Asset management vraagstuk:

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • BP_LOZ
  • Registratie: Mei 2006
  • Laatst online: 12-10-2024
Mods, geen idee waar dit hoort. Ik zoek de oplossing binnen het client OS, op netwerk- of server niveau.
Ik zit namelijk met een lastig vraagstuk. Ook de uitleg ervan is niet al te gemakkelijk maar ik ga het zo goed mogelijk proberen.

Intern zijn er hier regelmatig verhuizingen van werkplekken. Ik wil dat de IT/Facilitaire afdeling dit gaat uitvoeren of begeleiden om het overzicht te houden en alles in goede banen te geleiden.

Het komt met grote regelmaat voor dat gebruikers/leidinggevenden zelf met IT apparatuur aan de slag gaan (lees: verhuizen) wat er toe leidt dat assets niet meer kloppen, verkeerde configuraties rondslingeren in het gebouw, systemen op verkeerde vlans zitten, er "ineens" aan de andere kant van het gebouw geprint wordt omdat een andere printer als default staat, telefoons niet meer werken, licenties een puinhoop zijn etc.

Nu weet ik wat het antwoord van de meesten zal zijn: Stel duidelijke regels op voor gebruikers en managment en dreig met officiele waarschuwingen als de afspraken worden overtreden.
Of, hang alles aan een kensington lock. |:(

We weten nu niet weten waar alle machines en randapparatuur staat, dus op dit moment is moeilijk te controleren door wie en wanneer is verplaatst is.

Wat ik wil is:
Zodra een machine fysiek verplaatst is, wordt deze "onbruikbaar". M.a.w. na een handeling van de helpdesk kan het systeem weer functioneren. De werkstations zijn overgens Vista of hoger.

Hoe kan ik dit aanpakken? Is dit technisch uberhaupt mogelijk? "On AC-power disconnect" achtige policies, of moeten we HR verzoeken met minder leuke oplossingen te komen?

Ieder input is welkom.

Acties:
  • 0 Henk 'm!

  • Pimmerd
  • Registratie: Mei 2006
  • Laatst online: 15-09 22:18
Ik zou dit op switch niveau afdingen met policies. Je zegt dat jullie al VLAN's gebruiken. Je kan bijvoorbeeld per switchpoort een statisch MAC address ingeven en zorgen dat alleen deze verbinding mag maken met het netwerk. Wanneer hierop dan een ander device komt te hangen, zal hij geen verbinding krijgen.

Acties:
  • 0 Henk 'm!

  • BP_LOZ
  • Registratie: Mei 2006
  • Laatst online: 12-10-2024
Pimmerd schreef op donderdag 04 maart 2010 @ 13:43:
Ik zou dit op switch niveau afdingen met policies. Je zegt dat jullie al VLAN's gebruiken. Je kan bijvoorbeeld per switchpoort een statisch MAC address ingeven en zorgen dat alleen deze verbinding mag maken met het netwerk. Wanneer hierop dan een ander device komt te hangen, zal hij geen verbinding krijgen.
Hmm.. 400 workstations excl printers etc..

Acties:
  • 0 Henk 'm!

  • Pimmerd
  • Registratie: Mei 2006
  • Laatst online: 15-09 22:18
BP_LOZ schreef op donderdag 04 maart 2010 @ 14:22:
[...]

Hmm.. 400 workstations excl printers etc..
Je zou nog eens kunnen kijken naar VPMS ( VLAN Membership Policy Server). Eventueel zou je het opvragen van MAC-addressen nog kunnen scripten, maar het blijft een hoop werk..