Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Ограничение доступа к сети (http://forum.oszone.net/showthread.php?t=117266)

KillHunter 15-09-2008 14:17 899782

Ограничение доступа к сети
 
Есть домен под управлением 2к3 и члены домена под ХР.Также есть компьютеры не являющиеся членами домена,но при подключении к ним сетевого кабеля они получают Ip,у них есть доступ к сети и к нету.Можно ли сделать чтобы DHCP или DNS работали только с членами домена???

Angry Demon 15-09-2008 14:39 899801

KillHunter, DHCP раздаёт сетевые настройки независимо от того, в домене машина или нет. И делает это раньше, чем появляется окно авторизации. :)

KillHunter 15-09-2008 14:48 899804

Замечательно.А DNS???

Angry Demon 15-09-2008 14:56 899813

KillHunter, дык, настройки DNS тоже раздаются по DHCP.

monkkey 15-09-2008 15:18 899841

Цитата:

Цитата KillHunter
у них есть доступ к сети и к нету. »

Если у Вас Инет раздается без авторизации - сочувствую. Доступ к шарам должен быть тоже авторизован.

Алек$ей 17-09-2008 16:42 901759

Deployment of IEEE 802.1X for Wired Networks Using Microsoft Windows
ищи статью на сайте MS. суть : всем компьютерам раздаются сетрификаты по средством GP, далее при подключении в сеть идет проверка на RADIUS сервере "своего/чужого" компьютере по наличию сертификата и в итоге компьютер подкл всеть или нет. работает на CISCO и 3Com уравляемых L3 (помоему) свитчах.

Butunin Klim 17-09-2008 17:52 901829

Алек$ей,
LOL
Легче купить Isa и раздать только авторищированым ползотавелям чем искать спеца кто будет это все настраивать и поддерживать, так как разлача сертификатов не простой процесс

Kirill_S 17-09-2008 20:10 901914

Не совсем понял...
Если забить ИП адрес на тачках вне домена статикой, они что, тоже получают адрес с сервера?
Или у вас нет доступа к этим машинкам?

HellFire_MZ 17-09-2008 23:07 902025

Простите, а как доступ в интернет организован?

dascon 20-09-2008 10:09 903933

Цитата:

всем компьютерам раздаются сетрификаты по средством GP, далее при подключении в сеть идет проверка на RADIUS сервере "своего/чужого" компьютере по наличию сертификата и в итоге компьютер подкл всеть или нет. работает на CISCO и 3Com уравляемых L3 (помоему) свитчах
IMHO, мегадорогое и надуманносложное решение

Алек$ей 29-09-2008 14:51 911645

Butunin Klim & dascon,
господа,
суть не пустить "чужих" только в интернет или вообще в сеть ?

изначально KillHunter пишет
Цитата:

Цитата KillHunter
у них есть доступ к сети»

я предлагаю контроль доступа вообще в сеть. если есть серверная инфраструктура на MS с AD то поднять сертификат сервис и IAS (он же радиус) дело техники.
таковое решение протестили на CISCO но и на 3Com по заявлению иностранных колег тоже работает.

есть еще вариант контроля подключения к сети чужих компьютеров.
если сетевой оборудование поддерживает MAC Address List :) ... то просто ввести все свои МАСи


Время: 13:21.

Время: 13:21.
© OSzone.net 2001-