Erinnerung Geschrieben 7. April 2009 Geschrieben 7. April 2009 Schönen guten Tag, ich habe derzeit in einem kleinen Projekt in meiner Firma ein wenig Probleme. Meine Firma besitzt ein Weiterbildungsgebäude, welches von externen Referenten angemietet werden kann. Nun soll hier ein WLAN HotSpot eingerichtet werden, über den die externen Referenten ins Internet gehen können. Dafür werden extra Benutzer eingerichtet um diese überwachen zu können. Nun habe ich in einem Testaufbau Windows 2k3 aufgesetzt und dort ein AD, die Zertifizierungsstelle und den IAS installiert. Der WAP ist ein LinkSys und dort ist alles auf WAP-Enterprise konfiguriert. Im IAS habe ich die Richtlinien gesetzt usw. Mein Problem nun, ist es möglich die Zertifikate an die Benutzer auszugeben? Wenn ja wie und welche Zertifikate genau? Dabei ist zu erwähnen das die Laptops regelmäßig Aufgrund der externen Referanten maximal 1-2 Tage im Gebäude sind und daher eine selbstständige installation sehr ungünstig. Wäre sonst eine Alternative ohne Zertifikate möglich? Ich danke schonmal im Vorraus MfG Erinnerung Zitieren
Erinnerung Geschrieben 8. April 2009 Autor Geschrieben 8. April 2009 Mir ist aufgefallen das es doch reichlich wenig Infos sind und eine Editier Button hab ich nicht gefunden ... Also was genau gemacht wurde ... Im AD wurde ein Benutzer angelegt. Bei diesem wurde die Einwahlberechtigung gesetzt. Im IIS wurde der RADIUS-Client (mein WAP) hinzugefügt und ein Geheimes Kennwort vergeben. Dazu wurden die RAS-Richtlinien geändert. Dort wurde auf Berechtigung erlauben umgestellt sowie das Attribut "Service Type" auf LOGIN. Aufm einem WLAn Client habe ich die Netzwerkauthentifizierung auf WPA-Enterprise umgestellt. Die EAP-methode auf EAP-Fast und die Interne EAP-Methode auf -KEINE-. Auf meinem XP-Client scheint er sich nicht zu verbinden, gibt auch keine Fehlermeldung raus. Auf meinem Vista-Client meldet er mir ein Problem mit dem Benutzerkonto ... Hoffe ihr könnt darau schon einen Fehler erkennen MfG Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.