Mindkét kérdésedre nagyjából megadtuk már a választ.
Tökéletes azaz 100%-os védelem ami még ráadásul kényelmes is NINCS! A legbiztosabb, ugyanakkor legkényelmetlenebb megoldás a FIX IP minden gépen és eszközön DHCP nélkül. (Ez nem jelent az iskola számára + költségeket)

Megakadályozni a külső eszközök használatát nagyon nehezen lehet (nem is feltétlenül kell)! Viszont szabályzatba lehet fektetni és felhívni rá a figyelmet, hogy TILOS ENGEDÉLY NÉLKÜL HOZZÁNYÚLNI és TILOS IDEGEN ESZKÖZT ENGEDÉLY NÉLKÜL A HÁLÓZATBA KÖTNI! (Ez sem jelent az iskola számára + költségeket) Ha valaki megszegi a szabályokat akkor lehet szankciókat alkalmazni. Ha ez nem kivitelezhető akkor minden marad a régiben, tehát bárki bármikor bármit csinálhat az iskola hálózatával. Akkor nem is kell vele foglalkozni (illetve le kell nyelni a békát), hiszen senki és semmi sem tiltja. Remélem a padot vagy egyéb berendezési- és felszerelési tárgyakat sem szedheti szét diák büntetlenül! Vagy pl. a villanykörtét ill. neoncsövet sem tekerheti ki egyik diák sem és rakhatja be az otthonról hozottat!

Bár őrt nem lehet minden aljzathoz állítani (nem is kell!) de a tanterem vagy lehet zárható vagy lehet a hetes, napos, osztálybizalmi, folyosó ügyeletes vagy akárki akinek feladata és felelőssége, hogy a "rongálást" lehetőség szerint megakadályozza és/vagy jelentse. Ha nincs ilyen akkor kollektív a felelősség. (Ez sem jelent az iskola számára + költségeket) Bár baromi kényelmetlen meg drasztikus ugyanakkor biztonságos megoldás az is, ha a szabadon elérhető végpontok felé menő gerinckábelt szünetben kihúzod a központi switchből becsengetéskor meg visszadugod. Vagy a központi menedzselhető switched (pl.: Linksys SLM224G4S) és akkor a védelem szoftveresen megoldható (Ezt sajnos igényel ~80.000 Ft beruházást.)

Annyi minden van amire vigyázni kellene de fizikailag lehetetlen ám ez nem jelenti azt, hogy szándékosan lehessen rongálni vagy engedély nélkül használni-, birtokba venni. Ha szomszéd és az én telkem közt nincs kerítés akkor leszedhetem a fájáról a gyümölcsöt és megehetem? Ugye nem? Hiszen attól, hogy nem zárta el még az övé!
A lényeg, hogy amit ki lehet védeni azt valahogy védjük ki!

A hálózatot lehet szegmentálni akár fizikailag akár "csak" logikailag. Lehet, hogy picit kényelmetlen, de legalább a "fontos" gépeknek be lehet állítani kézzel IP-t. (Így jöhet akármilyen DHCP ezekre nem lesz hatással.) Ha a laptopokon otthon is más címekkel rendelkező alhálózatot használnak meg a suliban is akkor lehet pl. egy szkriptet írni (vagy regkeyt és annak importáláshoz egy batch file-t készíteni. Ehhez némi segítség http://www.windowsreference.com/networking/dhcp-static-ip-settings-in-windows-registry/ és http://www.robvanderwoude.com/regedit.php) Ezt szépen a belépés után (vagy amikor az adott hálózatot használni akarja) lefuttat attól függően, hogy hol használja. Ha valakinek az asztalon rákattintani 2x egy ikonra lehetetlen küldetés vagy túl bonyolult és kényelmetlen feladat akkor azzal nem tudsz mit csinálni... De az ilyen jobb ha nem is használ számítógépet :)
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.1let.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhalo2.hu/Faq.aspx

válasz