Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Server 2008 NPS Radius Zertifikat vom nicht-Domänenclient abrufen??

Mitglied: Foxhound

Foxhound (Level 1) - Jetzt verbinden

01.07.2012 um 21:50 Uhr, 4331 Aufrufe, 2 Kommentare

Hallo zusammen,
habe folgende Konstellation:

Windows 2008 Server NPS (Radius) konfiguriert für die Authentifizierung von WLAN Clients.
Server hat ein Zertifikat vom internen PKI bekommen, also selbstausgestellt.
Nun können alle DomänenClients, da sie ja das Root-Zertifikat vom Austeller(Domänencontroller) haben, sich problemlos einloggen.
Wie bekomme ich es aber für nicht-Domänenclients hin, das sie dem NPS vertrauen?
Ich möcht nur ungern für jeden Client das Stammzertifikat importieren müssen...
Wenn ich mich zum Beispiel mit dem Iphone einlogge, wird das Zertifikat angezeigt und ich muss nur noch akzeptieren.
Kann ich das irgendwie auch mit Windows 7 Clients so oder ähnlich machen?
Authentifierungsmethode ist PEAP MS-CHAP, also nur der Server besitzt ein Zertifikat und die Client benutzen username/password.

Wäre für jeden Tip dankbar


Gruß
Mitglied: spacyfreak
01.07.2012 um 23:30 Uhr
Da gibts nen Klick in den WLAN Einstellungen bei den Clients ob sie zur Bestätigung eines Root Cert dem sie noch nicht vertrauen, vertrauen wollen.

Ansonsten kannst das Root Zertifikat als Web-Download zur Verfügung stellen dann könnens die Leute selber installieren, irgendwie muss es halt auf den Client.

ODER - offizielles Zertifikat kaufen zb von Verisign, da sind die Root Zertifikate schon auf den Clients drauf.
Bitte warten ..
Mitglied: Foxhound
01.07.2012 um 23:49 Uhr
Da gibts nen Klick in den WLAN Einstellungen bei den Clients ob sie zur Bestätigung eines Root Cert dem sie noch nicht
vertrauen, vertrauen wollen.

Ich bin mir ziemlich sicher, das so ein klick bei Win7 nicht vorhanden ist, aber werd morgen noch mal explizit danach schauen.

Ansonsten kannst das Root Zertifikat als Web-Download zur Verfügung stellen dann könnens die Leute selber installieren,
irgendwie muss es halt auf den Client.
Der DC stellt Certs aus, aber ins Web kommen sie ja erst wenn sie das Zertifikat installieren oder dem Server vertrauen

Irgendwie wird das Zertifikat doch vom NPS bereitgestellt/mitgeliefert whatever.. Sonst würde das Zertifikat ja z.B auf dem IPHONE nicht angezeigt. Da werde ich gefragt ob ich dem Server vertrauen will. Nur bei Windows kommt halt keine Meldung.


ODER - offizielles Zertifikat kaufen zb von Verisign, da sind die Root Zertifikate schon auf den Clients drauf.
Kommt leider nicht In Frage. Soll alles mit "Boardmitteln" geschehen.
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless

WLAN mit Windows NPS Radius ohne Zertifikate

Frage von xTobiasxLAN, WAN, Wireless6 Kommentare

Hallo, ich bin im Moment dabei ein WLAN Netzwerk aufzubauen. Das Gäste WLAN ist schon mit einer pfSense als ...

Windows Server

Wie kann ich einem Windows NPS-Server (RADIUS) ein Zertifikat hinterlegen?

gelöst Frage von billythekidWindows Server6 Kommentare

Hallo, Meine Situation: wir betreiben zwei Windows-Server 2012 basierende Domänencontroller u.a. mit der NPS-Rolle zur RADIUS-Authentifizierung von WLAN-Clients. Die ...

Windows Installation

Windows Server 2008R2 RADIUS (NPS)

Frage von spammeWindows Installation4 Kommentare

Hallo, ich habe ein Problem mit der Einrichtung eines Windows AD RADIUS-Servers. Der Server selbst läuft, akzeptiert nur keinerlei ...

Verschlüsselung & Zertifikate

Zertifikat für RADIUS-Server

gelöst Frage von cyrex512Verschlüsselung & Zertifikate2 Kommentare

Hallo zusammen, ich habe einen RADIUS-Server unter Windows Server 2012 R2, welcher das interne WLAN schützen soll. Das ganze ...

Neue Wissensbeiträge
Vmware
VMware Update für den ESXi 5.5 verfügbar
Information von sabines vor 12 StundenVmware

Nach dem ganzen Hickhack um Update mit Microcode Anpassungen und Rückzug, gibt es nun für den ESXi 5.5 ein ...

CPU, RAM, Mainboards

Meltdown und Spectre: Intel zieht Microcode-Updates für Prozessoren zurück

Information von keine-ahnung vor 16 StundenCPU, RAM, Mainboards5 Kommentare

Moin, extrem lutztig. Nur gut, dass ich noch nicht beim Probanden-Bingo mitgemacht habe :-) LG, Thomas

Router & Routing
PfSense als Addon auf QNAP
Information von magicteddy vor 1 TagRouter & Routing7 Kommentare

Moin, für Spielereien eine ganz nette Idee aber ich fürchte das soetwas auch als echte Firewall genutzt wird: In ...

Datenschutz

Teamviewer kommt für IoT-Geräte wie den Raspberry Pi

Information von magicteddy vor 1 TagDatenschutz1 Kommentar

Moin, jetzt werden IoT Geräte endgültig zur Wanze? Anscheinend kann man auf einem Dashboard seine Geräte visualisieren Ich stelle ...

Heiß diskutierte Inhalte
Netzwerkmanagement
Preis für Wartungsvertrag ok?
gelöst Frage von a-za-zNetzwerkmanagement26 Kommentare

Hallo! Mal ne Frage, weil ich mich mit dem akzeptablen Preis für einen Reaktionszeitvertrag nicht auskenne. Meine Firma hat ...

Windows Server
TEMP-Profile
gelöst Frage von Forseti2003Windows Server21 Kommentare

Guten Morgen, wer kennt sie nicht, die lieben Temporären Benutzerprofile, vorallem immer dann, wenn man sie am wenigsten braucht. ...

Multimedia & Zubehör
Welches Tablet für die Verkäufer?
Frage von Hendrik2586Multimedia & Zubehör15 Kommentare

Guten Morgen meine Lieben, vielleicht könnt ihr mir ja helfen. Es geht um unsere Außendienstmitarbeiter /Verkäufer. Sie sollen demnächst ...

Ubuntu
Ubuntu - Routing mit 2 Netzwerkkarten?
Frage von gabrixlUbuntu13 Kommentare

Hei Folgende Situation: Ich habe zwei virtuelle Maschinen: 1 - Server für DHCP, DNS und Routing - Netzwerkkarte 1: ...