Sécuriser un réseau local

Fermé
Ludo - 20 mars 2006 à 14:21
foobar47 Messages postés 13536 Date d'inscription jeudi 9 janvier 2003 Statut Contributeur Dernière intervention 16 mai 2014 - 20 mars 2006 à 17:48
Bonjour,
je m'occupe d'un réseau dans un lycée, le réseau est actuellement divisé physiquement en 2 : une partie pédagogique avec serveurWin2000 et une partie administrative avec Serveur Win2000. J'ai comme projet de faire un réseau unique avec un seul controleur de domaine Win2003 mais je voudrais quand même mettre une sécurité suffisante pour que les utilisateurs de la partie pédagogique ne puissent pas accéder a certains dossiers ou fichiers destinés aux utilisateur de la partie administrative.
J'ai à ma disposition, pour sécuriser, les mots de passe, les autorisations NTFS. Y'aurait-il d'autres outils ? Et quels conseils pourriez-vous me donner pour amener ce projet à bien ?
J'attend vos conseils et éventuellement des outils.
Je ne connais pas bien IPSec, comment le met-on en place et quel est sa fonction?

>Ludobike
>Ludobike

3 réponses

foobar47 Messages postés 13536 Date d'inscription jeudi 9 janvier 2003 Statut Contributeur Dernière intervention 16 mai 2014 532
20 mars 2006 à 14:22
Salut,
je te conseille de laisser 2 sous réseau distincts pour l'administration et pour les étudiants...
2
foobar47 Messages postés 13536 Date d'inscription jeudi 9 janvier 2003 Statut Contributeur Dernière intervention 16 mai 2014 532
20 mars 2006 à 17:48
Achète un routeur et laisse les deux sous réseaux !
C'est trés dangereux de laisser les étudiants sur le même réseau que l'administration !
1
Les différentes relations entre ces 2 réseaux seront les suivantes :
- les profs qui donnent des cours sur le réseau pédagogique doivent pouvoir accéder à leur répertoires persos sur le serveur (actuellement ils ont un rep sur le serveur pédagogique et un sur le serveur admin car ils ont accès a des postes sur le réseau admin et ont également besoins d'enregistrer), le but est qu'ils n'aient plus qu'un rep perso.
- les profs en cours doivent pouvoir rentrer des abscences sur le logiciel d'abscence dont la base de données se trouve actuellement sur le serveur administratif
- les profs doivent pouvoir egalement accéder aux rep des élèves depuis la partie administrative

Les différentes raisons de la mise en place d'un réseau unique sont les suivantes :
- réduction du nombre de serveurs de moitié, donc gain de temps pour la création des utilisateurs...également gain de temps lors d'une intervention car bcp plus centralisé.
- plus qu'une connexion internet : gain d'argent
- meilleure circulation d'informations

Il est évident que dans cette configuration, il nef aut pas se planter dans les droits NTFS et les stratégies.


Qu'en penses-tu?

>Ludobike
0