Prise de Main à distance
Prise de main à distance
A quoi ca sert ?
La prise en main à distance est une technologie qui permet à une personne de contrôler un ordinateur situé à un autre endroit, comme si elle était physiquement présente devant lui.
Utilité
-Gérer le matériel Actif (switch/routeur)
-dépanner les utilisateurs
Compétences
#Bloc1
1.5.2 Déploiement d’un service
1.2. Réponse aux incidents et aux demandes d’assistance et d’évolution]]
#Bloc2
2.3.1 Administration sur site et à distance des éléments d’une infrastructure
2.3.2 Automatisation des tâches d’administration
Cours
-gérer le matériel actif (switch/routeur)
-serveur
-dépannage user
| TT | admin IT |
|---|---|
| users std |
connexion depuis : Lan / Wan --> VPN
NIAC : Non répudiation des données
CIA: Confidentialité intégrité Authentification
Telnet-->"vieux proto Authentification en clair"
si on utilise mettre un Vlan à part tout seul
SSH
Installer remote desktop
installation typique et suivant jusqu'à la fin de l'installe
Ajouter Serveur AD :
ajouter une nouvelle entrée on sélectionne RDP
et on met le nom de la machine et l'@IP de la machine dans HOTE le domaine nom utilisateur de l'AD et MDP
et j'ai accès à mon serveur AD à distance
pour le switch ajouté une nouvelle entré en TELNET
Ajout du Switch
En ligne de commande
Sur le CISCO activer TELNET
Dans Security
TCP/UDP service et on coche Telnet
Puis on clique sur les … dans les Hôte et on à l'IP de notre vlan qui apparait
Et on à accès au switch
En serveur WEB
et on à accès
Ajout des Stormshield :
STS Externe
Nouvelle entrée : Site Web et mettre l'IP de notre STS Externe
et on à accès
STS Interne
Ajouté une nouvelle entrée : Site WEB et mettre l'adresse IP du STS interne
Et on à accès
Ajout du Portfolio
Ajout d'une règle sur le STS interne du Réseau IT vers le Portfolio en http
Mais je n'ai pas accès
Conclusion
Je n'ai pas eu de problème particulier super produit sauf pour le portfolio je pense que c'est un problème règle sur Stormshield et j'ai repérer qu'en faisant le scan réseau pour détecter automatiquement les appareils qui sont sur mon réseau on voit littéralement tout donc si un hacker passe par la il aura toute les adresses IP de mon réseaux.
Sinon c'est un super outils pour pouvoir prendre la main à distance sur nos appareils













