Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

DCHP, interdire de donner IP aux cartes sans classid

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: Nebil-b, ygainche, Modérateurs_Divers

DCHP, interdire de donner IP aux cartes sans classid

Messagepar minimax sur Mer 05 Sep 2007, 21:54

Bonjour.

Ce sujet traite de dhcp et de sécurité, c'est pour cette raison que je l'ai mis ici.

Mes serveurs DHCP (2003 R2) distribuent des configurations IP au ordinateurs de mon domaine en fonction du classid de chaque carte réseau.

Il arrive que des personnes de passage dans notre établissement se connectent à une prise réseau sans pour autant se faire connaitre.

Actuellement, par défault (pas de classid), le serveur DHCP ne donne qu'une IP et un masque. Pas de passerelle, pas de DNS.

Il n'est pas difficile de rajouter en manuel la passerelle et le DNS.

Y a t il une méthode pour donner, automatiquement au carte sans classid une configuration totalement fausse, y compris l'adresse l'IP ?

Merci.
L'infiniment petit est infiniment grand.
Il y a ausssi son contraire,
L'infiniment grand est infiniment petit.
minimax.
Avatar de l’utilisateur
minimax
Member
Member
 
Messages: 50
Inscrit le: Lun 04 Oct 2004, 18:15

Messagepar bigstyle sur Mer 05 Sep 2007, 23:16

Salut,
non le classid ne pourra jouer que sur les options du DHCP et non sur les adresses IP delivrées.
Freddy ELMALEH - Consultant Freelance pour Active IT
MVP Windows Server - Directory Services (2007-2008)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Sécurité Windows Vista - Le Guide Complet". et "Informatisez votre TPE".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 15571
Inscrit le: Ven 01 Fév 2002, 22:46
Localisation: Paris

Messagepar minimax sur Jeu 06 Sep 2007, 8:29

Merci.

Si j'ai une autre solution le la posterais en suivant.

mini
L'infiniment petit est infiniment grand.
Il y a ausssi son contraire,
L'infiniment grand est infiniment petit.
minimax.
Avatar de l’utilisateur
minimax
Member
Member
 
Messages: 50
Inscrit le: Lun 04 Oct 2004, 18:15

Messagepar bigstyle sur Jeu 06 Sep 2007, 9:56

Ok merci, une autre solution m'intéresse également.

(Mise en place du NAP par exemple si tu veux "authentifier" tes utilisateurs avant de leur donner une adresse via ton DHCP; mais ca ne t'aidera pas a les empecher d'entrer une IP fixe.)

Regardes du coté du 802.1x également
Freddy ELMALEH - Consultant Freelance pour Active IT
MVP Windows Server - Directory Services (2007-2008)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Sécurité Windows Vista - Le Guide Complet". et "Informatisez votre TPE".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 15571
Inscrit le: Ven 01 Fév 2002, 22:46
Localisation: Paris


Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée