Win2000 <> Novell : log on associé à la Mac adress - Windows & Software
Marsh Posté le 21-08-2002 à 13:03:45
A pu personne qui connaît Novell ?
Ou pas assez Windows 2000 ?
Marsh Posté le 21-08-2002 à 13:16:36
Je connais pas Novell, je le regrète d'ailleurs.
En tout cas, le truc que tu annonce a l'air bigrement intéressant ...
Par contre, il est tout à fait possible de préciser sur le serveur de gestion des cmptes pour tel login quel PC il peut utiliser (enfin il me semble).
Marsh Posté le 21-08-2002 à 14:12:08
Merci Gilbert
Tu préciserais ça où cela toi ?
Marsh Posté le 21-08-2002 à 14:16:14
Sinon mais c'est un peu lourd, je pense à la réservation d'adresse IP à partir de l'adresse MAC au niveau du DHCP.
Cela fonctionne plutôt bien.
Si tu déclare des scopes d'adresses IP qui sont toutes allouées à des adresses MAC, un poste client qui se connecte et pour lequel l'adresse MAC est pas renseignée dans le DHCP et soit :
1/ rejeter car il n'y a pas de scopes libres;
2/ accepté mais avec un sous-réseau IP qui est isolé du LAN sécurisé (DMZ)
Je réfléchi à d'autres options.
WW
Marsh Posté le 21-08-2002 à 14:18:02
westwood a écrit a écrit : Sinon mais c'est un peu lourd, je pense à la réservation d'adresse IP à partir de l'adresse MAC au niveau du DHCP. Cela fonctionne plutôt bien. Si tu déclare des scopes d'adresses IP qui sont toutes allouées à des adresses MAC, un poste client qui se connecte et pour lequel l'adresse MAC est pas renseignée dans le DHCP et soit : 1/ rejeter car il n'y a pas de scopes libres; 2/ accepté mais avec un sous-réseau IP qui est isolé du LAN sécurisé (DMZ) Je réfléchi à d'autres options. WW |
Pas con mais effectivement un peu lourd ! Mais comme cela ne concerne que 3 ou 4 users, c envisageable.
Marsh Posté le 21-08-2002 à 12:45:22
Coucou
Question piège (personne ne sait y répondre dans ma boîte) :
Avant, sous Novell 3.x, on pouvait interdire à telle personne d'accéder au réseau ailleurs que depuis sa machine. Son login était associé à la Mac addresse de sa carte réseau.
Donc, même si je connaissais le password d'un de mes collègue, je ne pouvais accèder au réseau avec son mot de passe que depuis sa machine.
Existe-t-il une alternative sous Win 2000 ????
Certes, on peut interdire à tel user de se logger sur un PC mais si vous êtes admin de votre PC, vous pouvez changer celà facilement. Ce qu'il faudrait, c'est un paramètre au niveau du serveur.
Merci de votre aide
---------------
La terre est le berceau de l'humanité. L'homme ne peut vivre éternellement dans son berceau.