EAP-TLS Windows 2003 IAS Zertifikate

Mitglied: Testuser123

Testuser123 (Level 1) - Jetzt verbinden

13.07.2011 um 19:00 Uhr, 2408 Aufrufe, 1 Kommentar

Hallo Administratorenkollegen,

ich habe folgendes Problem.

Ich habe in meinem Netzwerk seit längerer Zeit erfolgreich 802.1X auf Basis von EAP-MD5 zu laufen. Ich habe ca. 30 Nutzer, die sich darüber authentifizieren.

Jetzt hat sich allerdings etwas geändert. Ich muss nun eine Authentifizierung der PC´s mit Hilfe von beidseitigen Zertifikaten umsetzen (EAP-TLS)

Meine Überlegung besteht nun darin, was ich alles ändern muss um von EAP-MD5 auf EAP-TLS upzugraden?

Ich habe mich schon etwas mit der CA von Windows 2003 beschäftigt, aber ich steige noch nicht ganz durch. Optimal wäre natürlich, wenn jemand ein gute Doku für mich hätte.

Man findet zwar vieles, aber das meiste ist dann doch irgendwie anders...

Mir würde es auch schon etwas bringen, wenn jemand einen Ablauf kurz zusammenfassen könnte.

Grüße

Testuser123
Mitglied: Coreknabe
15.07.2011 um 10:05 Uhr
Hi Testuser,

da haste Dir ja was ausgesucht ;-) face-wink Habe vor einiger Zeit unseren WLAN-Zugang auf IAS implementiert, mittlerweile NPS mit Server 2008. Habe genau wie Du eine Anleitung in Form eines HowTo gesucht. Erfolglos, dafür gibt es zu viele verschiedene Konstellationen und Anforderungen. Auf der ganzen Welt gibt es wahrscheinlich 2-3 Leute, die das vorhaben, was Du vorhast. Dummerweise sind die nicht hier im Forum. Lasse mich gern eines besseren belehren... Nicht falsch verstehen, das soll keine Wertung für Deine Pläne sein!

Würde Dir das empfehlen, was ich auch getan habe: Einen stillen Raum suchen, lesen, lesen, lesen. Testen, testen und dann noch testen. Vielleicht helfen Dir die folgenden Links:

http://www.techrepublic.com/search?q=eap
http://www.rm.com/Support/TechnicalArticle.asp?cref=TEC737374&nav=0 ...
http://technet.microsoft.com/de-de/network/bb530679%28en-us%29.aspx

Viel Glück bei Deinem Vorhaben!
Bitte warten ..
Heiß diskutierte Inhalte
MikroTik RouterOS
Simples VLAN bringt mich zur Verzweiflung
gelöst Daniel26Vor 20 StundenFrageMikroTik RouterOS27 Kommentare

Moin, ich bin sehr neu im Mikrotik-Bereich, aber schon dabei, aufzuegeben. Wir verbauen in unserer Hardware Switche von Mikrotik. Bisher waren da Netgear-Teile drin, ...

LAN, WAN, Wireless
Switch läuft, ist aber nicht erreichbar
gelöst AndiPeeVor 1 TagFrageLAN, WAN, Wireless19 Kommentare

Hallo zusammen, mein Problemfall einleitend kurz umrissen: Privates Netzwerk Es funktioniert grundsätzlich, allerdings habe ich immer mal ein paar Ausfälle im WLAN-Netzwerk und bin ...

Windows Netzwerk
Sporadisch kein Netz auf mehreren Win10-Maschinen
SolarflareVor 1 TagFrageWindows Netzwerk6 Kommentare

Hallo, ich habe seit Monaten einen eigenartigen Effekt in unserem Windows-Netz. Windows-Domäne mit ca. 100 Maschinen, alle Clients aktuelles Windows 10. Die Maschinen hängen ...

Microsoft
STRG + ALT + ENTF
TezzlaVor 14 StundenAllgemeinMicrosoft11 Kommentare

Mahlzeit zusammen, wir haben gerade im Kollegenkreis über Sinn und Unsinn der Sperrbildschirmentriegelung STRG + ALT + ENTF unter Win10 diskutiert. Mich würde hierzu ...

VB for Applications
Auf SQL Datenbank schreiben welche Sich im Firmennetzwerk befindet
RSST-SORVor 1 TagFrageVB for Applications12 Kommentare

Hallo Ich habe ein funktionierendes VBA Makro im EXCEL welches mit: conn.Open "driver={SQL Server};" & _ "server=RSST-OFFICEIII\RSSTSQLSERVER;database=RSSTZeiterfassung;" Daten in die Tabelle schreibt Nun würde ...

Windows 10
SMB Performance VPN
Guhl22Vor 1 TagFrageWindows 104 Kommentare

Hallo zusammen, wir stellen bei uns in der Firma ein sehr merkwürdiges Phänomen fest. Zugriffe über VPN auf gemappte Netzlaufwerke (über vbs Logon Skript ...

E-Mail
Alternative zu horde webmail
fisch56Vor 1 TagFrageE-Mail6 Kommentare

Hallo, ich habe das horde webmail auf meinem Server, macht allerdings Probleme. Suche daher eine Alternative. Das Postfach hat viele Unterordner, die z.B. bei ...

Outlook & Mail
Outlook Ansicht
gelöst Kisters.SolutionsVor 1 TagFrageOutlook & Mail9 Kommentare

Hallo zusammen, seit kurzem sieht der Posteingang im Outlook 2019 eines Kollegen plötzlich anders aus. Standard ist das die ungelesenen Mails mit einem blauen ...