Hi Zusammen
Ich bin gerade unser LAN am absichern und bräuchte eure Meinungen.
IST:
Wenn jemand, irgend ein externer, sein Notebook ans LAN ansteckt, kriegt er eine IP und hat Verbindung auf alle unsere Ressourcen.
Klar, er braucht noch ein Login um darauf zu zugreifen, aber trotzdem ist das schon ein Sicherheitsrisiko.
SOLL:
Es sollen in Zukunft nur noch Domänen-Geräte zugelassen werden.
Wenn also ein externer kommt kann er zwar einstecken, jedoch kriegt er keine IP.
Meine Überlegungen:
Ich mache NAP-Rules.
Bevor ich diese aber Aktiviere möchte ich euch fragen was Ihr dazu meint, nicht dass dann alle schreien..
Verbindungsanforderungsrichtlinie
Rule01
Bedingung: Uhrzeiteinschränkung So-Sa 0000-2400 (also immer)
Einstellung: Authentifizierung zulassen
Netzwerkrichtlinie
Rule02
Bedingung: User der Gruppe Domänenuser oder Computer der Gruppe Domänencomputer (kurz und gut: alles was in der Domäne ist)
Einstellung: Netzzugriff gewähren
Rule03
Bedingung: Uhrzeiteinschränkung So-Sa 0000-2400 (also immer)
Einstellung: Netzzugriff verweigern
-> Rule02 ist vor Rule03 eingestuft, wird also vorher abgearbeitet.
So, meiner Meinung nach sollte nun ein Domänen-Gerät jederzeit zugelassen werden, und alles andere immer abgelehnt.
Stimmt das so?
Hab ich was vergessen oder einen Denkfehler gemacht?
E: Als "Quelle" habe ich "DHCP-Server" eingestellt. Es sollte also den DHCP betreffen.
Besten Dank
whyti