Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

Empêcher les users à recevoir d'IP du DHCP si pas en domaine

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: Nebil-b, ygainche, Modérateurs_Divers

Messagepar julesboucan sur Mer 05 Mar 2008, 10:56

Koj a écrit:Ben faut les éduquer tes utilisateurs :wink:

Le laptop du boulot = le boulot
Le laptop de la maison = reste a la maison

Et tu migres les desktop en laptop pour ceux qui en ont besoin.
Ca va te simplifier la vie, crois moi.
En therme d'explication, tu vas voir le DAF+RH et tu justifies une ressource humaine en plus, ou en échange tu éduques les utilisateurs.
Crois moi ca va bien se passer. Faut juste expliquer gentillement et faire jouer les bons leviers.

Koj


Bonjour,
je te remercie bien, merci bien pour tes conseils,j'en tiendrai compte. :lol:
La connaissance n'est rien si elle n'est pas partagée.
julesboucan
Senior
Senior
 
Messages: 345
Inscrit le: Ven 09 Fév 2007, 13:05

Messagepar julesboucan sur Mar 01 Avr 2008, 14:14

TheHinou a écrit:si c'est leur bloquer l'acces à internet pourquoi ne pas mêtre en place un proxy limitant seul l'acces au machine connecté au domaine ?

Concernant la gpo elle n'est pas sencer se déployé si la machine ne fait pas partie du domaine.

Et comme le domaine n'est connectable que si un admin décide de l'importer, tu règle tout tes problèmes. Et en plus tu peux filtrer les site visiter ...


Je ne sais pas si je suis toujous dans les normes pour relancer ce post, :)
Sinon TheHinou,oui ta proposition est bonne,c'est à dire installer un Proxy qui limitera les accès à Internet seulement aux ordinateurs qui sont en domaine,oui c'est bien possible avec un Proxy sous linux qui peut faire authentifier les users sous AD,mais la question est que si les users ne sont pas en domaine et que le proxy ne soit pas configurer dans le navigateur il accédera à internet sans problème,rapidement j'ai pensé donc à rendre le Proxy transparent c'est à dire invisible pour forcer les users à sortir forcement par lui,donc là si le user n'est pas en domaine,il cherchera à s'authentifier et ca ne marchera pas donc il a été piéger!Malhereusement un Proxy squid Transparent ne marche pas avec Authentification des users,voilà le drame,ca devrait être superbesi ca marchait là tous les PCS seront forcer à intégrer le domaine avant d'avoir Accès à Internet.

Pour le moment je me limite à la cencivilisation des users en attendant que les developpeurs de linux nous aide à trouver une solution,je ne sais pas ISA le fait,et même si c'était le cas mes gars ne seront pas trop prêts pour s'investire encore dans une licence Microsoft. :wink:
La connaissance n'est rien si elle n'est pas partagée.
julesboucan
Senior
Senior
 
Messages: 345
Inscrit le: Ven 09 Fév 2007, 13:05

Messagepar Timil sur Mar 01 Avr 2008, 15:04

Sinon TheHinou,oui ta proposition est bonne,c'est à dire installer un Proxy qui limitera les accès à Internet seulement aux ordinateurs qui sont en domaine,oui c'est bien possible avec un Proxy sous linux qui peut faire authentifier les users sous AD,mais la question est que si les users ne sont pas en domaine et que le proxy ne soit pas configurer dans le navigateur il accédera à internet sans problème
Faux, puisque bien configuré seul ton proxy est le seul point de passage pour internet (pas de port 80 d'ouvert... la bonne blague hein?).

ISA le fait très bien effectivement.
MCSE 2003, MCT - L'informatique en entreprise, c'est un métier, pas un hobby.
Définition de l'"ORDINATEUR" (qui est notre ami).
Avatar de l’utilisateur
Timil
Grand Master Flash
Grand Master Flash
 
Messages: 2609
Inscrit le: Mar 18 Mar 2003, 12:44
Localisation: Metz

Messagepar julesboucan sur Mar 01 Avr 2008, 16:39

Timil a écrit:
Sinon TheHinou,oui ta proposition est bonne,c'est à dire installer un Proxy qui limitera les accès à Internet seulement aux ordinateurs qui sont en domaine,oui c'est bien possible avec un Proxy sous linux qui peut faire authentifier les users sous AD,mais la question est que si les users ne sont pas en domaine et que le proxy ne soit pas configurer dans le navigateur il accédera à internet sans problème
Faux, puisque bien configuré seul ton proxy est le seul point de passage pour internet (pas de port 80 d'ouvert... la bonne blague hein?).

ISA le fait très bien effectivement.

Oui je dis qu'il faut le rendre transparent c'est à dire rediriger toutes les requêtes allant vers le port 80 vers le port 3128 du Proxy Squid.Ainsi on force tous les users à sortir via le Proxy.Ca c'est un il faut ensuite dire au Proxy transparent de d'exiger que le user s'authentifie avant qu'il n'accède à internet,et là le pc n'étant pas en domaine ca ne marchera pas.
Malhereusement le Proxy linux ne le fait pas actuellement,c'est ce que je voulais dire,c'est à dire configurer l'authentification des users en ayant un proxy transparent sur le réseau.

Voilà un peu ce que je disais,si t'es toujours pas d'accord n'hésite pas de donner suite stp,merci. :)
La connaissance n'est rien si elle n'est pas partagée.
julesboucan
Senior
Senior
 
Messages: 345
Inscrit le: Ven 09 Fév 2007, 13:05

Messagepar Koj sur Ven 04 Avr 2008, 14:48

Tu peux faire une recherche sur google "WPAD" (recherche dans technet c'est mieux)

Koj
Transcript: http://www.microsoft.com/learning/mcp/transcripts (ID: 672446 Pass: ShowToUs).
Avatar de l’utilisateur
Koj
Grand Master
Grand Master
 
Messages: 1174
Inscrit le: Lun 23 Aoû 2004, 21:57
Localisation: Paris

Précédent

Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée