Re: Autoryzacja dostępu do LAN'u

Autor: Piotr Smerda <piotrs00_at_go2hell.pl>
Data: Sat 11 Nov 2006 - 18:57:13 MET
Message-ID: <tjrzsquhjqnm$.2ezqzgtb00xh$.dlg@40tude.net>
Content-Type: text/plain; charset="iso-8859-2"

On Sat, 11 Nov 2006 18:44:51 +0100, Michał K. wrote:

>> W Windows 2000 masz IAS, poczytaj o nim.
>
> OK. Troszkę się orientuję co to to jest, mam nadzieję że coś uda mi się
> zrobić.
> Post wyżej kolega sugerował nmapa. Musiałbym skanowac na bieżąco, a to
> trochę niemożliwie, bo oddział pracuje 24 h na dobę, a ja tylko 8 godzin. I
> własnie po moim wyjściu zaczynają się te cyrki. A nie mam czasu ani ochoty
> coddziennie siedzieć popołudniami i sniffować sieć w poszukiwaniu tych
> konkretnych szkodników. Rozmowy umoralniające też byłyby cieżkie do
> przeprowadzenia, bo tej lokalizacji jest taka rzesza ludzi że i tak znajdzie
> się ktos kto będzie miał mnie w ... wiadomo gdzie...
> Dlatego szukam technicznego rozwiązania.
> Chętnie poczytam o wszelkich sugestiach i waszych doświadczeniach.

A kto Ci każe na bieżąco skanować? Skanujesz np "podejrzane" adresy raz na
2-3h, logi zapisujesz i rano po przyjściu do pracy masz wszystko "na
talerzu".
Pogadanki umoralniające zawsze działają - nawet jeśli ktoś ma admina w
dupie. Ty jako admin masz zapewnić działanie sieci, masz przestrzegać
polityki firmy w tym zakresie. Pracownicy też powinni być poinformowani co
im grozi za złamanie zasad. Krótko - nie umieją się dostosować do zasad
firmy -> szukają innej pracy. Nie ma co się użalać nad nimi ... załatwić to
trzeba skutecznie, prostymi metodami. A jeśli lubisz się męczyć i szukać
"technicznych" rozwiązań to wiedz, że ZAWSZE znajdzie się ktoś kto będzie
próbował Cię "przechytrzyć" :D

-- 
Pozdrawiam
Piotrek
Received on Sat Nov 11 19:00:12 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sat 11 Nov 2006 - 19:42:02 MET