Bonjour à tous,
Je viens vers vous concernant une problèmatique assez simple.
Comment puis-je faire pour limiter l'utilisation d'un port qu'à certains
utilisateurs.
exemple : Max et Guy doivent pouvoir utiliser le bureau à distance depuis
l'extérieur mais pas les autres.
C'est un isa 2004 en edition Standard. Le but est effectivement de
restreindre l'accés depuis l'extérieur.
Maintenant le TSE est dans le LAN.
LAN avec serveur TSE, AD, Authorité de certif, wsus, Exchange 2003.
Tout ceci est protégé par l'isa qui fait office de firewall et de reverse
proxy.
Je ne vois vraiment par quel élément vous apporter de plus.
Je veux limiter l'accés à certains utilisateurs depuis l'extérieur
seulement.
Tout le monde en interne ou en VPn doit pouvoir accéder au serveur TSE.
Quelles sont les solutions optimales ? dois je installer les clients parefeu
sur les portables xp pour n'autoriser qu'a certaine personne ? (est ce
possible ?). Dois je demander l'adresse ip de la personne à chaque fois que
celle ci se connecte pour l'autoriser dans une regle isa pour le traffic
RDP.
J'ai testé de mettre une regle d'accès en limite certains utilisateurs du domaine au port 3389 de l'extérieur vers l'intérieur.
Losrque je lance une connexion rdp de l'exterieur une fenetre d'authentification s'ouvre et je peux rentrer n'importe quoi je débarque quand meme sur l'interface d'authentification de mon serveur TSE.
Une idée ?
Merci par avance