Лучший отвечающий
Исключить работу из рабочих групп

Вопрос
-
Здравствуйте! Возникла такая проблема, в удалённых филиалах администраторы не всегда относятся добросовестно к своей работе и часто бываю случаи, когда они не заводят компьютер в домен. Но при этом получают доступ к централизованным ресурсам используя доменные учетные записи. Есть ли возможность при помощи AD или других ресурсов сделать авторизацию не только по пользователю, но и по компьютеру в домене. Что бы исключить работу из рабочих групп?<o:p></o:p>
15 января 2020 г. 6:25
Ответы
-
Почитайте про "Изоляцию домена"
- Помечено в качестве ответа Максим Добровецкий 16 января 2020 г. 10:09
15 января 2020 г. 7:22 -
Можно сделать через связку DHCP-NAP или внедрить 801.x авторизацию за сетевых железках
Innovation distinguishes between a leader and a follower - Steve Jobs
- Помечено в качестве ответа Максим Добровецкий 16 января 2020 г. 9:58
- Снята пометка об ответе Максим Добровецкий 16 января 2020 г. 10:09
- Помечено в качестве ответа Максим Добровецкий 16 января 2020 г. 10:10
15 января 2020 г. 13:16
Все ответы
-
Почитайте про "Изоляцию домена"
- Помечено в качестве ответа Максим Добровецкий 16 января 2020 г. 10:09
15 января 2020 г. 7:22 -
Можно сделать через связку DHCP-NAP или внедрить 801.x авторизацию за сетевых железках
Innovation distinguishes between a leader and a follower - Steve Jobs
- Помечено в качестве ответа Максим Добровецкий 16 января 2020 г. 9:58
- Снята пометка об ответе Максим Добровецкий 16 января 2020 г. 10:09
- Помечено в качестве ответа Максим Добровецкий 16 января 2020 г. 10:10
15 января 2020 г. 13:16 -
Спасибо. Ознакомился со статьей, вариант с изоляцией домена очень интересный
- Помечено в качестве ответа Максим Добровецкий 16 января 2020 г. 9:58
- Снята пометка об ответе Максим Добровецкий 16 января 2020 г. 10:09
16 января 2020 г. 9:54 -
Как альтернативу можно попробовать данный вариант, единственное, что в удаленных филиалах не везде есть оборудование с поддержкой авторизации через протокол 802.1x. Но думаю, что это поправими в ближайшем будущем. Спасибо большое.16 января 2020 г. 9:58