Bonjour à tous!
Nous rencontrons actuellement des conflits d'adressage ip sur notre serveur dhcp qui mettent à mal notre sécurité:
-
Sur notre réseau, chaque poste a une réservation statique sur le serveur DHCP, de sorte qu'ils gardent toujours la même IP
-
Nous utilisons le réseau 172.16.0.0 /255.255.0.0
-
Les postes ayant accès Internet sont sur la plage 172.16.1.1 - 172.16.1.254
-
Les postes sans accès Internet sont sur la plage 172.16.3.1 - 172.16.3.254
Or, nous avons fréquemment des bad_address sur des réservations pour des IP avec accès Internet.
Nous savons que des utilisateurs changent d'adresse IP pour obtenir des accès Internet non autorisés.
Existe-t'il un moyen de récupérer automatiquement l'adresse MAC ou bien le nom DNS du poste qui a "dérobé" l'adresse IP au niveau du DHCP et si oui, comment le mettre en place.
Sinon, existe-il un script qui permettrait de scanner tous les journaux d'évènements des postes du domaine afin de trouver ceux impliqués dans des conflits d'adresse. Si oui, comment faire?
Merci pour votre attention 