Un grand nombre de solutions physiques ont déjà été fournies et je voudrais donc en proposer un logiciel qui peut, bien sûr, également être utilisé en complément de mesures physiques.
Mettez en place une sorte de sécurité de port (de préférence 802.1X) - alors que les listes blanches MAC peuvent être relativement facilement contournées, j'aimerais voir quelqu'un contourner le 802.1X sans démonter physiquement vos machines de laboratoire.
Mettez également une pancarte expliquant que le retrait des câbles n’est plus qu’une bonne chose pour mettre The Sysadmin en colère, et qu’ils ne l’aimeront pas tant qu’il sera en colère. (L'affichage public d'un LART est fortement recommandé.)
Si vous avez des inclinaisons BOFH: Faites en sorte que les câbles fonctionnent même pour les utilisateurs non authentifiés, mais attribuez-leur une plage IP spéciale. Consignez les accès à tous les services authentifiés de cette plage IP et verrouillez les comptes d'utilisateurs. De cette façon, ils viendront à vous pour prendre leur peine, et vous n’aurez pas besoin de regarder constamment les bûches et de vous diriger immédiatement vers le bon endroit pour attraper la personne (vous pouvez toujours vouloir le faire pour le "tout - tourisme "effet"). Vous pouvez également tout rediriger vers un formulaire de connexion et le connecter à un script "verrouiller le compte avec la connexion correcte". Vous serez étonné du nombre d'utilisateurs assez stupides pour essayer. (Origine, je voulais suggérer des listes noires simplement leur MAC de sorte que leur ordinateur portable ne fonctionne pas partout sur le réseau, mais comme les MAC peuvent être simulés si facilement, cela pourrait être facilement contourné et donner lieu à de vilaines blagues.)
Si vous êtes sympa et que vous souhaitez fournir un accès par câble: Faites ce que mon université a fait, ajoutez une deuxième carte réseau, ajoutez-y un câble réseau de 1,5 m et acheminez-la / connectez-la / connectez-la au réseau. (Tous les câbles derrière le PC passent par un gigantesque lien zippé pour rendre plus difficiles le vol de câbles, de souris, etc.). Dans mon université, les utilisateurs doivent se connecter au PC et y activer le câble, en s'assurant que seuls les utilisateurs authentifiés peuvent utiliser et tous les accès peuvent être attribués à un utilisateur. Le débranchement du câble de "liaison montante" du PC et son accès direct sont empêchés par 802.1X, pour autant que je sache.