2013-05-26 17:56:54 +02:00
|
|
|
\begin{frame}
|
|
|
|
\frametitle{WPAD}
|
|
|
|
\begin{itemize}
|
|
|
|
\item WPAD permet la configuration automatique des postes clients ;
|
2014-05-20 11:56:32 +02:00
|
|
|
\item le navigateur doit être configuré en conséquence ;
|
2014-06-02 17:18:36 +02:00
|
|
|
\item possibilité d'exceptions :
|
|
|
|
\begin{itemize}
|
|
|
|
\item d'un nom de domaine,
|
|
|
|
\item d'un nom de domaine local (donc aussi les sous-domaines),
|
|
|
|
\item d'un IP.
|
|
|
|
\end{itemize}
|
2013-05-26 17:56:54 +02:00
|
|
|
\end{itemize}
|
|
|
|
\end{frame}
|
|
|
|
|
|
|
|
\begin{frame}
|
|
|
|
\frametitle{Diagnostic WPAD}
|
|
|
|
\begin{itemize}
|
|
|
|
\item sous windows nslookup wpad ;
|
|
|
|
\item si erreur, bien vérifier le nom de domaine dans ipconfig /all ;
|
|
|
|
\item vérifier le domaine complet : nslookup wpad.nomdomain.lan
|
|
|
|
\item si erreur, problème DNS sur le poste/erreur BIND ;
|
|
|
|
\item désactiver le proxy dans firefox et tester http://wpad/wpad.dat
|
|
|
|
\end{itemize}
|
|
|
|
\end{frame}
|
|
|
|
|
|
|
|
\begin{frame}
|
|
|
|
\frametitle{CNTLM}
|
|
|
|
\begin{itemize}
|
|
|
|
\item Poste dans un domaine différent sans support NTLM ;
|
|
|
|
\item fonctionne sur un port différent (3127).
|
|
|
|
\end{itemize}
|
|
|
|
\end{frame}
|
|
|
|
|
2014-06-02 17:18:36 +02:00
|
|
|
\begin{frame}
|
|
|
|
\frametitle{Pratique}
|
|
|
|
\begin{itemize}
|
|
|
|
\item Forcer l'authentification sur le poste de travail.
|
|
|
|
\end{itemize}
|
|
|
|
\end{frame}
|
|
|
|
|