Sbcon писал(а):То же вариант, только в нашем случае он непременим, сильно низким статусом пользуется у нас информационная служба, которая обеспечивает этот сервис !
Кгхм... Странная ситуация... Контора вроде как контролирует использование "жирных правил шефа", а статус - низкий... Удивлен...
Sbcon писал(а):А аутетификацию включить на бордюре по имени пользователя не пробовали?
Т.к количество пользователей перевалило за 200 то немного проблематично…
Еще раз всем спасибо за ответы, буду пробовать.
Ровным счетом ничего проблематичного! Создаем группу, в которую прописываем всех, кому можно в инет (или несколько групп, если права доступа - разные). Создаем правила доступа через бордюр для групп. Voila! С "жирными правами" можно ходить с любой машины - тогда и только тогда, когда шеф вошел в сетку. Вышел - все, аллес капут. Его правами можно воспользоваться, только зная его пароль.
Исчезает головняк с подменой адресов (кстати - лично я считаю контроль доступа только по адресам глупостью и исканием геморроя для себя, любимых), права раздаются гибко и пр., и пр., и пр.
Если все же очень хочется контролировать по железным адресам - сейчас не помню, но можно посмотреть, можно ли в filtcfg забить MAC-адрес. Это раз. Ограничить использование инета по времени. Это два. Ушел шеф в 19:00 - значит после 19:00 с его машины и выйти нельзя. Правда, не знаю - как шеф отреагирует на это, если останется после работы чертей погонять или голых девок посмотреть
А в DHCP действительно можно вбить MAC-адреса и выдавать адреса по ним. Однако никто не мешает юзверю отменить динамическое назначение и вбить ручками статику. Потому контроль по железным адресам и есть плохо
