Prise de Main à distance

Prise de main à distance

A quoi ca sert ?

La prise en main à distance est une technologie qui permet à une personne de contrôler un ordinateur situé à un autre endroit, comme si elle était physiquement présente devant lui.

Utilité

-Gérer le matériel Actif (switch/routeur)
-dépanner les utilisateurs


Compétences


Cours

-gérer le matériel actif (switch/routeur)
-serveur
-dépannage user

TT admin IT
users std

connexion depuis : Lan / Wan --> VPN

NIAC : Non répudiation des données
CIA: Confidentialité intégrité Authentification
Telnet-->"vieux proto Authentification en clair"
si on utilise mettre un Vlan à part tout seul

SSH


Installer remote desktop

installation typique et suivant jusqu'à la fin de l'installe

Ajouter Serveur AD :

ajouter une nouvelle entrée on sélectionne RDP
Pasted image 20251103113124.png
et on met le nom de la machine et l'@IP de la machine dans HOTE le domaine nom utilisateur de l'AD et MDP
Pasted image 20251103113627.png

Pasted image 20251104160820.png
et j'ai accès à mon serveur AD à distance

pour le switch ajouté une nouvelle entré en TELNET


Ajout du Switch

En ligne de commande

Sur le CISCO activer TELNET
Dans Security
TCP/UDP service et on coche Telnet
Pasted image 20251107114504.png

Puis on clique sur les … dans les Hôte et on à l'IP de notre vlan qui apparait
Pasted image 20251103115720.png
Et on à accès au switch
Pasted image 20251103115735.png

En serveur WEB

Pasted image 20251107110635.png
Pasted image 20251107110656.png
et on à accès

Ajout des Stormshield :

STS Externe

Nouvelle entrée : Site Web et mettre l'IP de notre STS Externe
Pasted image 20251105083226.png
et on à accès
Pasted image 20251105083337.png

STS Interne

Ajouté une nouvelle entrée : Site WEB et mettre l'adresse IP du STS interne
Pasted image 20251105083428.png

Pasted image 20251105083534.png
Et on à accès

Ajout du Portfolio

Ajout d'une règle sur le STS interne du Réseau IT vers le Portfolio en http

Pasted image 20251107115221.png

Pasted image 20251110090938.png

Mais je n'ai pas accès

Conclusion

Je n'ai pas eu de problème particulier super produit sauf pour le portfolio je pense que c'est un problème règle sur Stormshield et j'ai repérer qu'en faisant le scan réseau pour détecter automatiquement les appareils qui sont sur mon réseau on voit littéralement tout donc si un hacker passe par la il aura toute les adresses IP de mon réseaux.
Sinon c'est un super outils pour pouvoir prendre la main à distance sur nos appareils