Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

WLAN authentifizierung Active Directory

Frage Netzwerke LAN, WAN, Wireless

Mitglied: Sinbad

Sinbad (Level 1) - Jetzt verbinden

18.01.2012, aktualisiert 18.10.2012, 9902 Aufrufe, 6 Kommentare

Hi.

Ich möchte ein WLAN Netz aufbauen in dem sich jeder Benutzer über das active directory authentifiziert. Sprich beim verbinden mit dem Access Point müsste der User seine Login Daten eingeben.
Das soll alles möglichst einfach passieren. Alle Anleitungen die ich finde basieren auf zertificate die wieder irgendwie auf das Notebook müssen oder umständliche Einstellungen müssen an jedem Notebook vorgenommmen werden. Ich will es so einfach wie möglich.
Das Active Directory/ DHCP / DNS etc laufen auf ein WIndows 2008 Enterprise. Daher würde ich den Radius NPS benutzen insofern ein Radius benutzt werden muss wovon ich ausgeh.
Vielleicht kann mir ja einer helfen oder hat sogar ein Howto.
MFG
Sinbad
Mitglied: dog
18.01.2012, aktualisiert 18.10.2012
Das ist dem TO doch zu umständlich!

. Alle Anleitungen die ich finde basieren auf zertificate die wieder irgendwie auf das Notebook müssen oder umständliche Einstellungen müssen an jedem Notebook vorgenommmen werden.

Er möchte es lieber so unsicher wie nur irgendwie möglich, damit auch noch jeder im Vorbeifahren Benutzerpasswörter und und und klauen kann...

http://www.administrator.de/wissen/wlan-oder-lan-gastnetz-einrichten-mi ...
Bitte warten ..
Mitglied: aqui
19.01.2012, aktualisiert 18.10.2012
Richtig ! Damit kann man die AD Login Daten in eine Zwangswebsite eingeben die erscheint sobald man den Browser eröffnet.
Du kannst das aber auch gleich mit dem WLAN Client koppeln wenn dir diese Variante besser gefällt:
http://www.administrator.de/wissen/sichere-wlan-benutzer-authentifizier ...
Entweder hängst du den FreeRadius per LDAP ans AD oder du nimmst statt des FreeRadius den Winblows IAS Radius Server auf dem AD. Die Prozedur am WLAN ist immer die gleiche !
Bitte warten ..
Mitglied: Sinbad
19.01.2012 um 09:47 Uhr
Schonmal vielen Dank für die Beiträge. Ich hab mir mal die Anleitung How to set up a WPA2-EAP Wireless Network Using Network Policy Server (NPS), AD and Group Policies angeschaut die freundlicherweise Antos gepostet hat. Leider bleiben mir ein paar Fragen übrig. Ich steig bei den Zertifikaten nicht durch.

NOTE: This method requires a Computer Certificate and the Radius Server and either a computer or user certificate on the client machine. This is why you need to use a Domain PKI

Muss ich selber die Zertifikate erstellen? Wenn ja wie und müssen diese dann per hand/USB stick auf den Notebooks installiert/eingefügt werden?

MFG
Sinbad
Bitte warten ..
Mitglied: Sinbad
19.01.2012 um 10:26 Uhr
Ok. Jetzt weiß ich auch was Autoenrollment macht.^^

Also muss ich nurnoch ein Zertifikat für den Server und eins für den Client erstellen richtig? Wenn ja wie?
Bitte warten ..
Mitglied: aqui
19.01.2012, aktualisiert 18.10.2012
Lies dir doch bitte mal wirklich das obige Tutorial durch. Wer lesen will und kann ist klar im Vorteil !
Da steht doch alles genau drin wie das geht:
http://www.administrator.de/wissen/sichere-wlan-benutzer-authentifizier ...
Ja, die erzeugt man selber und die o.a. kannst du auch für Winblows nehmen. Ansonsten machst du das über die Winblows PKI Tools. Dr. Google ist wie immer dein Freund !
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
gelöst WLAN Authentifizierung über Zertifikat (3)

Frage von Phill93 zum Thema LAN, WAN, Wireless ...

Windows Server
gelöst Active Directory Report (7)

Frage von mah0ni zum Thema Windows Server ...

Windows Server
gelöst Migration Manager for Active Directory (3)

Frage von adrian138 zum Thema Windows Server ...

Windows Server
Active Directory-Verwaltungscenter macht Probleme (1)

Frage von MrFuzz zum Thema Windows Server ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Internet
gelöst Jeden morgen Internet-Probleme (58)

Frage von pjrtvly zum Thema Internet ...

LAN, WAN, Wireless
gelöst IP Adressen - Modem - Switch - Accesspoint (26)

Frage von teuferl82 zum Thema LAN, WAN, Wireless ...

Server-Hardware
HP DL380 G7: Booten vom USB via USB 3.1-PCI-e Karte möglich? (24)

Frage von Paderman zum Thema Server-Hardware ...

DSL, VDSL
VDSL Signal via PowerLine an Fritzbox - Möglich? (19)

Frage von Seichobob zum Thema DSL, VDSL ...