Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2280 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Restreindre le Wifi privé

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Restreindre le Wifi privé

n°118652
cyril_bft
Posté le 19-02-2014 à 09:44:56  profilanswer
 

Bonjour,
Nous venons de mettre en place un réseau wifi interne dans notre société.
L'authentification se fait via un serveur Radius et donc l'AD 2008. Cela marche très bien mais je me suis rendu compte que je peux connecter mon téléphone sous android au réseau interne grâce à mes identifiants AD  :heink: ...
Il me semble qu'il existe une GPO pour interdire les machines non inscrites sur le domaine de se connecter au réseau wifi mais je ne la trouve pas.
Quelqu'un aurait-il une idée ?
 
Merci.
Cyril.

mood
Publicité
Posté le 19-02-2014 à 09:44:56  profilanswer
 

n°118656
com21
Modérateur
real men don't click
Posté le 19-02-2014 à 10:18:05  profilanswer
 

Pourquoi ne pas faire une restriction via adresse mac en utilisant la liste blanche ?


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°118678
Je@nb
Modérateur
Kindly give dime
Posté le 19-02-2014 à 13:52:33  profilanswer
 

fait de l'authentification machine plutôt alors

n°118683
Flow01
Posté le 19-02-2014 à 15:28:18  profilanswer
 

Ce serait pas justement une GPO inverse ? Une qui accepterais les machines du domaines et non une qui refuse les machines non présentes ?

n°118711
cyril_bft
Posté le 20-02-2014 à 10:01:07  profilanswer
 

Bonjour,
Merci pour vos réponses.
Je@nb : je ne vois pas en quoi consiste l'authentification machine...
 
Flow01 : Peut-être mais je ne sais pas ou la trouver. Aurais-tu une idée ?
 
Cyril.

n°118713
Je@nb
Modérateur
Kindly give dime
Posté le 20-02-2014 à 10:03:46  profilanswer
 

authentifier la machine plutôt que l'utilisateur
ou sinon faut faire de l'authentification via certificat mais faut une pki et encore tu pourrais exporter le certificat+clé privée pour la mettre sur un autre device

n°118715
cyril_bft
Posté le 20-02-2014 à 10:19:09  profilanswer
 

En fait, je voudrais faire les deux, authentifier l'utilisateur ET la machine.
Mais je ne sais pas comment faire pour la machine.

n°118737
Flow01
Posté le 20-02-2014 à 14:53:19  profilanswer
 

Dans ton service NPS tu as différentes stratégies tu devrais trouver les users qui ont accès ou ceux auxquels on a refusé l'accès.  
 

n°118762
cyril_bft
Posté le 21-02-2014 à 10:08:16  profilanswer
 

OK, je viens de voir que l'on peut ajouter une condition sur les groupes d'ordinateurs.
Je pense que j'ai quelques tests à faire...
Merci, je vous tiens au courant.
 
Cyril.

n°119456
cyril_bft
Posté le 14-03-2014 à 10:28:33  profilanswer
 

Bon, après quelques tests, je crée un groupe dans lequel je mets les pc de l'ad puis je colle ça comme condition pour se connecter et là, il m'interdit toutes les machines faisant ou non partie de l'ad...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Restreindre le Wifi privé

 

Sujets relatifs
AP Wifi pour une start-up de 20 personnesrépéteur wifi
1 carte réseau + 1 clé Wifi [RESOLU]Wifi longue portée.
Conseil Prestataire Hotspot WifiMise en place wifi avec authentification radius Server2008
config IP non conforme RFC1918 pour usage privéWifi public et authentification
PA wifiWifi invité et problème de conflit d'adresse IP
Plus de sujets relatifs à : Restreindre le Wifi privé


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR