热的 Downloads

×

注意

论坛是只读模式。
Welcome, 来宾
Username: Password: Remember me
  • 页:
  • 1
  • 2

TOPIC:

Unknown Workstations 15年5个月前 #10527

在我们管理的网络上,我们管理的60个工作站超过一个相当大的建筑物,我们发现了三个工作站似乎是自己的工作组(称为足够的工作组)

仅使用计算机的名称和设备的IP地址,我们正在查找计算机的问题,并且没有时间步行到建筑物中的60个某种奇数计算机中的每一个。我们也不确定他们是否是最终用户笔记本电脑,他们正在进入一点免费带宽。

没有无线AP点,因此这些工作站在物理连接。我们没有向域添加额外的PC,所以我们知道这不是我们其中一个人忽视的人。

有人可以推荐一门课程,或者也许有些工具可以帮助这种情况?我们在盒子上运行港口扫描,没有很大的利用,并且由于交换机到位,不能嗅到流量。由于我们不确定他们在哪里,我们不能将它们放在枢纽上以使这更容易。

一如既往,我欣赏任何和所有提供的建议。 :)

Re:未知的工作站 15年5个月前 #10528

你真的可以平吗?如果不是你怎么知道他们的身体连接?你是怎么发现它们的?抱歉有这些问题。只是试图清楚地了解你的情况,然后潜入一些我得到的想法。

Re:未知的工作站 15年5个月前 #10531

哦,根本没有。我很感激你的兴趣。

在网络位置查看整个网络时,工作站会出现。一个名为Workgroup的工作组出现在普通域旁边,并查看当前三个成员工作站(即DCK7GJ71。)目前可以ping,它们已从DHCP服务器接收到地址。我们确信他们不是家电或打印机。

Re:未知的工作站 15年5个月前 #10534

  • JWJ.
  • JWJ.的头像
  • Offline
  • Premium Member
  • 保费成员
  • Posts: 350
  • 谢谢你收到:0
我有一个非常简单的方法,你可以在没有太多麻烦的情况下追踪这些计算机。希望你的交换机是思科,但如果他们不是,你应该能够做一个类似的功能。克里斯制作了一个非常好的帖子,解释了如何 通过他们的MAC地址跟踪PC ,所以检查一下。如果您没有思科,请告诉我们,所以我们可以指向命令的正确方向。
- jeremy-

Re:未知的工作站 15年5个月前 #10537

好一个jwj!在获得Necronian的回应后,我将提出同样的建议。只是有点加法...如果PC在不同的子网上,则无法使用ARP来获取MAC地址,可以从DHCP租赁数据库获取它们。

Workstations 15年5个月前 #10538

是的,我认为这是去的方式。使用DHCP管理来获取工作站的MAC地址,然后使用交换机查找MAC的端口。然后用一双钢丝钳访问!或者,如果这是人们附加自己的非域机器,那么他们必须以您的域提供的资源以外的方式获取一些东西。最重要的是免费上网。所以,有了他们的MAC地址,你应该能够在互联网路由器的细分市场上放一个嗅探器,并在那里获取证据。您需要跟踪这些家伙,因为他们可能会使贵公司冒险或责任进行事项
  • 页:
  • 1
  • 2
时间创建页面:0.113秒

ccent / ccna.

思科 Routers

  • ssl webvpn.
  • 保护路由器
  • 基于策略的路由
  • 路由器上一根棍子

VPN.安全

  • 了解DMVPN.
  • GRE / IPSec配置
  • 站点到网站IPSec VPN
  • IPSec模式

思科 Help

  • VPN.客户端Windows 8
  • VPN.客户端Windows 7
  • CCP显示问题
  • 思科支持应用程序。

视窗 2012

  • 新的功能
  • 许可
  • Hyper-V / VDI
  • 安装Hyper-V

Linux.

  • 文件权限
  • Webmin
  • 团体 - 用户
  • Samba设置