Win2000 <> Novell : log on associé à la Mac adress

Win2000 <> Novell : log on associé à la Mac adress - Windows & Software

Marsh Posté le 21-08-2002 à 12:45:22    

Coucou
 
Question piège (personne ne sait y répondre dans ma boîte) :
 
Avant, sous Novell 3.x, on pouvait interdire à telle personne d'accéder au réseau ailleurs que depuis sa machine. Son login était associé à la Mac addresse de sa carte réseau.
 
Donc, même si je connaissais le password d'un de mes collègue, je ne pouvais accèder au réseau avec son mot de passe que depuis sa machine.
 
Existe-t-il une alternative sous Win 2000 ????
 
Certes, on peut interdire à tel user de se logger sur un PC mais si vous êtes admin de votre PC, vous pouvez changer celà facilement. Ce qu'il faudrait, c'est un paramètre au niveau du serveur.
 
Merci de votre aide


---------------
La terre est le berceau de l'humanité. L'homme ne peut vivre éternellement dans son berceau.
Reply

Marsh Posté le 21-08-2002 à 12:45:22   

Reply

Marsh Posté le 21-08-2002 à 13:03:45    

A pu personne qui connaît Novell ?
 
Ou pas assez Windows 2000  :lol:  ?


---------------
La terre est le berceau de l'humanité. L'homme ne peut vivre éternellement dans son berceau.
Reply

Marsh Posté le 21-08-2002 à 13:16:36    

Je connais pas Novell, je le regrète d'ailleurs.
 
En tout cas, le truc que tu annonce a l'air bigrement intéressant ...
 
 
 
Par contre, il est tout à fait possible de préciser sur le serveur de gestion des cmptes pour tel login quel PC il peut utiliser (enfin il me semble).


---------------
Tant que la couleur de la peau sera plus importante que celle des yeux, nous ne connaitrons pas la paix. ● L'écriture, c'est la mémoire du futur. ● Mods FO4
Reply

Marsh Posté le 21-08-2002 à 14:12:08    

Merci Gilbert
 
Tu préciserais ça où cela toi ?


Message édité par Averell_qui_bosse le 21-08-2002 à 14:12:17

---------------
La terre est le berceau de l'humanité. L'homme ne peut vivre éternellement dans son berceau.
Reply

Marsh Posté le 21-08-2002 à 14:16:14    

Sinon mais c'est un peu lourd, je pense à la réservation d'adresse IP à partir de l'adresse MAC au niveau du DHCP.
 
Cela fonctionne plutôt bien.
Si tu déclare des scopes d'adresses IP qui sont toutes allouées à des adresses MAC, un poste client qui se connecte et pour lequel l'adresse MAC est pas renseignée dans le DHCP et soit :
 
1/ rejeter car il n'y a pas de scopes libres;
2/ accepté mais avec un sous-réseau IP qui est isolé du LAN sécurisé (DMZ)
 
Je réfléchi à d'autres options.
 
WW

Reply

Marsh Posté le 21-08-2002 à 14:18:02    

westwood a écrit a écrit :

Sinon mais c'est un peu lourd, je pense à la réservation d'adresse IP à partir de l'adresse MAC au niveau du DHCP.
 
Cela fonctionne plutôt bien.
Si tu déclare des scopes d'adresses IP qui sont toutes allouées à des adresses MAC, un poste client qui se connecte et pour lequel l'adresse MAC est pas renseignée dans le DHCP et soit :
 
1/ rejeter car il n'y a pas de scopes libres;
2/ accepté mais avec un sous-réseau IP qui est isolé du LAN sécurisé (DMZ)
 
Je réfléchi à d'autres options.
 
WW




 
Pas con mais effectivement un peu lourd ! Mais comme cela ne concerne que 3 ou 4 users, c envisageable.


---------------
La terre est le berceau de l'humanité. L'homme ne peut vivre éternellement dans son berceau.
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed