Nous avons récemment eu un problème où un utilisateur a apporté son ordinateur portable de la maison et l'a branché sur le réseau, essayant d'obtenir un accès Internet. Je sais qu'au niveau du port je pourrais configurer des restrictions MAC, mais je me demandais s'il y avait un moyen d'empêcher une machine non conforme d'accéder à notre réseau à l'avenir? Nous exécutons actuellement toutes les machines clientes Windows 7 et j'aimerais simplement dire "si ce n'est pas Windows 7, pas d'accès", mais je ne sais pas exactement comment m'y prendre. Nous avons un environnement AD, des serveurs Windows 2008 et supérieurs.
J'ai pensé que NAP pourrait fonctionner, et il semble avoir un paramètre pour WinXP (et un pour Win7), mais il me permet de refuser/autoriser l'accès en fonction de sa mise à jour, de la protection antivirus activée, etc, pas si c'est Windows XP lui-même. Y a-t-il un moyen de désactiver tout sauf ce que je spécifie pour accéder au réseau de cette manière?
Merci d'avance pour votre aide!