der_unwissende Geschrieben 24. Oktober 2007 Geschrieben 24. Oktober 2007 Meine Projektarbeit sollte folgendermaßen aussehen. Schwerpunkt: Erstellen, einhalten und prüfen eines Sicherheitskonzeptes für das Betreiben eines oder mehrerer WLAN in einem Rechenzentrum. Zur Authentifizierung sollte (Kundenwunsch) die RSA SecurID Lösung eingesetzt werden, die laut Beschreibung eine domänweite Authentifizierung ermöglicht. Ich habe mir zu diesem Zweck die kostenlose Teststellung von RSA zukommen lassen. Nur wer im Besitz des Token und einer gültigen Userkennung (AD) ist, kann sich ins WLAN einwählen. Nachdem ich einen WIN2003 Server installiert und den AP konfiguriert hatte, wollte ich das Certificate Utility und den RSA RADIUS installieren. Dabei stieß ich auf die ersten Probleme. Dieses benötigte Utility ist auf keiner CD von RSA zu finden. (Muss aber im ersten Schritt installiert werden) Ohne Zertifikat keine domänweite Authentifizierung laut Beschreibung. Also wendete ich mich an den Support von RSA und bekam eine zweite Teststellung zugeschickt. Leider war auch dort das Tool nicht dabei und ich konnte wieder nicht mit der Installation beginnen. Wieder ein Anruf bei RSA Mit meiner Bitte mir einen Mitarbeiter des technischen Supports zu geben, war die Dame aber überfordert. Es würde mich jemand zurück rufen – versprochen. LOL Heute bekam ich eine Mail mit einem, wie ich finde, sehr amüsanten Text: Die Installationsanleitung ist leider nicht mehr aktuell. Das Certificate Utility wurde für eine Konfiguration (Domain Authentication Client) benötigt, die durch den RSA Support nicht mehr unterstützt wird. Na Super – meine Zeit ist fast um und mein Projekt scheint nun zu scheitern. Ist es sinnvoll sich kurz mit der IHK in Verbindung zu setzen oder soll ich diese Pannen und Probleme einfach mit in meine Projektarbeit aufnehmen? Aufgrund dieser Probleme kann ich mein erarbeitetes Sicherheitskonzept nicht richtig prüfen. Aber genau das ist der Schwerpunkt der von der IHK vorgegeben wurde. Über Tipps und Ratschläge freue ich mich. Zitieren
Fruxano85 Geschrieben 24. Oktober 2007 Geschrieben 24. Oktober 2007 Klar mitaufnehmen in deine Projektarbeit und evtl eine andere Lösung für das Sicherheitskonzept entwickeln. Auf jeden Fall zeigt es auch den Prüfern, dass du dir dein Projekt nicht aus den Fingern gesaugt hast, sondern es zu überaus alltäglichen Problemen gekommen ist, weswegen du dich dann für eine andere Lösung entscheiden musstest. Wichtig ist hierbei schlicht und ergreifend die Begründung ala weil dies das und jenes so und so war, musste ich meine Lösung so und so modifizieren... PS. an deiner Schule gibt es doch sicher auch nen Lehrer der in nem Prüfungsausschuss der IHK sitzt. Setz dich mit ihm mal in Verbindung der kann dir dabei auch sicher weiterhelfen bzw. Tipps geben wie du weiter vorgehen kannst. Zitieren
Akku Geschrieben 24. Oktober 2007 Geschrieben 24. Oktober 2007 Genau wie Fruxano85 es beschrieb. Versuch Alternativen zu finden. Wir gehen auf keinen Fall immer davon aus, dass ein Projekt gelingt. Es muss nur glaubhaft dargestellt werden. Wenn ein Projekt names "Dollcollect" mit hunderten von Leuten und Millionen von Steuergeldern misslingt, können wir nicht von Azubis erwarten, dass alles 100% läuft. Das wäre schon fast verdächtig. Zitieren
der_unwissende Geschrieben 24. Oktober 2007 Autor Geschrieben 24. Oktober 2007 Vielen Dank für die Antworten. Da die domänweite Authentifizierung nicht mehr unterstütz wird, habe ich meinen Projektleiter kurzentschlossen eine andere Lösung vorgeschlagen. Ich setze jetzt vorkonfigurierte Clients zur Einwahl in das WLAN ein. Diese Clients (Notebooks) sind für die Mitarbeiter des Rechenzentrum vorkonfiguriert und das Logon ist nur mit einem USB Token SID800 möglich. So nutze ich auch die lokale Authentifizierung der Token und kann wenigstens meine Tests machen - die Zeit wird nämlich langsam knapp. Also nochmals Danke für die Antworten Zitieren
Fruxano85 Geschrieben 24. Oktober 2007 Geschrieben 24. Oktober 2007 Ansonsten gibt es soweit ich weiß noch eine Möglichkeit die Authentifizierung über Zertifikate zu machen. Wichtig für dich ist nun wie gesagt nur eine ordentliche Dokumentation und Begründung deiner Änderungen. Auch bei der Präsentation und beim Fachgesrpäch auf Fragen wieso was neues? Welche Probleme? etcpp gleich einstellen und sich schon mal passende Antworten überlegen. Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.