....  
 
Merci de votre aide.


---------------
"Life is a lesson. You learn it when you're through."
mood
Publicité
Posté le 18-11-2009 à 17:14:22  profilanswer
 

n°60468
clockover
That's the life
Posté le 18-11-2009 à 20:15:34  profilanswer
 

Plusieures posssibilités comme:
 
-"se connecter depuis..." dans l'AD sur les infos d'un users
 -communication dans le domaine via IPSec uniquement
..

n°60470
ShonGail
En phase de calmitude ...
Posté le 18-11-2009 à 21:11:44  profilanswer
 

Si ton switch le gère, tu peux limiter les ports à une ou des adresses MAC définies.

n°60497
VinZ13
Posté le 19-11-2009 à 12:10:06  profilanswer
 

Merci pour vos réponses.
 
Je ne vois pas d'option "se connecter depuis .." dans l'ad. On est en 2000 server pour info.
Je vois que je peux gerer des certificats X.509, je vais creuser la dessus. Si vous avez des infos je suis preneur.
 
Pour le switch, je ne peux pas faire ça, car je ne veux pas couper l'acces internet aux PC visiteur.


---------------
"Life is a lesson. You learn it when you're through."
n°60561
T0ng4FF
Posté le 22-11-2009 à 12:02:11  profilanswer
 

Tu peux regarder pour faire du radius et du NAP  ( Network Access Protection ) mais je ne sais pas si en windows 2000 c'est supporté.

n°60582
VinZ13
Posté le 23-11-2009 à 10:17:33  profilanswer
 

Mon serveur étant aussi le serveur DHCP, du coup je ne risque pas de couper l'acces reseau aux postes "invités" ?
Je veux proteger la connexion au domaine, mais laisser l'acces a la navigation.


---------------
"Life is a lesson. You learn it when you're through."

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Contrôle acces au domaine

 

Sujets relatifs
Domaine Enfant a Travers un Réseau NatéOuvrir une MMC sur un autre domaine
Accès lecteur de bande LTO4 depuis win2k8accés à un fichier se situant sur un autre ordinateur sous LINUX
Reset point accès wifi building to building 3commigration profile win + outlook (sortie de domaine vers WKG)
Migration contrôleur de domaine nt4 - 2003[resolu]Accès Vpn impossible sur un serveur Debian
[Résolu] Problème d'accès aux lecteurs réseauxAccès console onduleur APC
Plus de sujets relatifs à : Contrôle acces au domaine


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR