Jump to content

ungebetene Laptops im LAN


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

wir benutzen einen LAN Desktop Manager.

Der überwacht das LAN mit seinen Komponenten. Zusätzlich ist im DHCP die MAC an eine IP gebunden. Erst wenn die MAC mit der IP autorisiet wurde hat der PC oder Laptop den Zugang zum LAN. Sollte sich eine fremde MAC einschleichen läuft die MAC in den TRASH und verbleibt dort solange wie die EDV das will.

Nur zwei Leute kennen das entsprechende Passwort.

Es funktioniert prima. Hab ich selbst getestet.

 

Gruß

Baba

Link zu diesem Kommentar

Bei uns hängt fast jede Dose auf einem eigenen Switchport und diese sind dann auf eine MAC-Adresse beschränkt. Das verhindert auch, dass Rechner bei betriebsinternem Umzug "verloren" gehen. Will der User seinen PC im neuen Büro anstöpseln muss er die Dose erst wieder auf die MAC-Adresse freischalten lassen --> somit weiß man auch gleich wo der PC gelandet ist!!! It's not a bug, it's a feature!!! :D

Link zu diesem Kommentar
Original geschrieben von grutsch

bei uns gibt es einen speziellen administrator, der Computer in die Domain aufnehmen kann.

der account wird nur dazu benutzt,

und ist eigentlich niemandem bekannt.

Auch in der EDV nicht, da man ihn nicht benötigt, da computer automatisiert angelegt werden.

 

Laptops einloggen .... isnich.

 

grutschmööhh

 

Tja, auch auf die Gefahr dich enttäuschen zu müssen. Selbst bei euch im Netz (ohne es genauer zu kenne in Bezug auf zusätzliche Absicherungen) kann man einfach so einen Laptop hängen.

 

Das Problem ist halt, das der DHCP-Server jedem Rechner antwortet, ob der nun in einer Domäne ist oder nicht :) Und wenn man die passenenden Freigabenamen kennt, kann man sich mit seinem bestehenden Accountdaten dort ohne Probs anmelden.

 

@sepp

Ich würde dir empfehlen passende Reservierungen über die MAC-Adresse zu machen (machen wir in unserem Netz auch so) und den DHCP-Bereich auf diese vergebenen Adressen zu beschränken.

Als zusätzliche Möglichkeit kannst du dann noch die Switchport auf die MAC-Adresse festlegen, wenn deine Switche das können. Ist ein gern genutztes Feature, um wilde Umzüge oder Rechnertauschaktionen zu verhindern :)

 

@Jim

Wofür ein Snifer, einfach so nette Tools wie *** oder ***, die ham die Standartpasswörter innerhalb von wenigen Minuten zur Hand.

 

***[Edit] Durch Moderartor Johannes Schmidt. Bitte keine Namen zu den Progs Posten das erleichtet die Suche auf Googel ungemein... Danke

Link zu diesem Kommentar

*räusper* am Montag feiern wir die 8.000ste Netzwerkdose bei uns im Betrieb und dennoch ist es RELATIV einfach die MAC-Adressen zu fixieren.

Wir haben dazu selbst einige Programme entworfen die aufeinander aufbauen bzw sich ergänzen z.B. eine Datenbank mit Infos über jeden PC in der Firma (Hardware, Besitzer, Auslieferungsdatum und sinnigerweise auch gleich die MAC-Adresse) Diese Datenbank haben wir dann mit einem weitern Tool gekoppelt welches die entsprechenden Switchports konfiguriert. Das ganze haben wir dem Helpdesk übergeben :D

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...