Salut
Je suis actuellement en stage et j'ai une mission. Je dois sécuriser le réseau et déployer un système qui permet d'accepter ou refuser la connexion au réseau d'un PC si il se connecte à une prise réseau ou au Wi-Fi.
Je m'explique.
L'idée est de délivrer des certificats aux PC. Si le PC qui se connecte au réseau (en Wi-Fi ou câblé) possède le certificat, il est accepté, s'il ne le possède pas, on lui refuse l'accès.
Je pensais mettre en place (A noter que je travaille sur des machines virtuelles avec le logiciel Hyper-V) :
- Un AD avec une OU "PC certificats" par exemple où figurent les PC connectés au domaine (donc ceux étant autorisé à accéder au réseau)
- Le rôle ADCS qui jouera le rôle d’autorité de certification racine pour la délivrance des certificats
- Une GPO ordinateur que j'applique à l'OU "PC certificats" qui délivre les certificats aux PC de l'OU
- Le rôle NPS qui joue le rôle de Radius qui va vérifier la validité du certificat et accepter ou non la connexion au réseau
Je pensais mettre tous ces rôles sur un seul et même serveur. Est-ce la meilleure solution?
Qu'est ce que vous pensez de cette mise en place? Cela peut-il fonctionner?
Merci d'avance à ceux qui prendra le temps de checker,
Bonne journée