hkB*_*sai 115 physical-environment maintenance ethernet
我们有一个拥挤的计算机实验室。我们为笔记本电脑用户提供免费的以太网端口。但是他们不随身携带以太网电缆,他们拔下固定台式 PC 的电缆并将其插入笔记本电脑。当他们的工作完成时,他们甚至不会将其插回 PC。更糟糕的是,经过多次插拔后,固定PC的以太网端口会发生物理损坏。目前,我们有三台计算机的以太网端口因此损坏。
如何防止有人拔掉固定机器的以太网线?
rAl*_*len 92
我认为这可能对你有帮助http://www.rjlockdown.com/patchcordpage.html
我一直在寻找购买这样的东西,但我从来没有这样做过,但这似乎是你要找的东西
tec*_*tle 80
如果您正在寻找一种便宜且简单的方法来做到这一点,只需使用拉链。您可以将一根靠近以太网电缆的末端,一根放在固定 PC 背面的某处(例如打开的通风口或空的卡槽),然后使用另一根将两者连接起来。它不会阻止电缆被拔掉,但它会阻止人们将电缆移动到距 PC 超过几英寸的地方,使其无法在笔记本电脑上使用。
zzz*_*Bov 60
与其与想要使用 Internet 的人对抗,不如让他们更轻松地使用 Internet,而不会以任何方式干扰桌面系统。
阻止人们做你不希望他们做的事情的第一步是善意地问他们。
Cha*_*eRB 59
电缆扎带是个好主意,但可以用剪刀或刀轻松剪断。
我过去使用的另一种方法是将释放卡舌修剪回电缆仍能锁入 RJ45 端口的位置,但无法接触到卡舌以释放电缆。然后这需要一个工具来释放标签,因为它是凹进的。
在红线处切割(大约)。您可能需要调整切割位置以满足您的需要。
Vi.*_*Vi. 50
我认为有足够的电缆 + Wi-Fi 用户应该不需要从 PC 上拔下以太网。
ale*_*xis 25
我不羡慕你的用户群,但仍然从他们的角度来看:为了使用他们的计算机实验室,他们必须在他们需要度过一天的所有其他垃圾之上携带一根电缆。因此,他们从 PC 借了一条电缆,但经常忘记将其重新插入——或者他们可能出于礼貌而将其免费提供给下一个用户。把免费电缆带回家的人当然没有借口,但他们无疑是少数。
那么该怎么办?与其与您的用户开战,不如解决他们的问题,他们就没有理由弄乱您的设备。
无线上网。现在是 2013 年,伙计。如果我被迫使用电缆,我也可能会不合作。如果实验室外的人无法进入,请将其锁定并将密码张贴在墙上。
如果真的无法使用 wifi,请提供新的以太网电缆并将它们锁在墙上。如果没有什么东西可以系上拉链,就用螺栓将一些东西固定在墙上。
Bro*_*nce 22
有带内置锁的电缆。
查看LockPORT。它们制造需要特殊工具才能拆除的安全电缆。
已经提供了大量的物理解决方案,所以我想提供一个软件,当然,它也可以用于额外的物理措施。
设置某种端口安全性(最好是 802.1X)——虽然 MAC 白名单可以相对容易地绕过,但我希望看到有人绕过 802.1X,而无需物理拆卸您的实验室机器。
还张贴了一个标志,说明现在拔掉电缆只会让系统管理员生气,而且当他生气时他们不会喜欢他。(强烈建议公开展示LART。)
如果您有 BOFH 倾向:即使未经身份验证的用户也可以使用电缆,但为他们分配一个特殊的 IP 范围。记录对来自所述 IP 范围的任何经过身份验证的服务的访问,并锁定用户帐户。这样,他们会来找你接受他们的惩罚,你不需要不断地看日志并立即冲刺到正确的位置来抓住这个人(你仍然可能想为添加的“所有-看到管理员”效果)。或者只是将所有内容重定向到登录表单,并将其连接到“正确登录时锁定帐户”脚本。您会惊讶于有多少用户愚蠢到可以尝试。(最初,我想建议简单地将他们的 MAC 列入黑名单,这样他们的笔记本电脑就无法在任何地方使用 在网络上,但由于 MAC 很容易被伪造,这很容易被规避并导致讨厌的恶作剧。)
如果您愿意并希望提供基于电缆的访问:按照我的大学所做的那样,添加第二个 NIC,向其添加 1.5m 网线,然后将其路由/桥接/任何它到网络。(PC 后面的所有电缆都穿过一个巨大的扎带,使窃取电缆、鼠标等变得更加困难。)在我的大学中,用户必须登录 PC 并在那里激活所述电缆,确保只有经过身份验证的用户才能使用它和所有访问都可以归于一个用户。据我所知,802.1X 阻止了从 PC 上拔下“上行链路”电缆并直接访问它。
归档时间: |
|
查看次数: |
49183 次 |
最近记录: |