Interdire l'accès au réseau à des ordis

Résolu
Bienvenida Messages postés 72 Date d'inscription   Statut Membre Dernière intervention   -  
dsy73 Messages postés 9252 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour à tous !

Je souhaiterais savoir si via une stratégie de groupe, un script etc... il était possible d'interdire l'accès au réseau à un ordinateur qui ne respecte pas une certaine configuration requise.
Par exemple je souhaiterais interdire l'accès à tout ordinateur qui n'a pas d'antivirus ou pas d'antivirus à jour.
Est-ce possible ? Si oui, comment ?

Cordialement,

2 réponses

dsy73 Messages postés 9252 Date d'inscription   Statut Contributeur Dernière intervention   2 485
 
Oui c'est possible avec un domaine sous Windows 2008 R2, c'est le NAP (network access protection) :
https://azure.microsoft.com/en-us/?ocid=cloudplat_hp
1
Bienvenida Messages postés 72 Date d'inscription   Statut Membre Dernière intervention   4
 
C'est pile ce que je cherchais, merci beaucoup.
J'ai regardé sur Wikipedia, ils disent que le NAP est utilisé sous Vista, Server 2008 et XP SP3, mais est-ce valable pour les ordinateurs avec Windows 7 ?
0
dsy73 Messages postés 9252 Date d'inscription   Statut Contributeur Dernière intervention   2 485
 
Oui, surtout Windows 7.
0
brupala Messages postés 112052 Date d'inscription   Statut Membre Dernière intervention   14 183
 
Salut,
A tout ordinateur ?
ça va être difficile :
un script ou une GPO ne peut s'éxécuter que sur une machine membre du domaine.
en même temps, ceux qui ne sont pas membres ne pourront pas accéder aux ressources partagées.
0