802.1x alleen om rogue pc's te blokkeren

Pagina: 1
Acties:

  • LorD_GyproX
  • Registratie: Januari 2004
  • Laatst online: 01-02-2025
Ik ben op zoek naar een methode om rogue computers te blokkeren.
802.1x met EAP-TLS lijkt me hier wel geschikt voor, maar met mijn test opstelling heb ik gemerkt dat de user altijd eerst moet inloggen op het domein voor hij een netwerk connectie krijgt.

Wat ik zoek is eigenlijk een systeem dat de supplicant pc wordt aangezet, hij het winXP inlog scherm krijgt en dat hij dan eigenlijk al verbonden is met het netwerk. Dus alleen een computer authenticatie en geen user authenticatie. Misschien een systeem met certificaten dat dan makkelijk kan uitgerold worden naar de clients ?

Bestaat er zo iets ?
Thx

Verwijderd

Misschien stom/simpel gedacht hoor maar iets van een Mac filter, of een Domein ?
Mac Filter: valt te spoofen dus weet niet wat het niveau van de gebruikers daar is ?
Domein: kan je alles toegang/blokkeren (geven) wat je wilt, echter alleen als je al een keer bent toegevoegd aan het domein. waarschijnlijk is dit dus niet hetgeen wat je zoekt denk ik bedenk ik me nu.