Autor Thema: Serverzugriff nur für bestimmte Workstation  (Gelesen 2336 mal)

Offline FUN

  • Junior Mitglied
  • **
  • Beiträge: 66
  • Geschlecht: Männlich
Serverzugriff nur für bestimmte Workstation
« am: 10.03.11 - 07:22:50 »
Guten Morgen zusammen

Besteht die Möglichkeit den Benutzer nur von einer bestimmten Workstation auf den Server zugreifen zu lassen.
Hintergrund:
Wir haben eine Betriebsvereinbarung, dass Benutzer nur Dienst-PCs ans Netz anschließen dürfen.
Durch eine Überprüfung der Eintrage im Personendokument (Notes-Client-Computer) ist uns aufgefallen, dass dort Einträge sind, welche nicht der Namenskonvention unseres Unternehmens entsprechen. Wir vermuten, dass es sich dabei um private Rechner handelt.
Daher bin ich auf der Suche nach einer Möglichkeit, nur Rechner mit einer bestimmten Namens-Matrix auf den Server zugreifen zu lassen.

Heinrich

Offline DerAndre

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.655
  • Geschlecht: Männlich
  • Keep cool!
Re: Serverzugriff nur für bestimmte Workstation
« Antwort #1 am: 10.03.11 - 07:33:43 »
Hallo Heinrich.

Da stellt sich für mich die Frage, warum und wie kommen private Rechner in euer Netzwerk?
Schlimmer geht nimmer, wer kann denn Sicherstellen, das die Kisten nicht so
Virenversucht sind, das euere Infrastruktur über kurz oder lang ein einziges Bot-Netz ist?

André

Elterninitiative diabetischer Kinder und Jugendlicher e.V.
-----------------------------------------------------------------------------
Fliegen ist die Kunst auf den Boden zu Fallen, aber daneben.
-----------------------------------------------------------------------------
Etwas mehr Hardware dazu zu kaufen ist viel billiger als
Software besser zu machen. ( Niklaus Wirth )

Offline ascabg

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.697
  • Geschlecht: Männlich
Re: Serverzugriff nur für bestimmte Workstation
« Antwort #2 am: 10.03.11 - 08:13:17 »
Hallo,

Mal eine andere Frage.

Koennen eure Mitarbeiter sich von zu Hause aus, per VPN oder aehnliches, "einwaehlen"?
Oder, wie es gerade bei mir der Fall ist, sich von zu Hause aus ueber Internet und speziell definierten Passthru-Servern auf ihrem Notes-Server anmelden?

Wenn, eine dieser Moeglichkeiten gegeben ist, und der Anwender sich zu Hause selber Notes auf seinem "privaten" PC installiert hat und nun ueber diesen auf seine Mailbox auf dem Notes-Server zugreift, hast Du ebenfalls einen Eintrag im Personendokument mit einem rechner der nicht Euren Konventionen entspricht.


Andreas

Offline FUN

  • Junior Mitglied
  • **
  • Beiträge: 66
  • Geschlecht: Männlich
Re: Serverzugriff nur für bestimmte Workstation
« Antwort #3 am: 10.03.11 - 08:25:05 »
@André
Du hast eigentlich recht. Grundsätzlich müsste es unterbunden werden seine Privat-PC ans Netz zu hängen. Die Anwender sind aber sehr erfindungsreich und ich weis nicht ob meine Kollegen von der Netztechnik dieses tatsächlich ausschließen können.

@Andreas
Die Benutzer können  sich von zu Hause über VPN einwählen, aber nur von einem Firmennotebook.
Von ihrem privaten PC können sie sich übers WEB auf einen VPC (Virtuellen PC), welcher unter Citrix läuft einwählen.

In beiden Fällen treten sie mit einem Firmenrechner im Netz auf. Vom Privaten PC ist ein direkter Zugriff auf Notes nicht möglich.

Heinrich

Offline stoeps

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 831
  • Geschlecht: Männlich
  • It's your life, so live it your way.
    • Stoeps.de
Re: Serverzugriff nur für bestimmte Workstation
« Antwort #4 am: 10.03.11 - 08:46:50 »
Gibt am Domino keine Möglichkeit. Sowas kriegst du eigentlich nur sauber über ein Port Security Concept mit Mac Filter hin. Gibt auch noch paar Ansätze von Cisco / M$, die einem je nach Security Status verschiedene VLANS zuweisen.
--
Grüsse
Christoph

Offline elektron

  • Aktives Mitglied
  • ***
  • Beiträge: 199
  • Geschlecht: Männlich
Re: Serverzugriff nur für bestimmte Workstation
« Antwort #5 am: 10.03.11 - 10:07:03 »
Hallo Heinrich,

man kann beispielsweise das DHCP so konfigurieren, dass nur bekannte MAC-Adressen eine IP-Nummer im Firmennetzwerk zugewiesen bekommen. So bleiben private PC draussen.

Gruss
Toralf
« Letzte Änderung: 10.03.11 - 10:08:39 von elektron »

Offline FUN

  • Junior Mitglied
  • **
  • Beiträge: 66
  • Geschlecht: Männlich
Re: Serverzugriff nur für bestimmte Workstation
« Antwort #6 am: 11.03.11 - 06:41:13 »
Vielen Dank an alle für Eure Lösungsvorschläge.
Leider scheitern einige an der Durchführung.
So haben z.B. meine Netzwerkkollegen mir mitgeteilt, dass eine Filterung auf Basis der MAC-Adresse nicht umsetzbar wäre, da dieses mit zu hohem administrativen Aufwand verbunden sei.

Heinrich

Offline stoeps

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 831
  • Geschlecht: Männlich
  • It's your life, so live it your way.
    • Stoeps.de
Re: Serverzugriff nur für bestimmte Workstation
« Antwort #7 am: 11.03.11 - 09:31:50 »
 ;D

Ich weiß jetzt nicht wie groß euer Laden ist, aber nur weil eure Netzwerker dazu keinen Bock haben, auf der Dominoseite eine Lösung zu suchen, ist sch...ade.

Ich seh da mehrere Möglichkeiten:
  • manueller Aufwand durch die Netzwerker
  • Geld in die Hand nehmen und eine Lösung kaufen, wenn euch Sicherheit wichtig ist
--
Grüsse
Christoph

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz