Aš tai statyčiau už protingas korteles (smartcard) arba procesorines USB laikmenas su tais pačiais sertifikatais. Tada jei nuknis kompą, jame neras sertifikato. O jei nuknis sertifokato laikmeną tai nežinos sertifikato slaptažodžio. O jei nuknis sertifikato laimeną su sertifikatu, o slaptažodį išvilios kankinimo būdu tai sertifikatą atšaukei ir tiek. :-) Vistiek paprasčiau sumokėti darbuotojui, kad suteiktų reikiama prieigą prie tinklo, arba padarytų ką reikia. Bus daug pigiau. Išvada: vietoj to, kad išlaikyti adminų bandą, kurie didina saugumą diegdami visokias nevykusias 802.1x (šitos technologijos įdiegimo kaina ne tik smulkiam bet ir kai kuriam vidutiniam verslui neįkandama) nesąmones, verčiau padidinti darbuotojams algas, kad būtų mažiau alkani ir lojalesni ir saugotų savo įmonę ir jos vertybes! :-D krx rašė: > Aš statyčiau už sertifikatus, o ne vartotojo autentifikaciją. Vartotojai turi savybę nesaugoti slaptažodžių. Net jei nuknis kompą su sertifikatu, tai sertifikatą atšaukei ir tiek. > > "-=:EiMiS:=-" <eimisNOSPAM@mes.is.lt> wrote in message news:ftg8iu$ggn$1@trimpas.omnitel.net... >>> bet jei reikia rimto sprendimo, tai tik portai su dot1x autentifikacija ir >>> juzeriais kokiam radius/ldap. >> amen. >>