En entreprise ?
Si le gars n'a pas à la base verrouillé par un proxy filtrant pour les sites + bétonnage des ports, déjà il y a un problème.
Si par dessus (sur 100 postes) les utilisateurs se loguent avec les droits administrateurs (donc vas-y que je t'installe la mule&co), c'est limite une incompétence grave.
Pour le WiFi, il reste à voir comment le réseau a été monté. Pas uniquement un mot de passe et un SSID caché, ça le 1er con venu il le trouve (avec plus ou moins de temps).
Domaine, donc annuaire non ? Une solution Radius pourrait être une solution.
J'en ai même une mieux : à quoi sert exactement le WiFi dans ton entreprise ?
N'y a-t-il pas moyen d'être connecté directement en ethernet ? (pas de CPL)
Pour finir ne confondrais-tu pas un accès "visiteur" (net en "libre service" ) et un accès direct à internet par la structure réseau de ton entreprise ?
Pour un accès "visiteur", il vaut mieux privilégier un LAN indépendant du LAN de ton entreprise (voir cette discussion). Pour un accès direct à internet, si ton proxy est correct tu n'auras pas de soucis, mais il faut éviter que n'importe qui puisse entrer dans ton LAN entreprise même s'il ne fait que "passer"
---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D