Ik werk in een schoolomgeving waar we op dit moment problemen hebben met het aansluiten van prive-computers op het netwerk. Dit willen we blokkeren om voor de hand liggende redenen (security, virussen etc.)
Edit : Het is een W2k omgeving, DNS AD-integrated, DHCP etc.
Inloggen op het domein kunnen we uiteraard blokkeren door geen computeraccount aan te maken voor de betreffende computers, maar behalve dat kunnen ze natuurlijk nog wel gewoon gebruik maken van shares, printers, internet etc. door tijdens het mappen of benaderen van de proxy (isa) een useraccount en bijbehorend wachtwoord op te geven, of rechtstreeks naar een ip-adres van de jetdirectprinters te printen.
Nou zou het allemaal al weer een stuk moeilijker worden als we kunnen voorkomen dat de betreffende computers een ipadres krijgen. Een mogelijkheid waar we zelf al aan hebben gedacht is het maken van reserveringen voor pc's welke WEL aan mogen loggen, maar dat is voor deze locatie (800+ pc's) niet echt beheerbaar.
Is er een mogelijkheid om te voorkomen dat ip-adressen door DHCP uitgegeven worden aan niet-domeingeautoriseerde computers ? Of heeft iemand deze situatie zelf al opgelost ?
Ik heb me ongans zitten zoeken op google, tweakers en technet, maar doordat het een lastig onderwerp is om op te zoeken, heb ik hier geen oplossingen kunnen vinden.
Iemand enig idee ?
Edit : Het is een W2k omgeving, DNS AD-integrated, DHCP etc.
Inloggen op het domein kunnen we uiteraard blokkeren door geen computeraccount aan te maken voor de betreffende computers, maar behalve dat kunnen ze natuurlijk nog wel gewoon gebruik maken van shares, printers, internet etc. door tijdens het mappen of benaderen van de proxy (isa) een useraccount en bijbehorend wachtwoord op te geven, of rechtstreeks naar een ip-adres van de jetdirectprinters te printen.
Nou zou het allemaal al weer een stuk moeilijker worden als we kunnen voorkomen dat de betreffende computers een ipadres krijgen. Een mogelijkheid waar we zelf al aan hebben gedacht is het maken van reserveringen voor pc's welke WEL aan mogen loggen, maar dat is voor deze locatie (800+ pc's) niet echt beheerbaar.
Is er een mogelijkheid om te voorkomen dat ip-adressen door DHCP uitgegeven worden aan niet-domeingeautoriseerde computers ? Of heeft iemand deze situatie zelf al opgelost ?
Ik heb me ongans zitten zoeken op google, tweakers en technet, maar doordat het een lastig onderwerp is om op te zoeken, heb ik hier geen oplossingen kunnen vinden.
Iemand enig idee ?
[ Voor 3% gewijzigd door Verwijderd op 31-10-2003 10:26 ]