Войти

Показать полную графическую версию : вышибание ненужного компа


sususa
10-07-2011, 19:06
Добрый день. Имеется сеть. Стационарные ПК. Ноутбуки запрещены. Как "непустить" нежелателный ноут в сеть? Права домен-админа имеются.

freese
10-07-2011, 19:21
sususa, ну и не подключайте их к сети, в чем проблема?

sususa
10-07-2011, 19:45
офис компании очень большой, розеток заведённых в хабы уйма, контролировать невозможно, нужен проверенный способ глушить все неразрешённые MAC адреса.

Tonny_Bennet
11-07-2011, 14:28
Что Вы понимаете под фразой "непустить"? Запретить любую маршрутизацию? Не пустить в Интернет? Не выдать адрес по DHCP? Определитесь :)

И поясните пожалуйста какое сетевое оборудование и ПО вы используете.

sususa
11-07-2011, 23:06
Не выдать адрес по DHCP » вот это было бы кстати. Нужно непустить в сеть, к сетевым ресурсам, т.к. это противоречит стандартам безопасности компании.
есть компы в домене. почтовый сервер , файловый сервер. У всех пользователей есть учётки, для работы со стац компами, а они заразы под ними лезут с ноутов. Что то координальное менять в сети мы не имеем право. Права админа полные. Нужно отсекать такие ноуты от сети.

freese
11-07-2011, 23:54
sususa, ну в сторону mac-адреса

Angry Demon
12-07-2011, 09:11
в сторону mac-адреса
Именно. Запретите все MAC-адреса, кроме легитимных.

exo
12-07-2011, 11:53
http://ru.wikipedia.org/wiki/Network_Access_Protection

Tonny_Bennet
12-07-2011, 14:51
sususa, ну в сторону mac-адреса »

Хм... думаю что на принесённом из дома ноуте можно и МАС адрес сменить... но не каждый пользователь додумается это сделать :)

к сетевым ресурсам, »
Если у вас домен ну и разрешите в свойствах сетевых папок подключение только определённых групп компьютеров.

Angry Demon
12-07-2011, 15:13
не каждый пользователь додумается это сделать
Особливо, не зная, какие будут легитимны. :)

Molchune
13-07-2011, 13:04
http://ru.wikipedia.org/wiki/Network_Access_Protection »
+1
В вашем случае идеальное решение.




© OSzone.net 2001-2012