christophstr
Goto Top

(Nur) bestimmten Adapter per GPO mit WLAN verbinden

Hallo zusammen,

ich habe folgende Ausgangssituation. WLAN mit Windows Radius (NPS), Clients verbinden sich automatisch mit dem WLAN aufgrund einer Gruppenrichtlinie.

Jetzt habe ich allerdings ein paar Geräte die haben 2 WLAN Adapter verbaut. Diese Geräte stellen aber leider mit beiden Adaptern automatisch wegen der GPO eine Verbindung zum Firmennetz her. Es soll aber nur ein der beiden Adapter verbunden werden, weil mit dem 2ten WLAN Adapter am Gerät/Notebook eine zusätzliche WLAN Verbindung zu einem Diagnosegerät herstellt werden soll. Hat jemand einen Ansatz wie ich das Problem lösen könnte?

wlangpo

Vielen Dank, Gruß Christoph

Content-Key: 3310840510

Url: https://administrator.de/contentid/3310840510

Printed on: April 29, 2024 at 03:04 o'clock

Member: Doskias
Doskias Jul 11, 2022 at 08:32:54 (UTC)
Goto Top
Moin,

in meinen Augen hast du hier einen kleinen Design-Fehler. Wenn sich deine Notebooks automatisch mit dem WLAN in der Domäne verbinden, dann solltest du meiner Meinung dennoch im WLAN nur authentifizierte MAC-Adressen zulassen. Derzeit, so scheint es, lässt du ja alle MAC-Adressen zu. Ich würde empfehlen das Sicherheitskonzept zu erweitern und im WLAN die MAC-Adressen freizugeben bzw. zu sperren.
In deinem expliziten Fall würdest du nur eine MAC-Adresse der beiden WLAN-Adapter für Firmennetz authentifizieren. Der zweite Adapter bleibt dann für das Diagnosegerät unverbunden.

Gruß
Doskias
Member: ChristophStr
ChristophStr Jul 11, 2022 updated at 08:40:22 (UTC)
Goto Top
Leider nicht. Dein Vorschlag war auch mein erster Gedanke zu dem Thema. Ich hab den MAC Filter aktiv und nur einen der beiden Adapter eingetragen. Trotzdem versucht der 2te Adapter immer erst eine Verbindung mit dem Firmen WLAN herzustellen welche dann natürlich fehlschlägt. Er versucht dann gar nicht mehr eine Verbindung zum Diagnosegerät aufzubaun.
Member: NordicMike
NordicMike Jul 11, 2022 at 09:00:00 (UTC)
Goto Top
Das sind doch bestimmt nur wenige Clients, die zusätzlich ein Diagnosegerät haben. Machs halt bei denen manuell.
Mitglied: 148523
148523 Jul 11, 2022 at 10:53:12 (UTC)
Goto Top
Oder die Diagnosegeräte in ein separates WLAN/VLAN legen, dann erübrigt sich die unnötige Frickelei mit den 2 WLAN Adaptern generell. face-wink
Mitglied: 108012
108012 Jul 12, 2022 at 08:25:06 (UTC)
Goto Top
Hallo zusammen,

ich habe folgende Ausgangssituation. WLAN mit Windows Radius (NPS), Clients verbinden sich
automatisch mit dem WLAN aufgrund einer Gruppenrichtlinie.
Das WLAN in VLANs packen bzw. aufteilen und dann mittels Radius Zertifikaten ein VLAN mit WLAN zuweisen.

Jetzt habe ich allerdings ein paar Geräte die haben 2 WLAN Adapter verbaut. Diese Geräte stellen aber leider
mit beiden Adaptern automatisch wegen der GPO eine Verbindung zum Firmennetz her. Es soll aber nur ein
der beiden Adapter verbunden werden, weil mit dem 2ten WLAN Adapter am Gerät/Notebook eine zusätzliche
WLAN Verbindung zu einem Diagnosegerät herstellt werden soll. Hat jemand einen Ansatz wie ich das Problem
lösen könnte?
Siehe oben und was ist das Diagnosegerät denn eigentlich und was macht es denn genau?

Dobby