Einrichten von NAP unter Server 2008 R2 (802.1x verkabelt)
Hallo zusammen,
ich habe folgendes Problem. Ich möchte NAP einsetzen, um Clients aus dem Netzwerk zu werfen. Das Prüfen der Virendefinitionen oder der Firewall ist eigentlich nebensache. Ich möchte, dass der Client ein bestimmtes Zertifikat besitzen muss, um Zugriff auf das Netzwerk zu erhalten. Ist dieses Zertifikat nicht vorhanden, soll er einfach rausgekantet werden, er soll also nicht die Möglichkeit bekommen, dieses Zertifikat in einem Quarantänenetzwerk zu erhalten. Ich habe mich bisher an den Stepbystep Guide von Microsoft gehalten (jedenfalls zum Teil), der Client wird jedoch nicht aus dem Netzwerk entfernt.
Nun meine eigentliche Frage, kennt jemand ein Tutorial, das mir weiterhelfen kann? Oder bin ich auf der völlig falschen Fährte und das kann gar nicht so funktionieren wie ich mir das denke?
Danke im Voraus.
Gruß
Lash
ich habe folgendes Problem. Ich möchte NAP einsetzen, um Clients aus dem Netzwerk zu werfen. Das Prüfen der Virendefinitionen oder der Firewall ist eigentlich nebensache. Ich möchte, dass der Client ein bestimmtes Zertifikat besitzen muss, um Zugriff auf das Netzwerk zu erhalten. Ist dieses Zertifikat nicht vorhanden, soll er einfach rausgekantet werden, er soll also nicht die Möglichkeit bekommen, dieses Zertifikat in einem Quarantänenetzwerk zu erhalten. Ich habe mich bisher an den Stepbystep Guide von Microsoft gehalten (jedenfalls zum Teil), der Client wird jedoch nicht aus dem Netzwerk entfernt.
Nun meine eigentliche Frage, kennt jemand ein Tutorial, das mir weiterhelfen kann? Oder bin ich auf der völlig falschen Fährte und das kann gar nicht so funktionieren wie ich mir das denke?
Danke im Voraus.
Gruß
Lash
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 153500
Url: https://administrator.de/contentid/153500
Ausgedruckt am: 23.11.2024 um 02:11 Uhr
5 Kommentare
Neuester Kommentar
Doch das kann so funktionieren wie du das denkst. Willst du das mit 802.1x machen über den LAN Switch ??
Wenn ja findest du hier einen groben Leitfaden für WLAN Clients:
Sichere 802.1x WLAN-Benutzer Authentisierung über Radius
Die 802.1x Authentifizierung im LAN ist analog erfordert aber einen 802.1x fähigen Netzwerk Switch, einen Radius Server und einen aktiven 802.1x Client auf dem Rechner, was aber alle Betriebssysteme mit an Bord haben.
Weitere Infos findest du hier:
http://de.wikipedia.org/wiki/IEEE_802.1X
http://tldp.org/HOWTO/html_single/8021X-HOWTO/
usw.
Wenn ja findest du hier einen groben Leitfaden für WLAN Clients:
Sichere 802.1x WLAN-Benutzer Authentisierung über Radius
Die 802.1x Authentifizierung im LAN ist analog erfordert aber einen 802.1x fähigen Netzwerk Switch, einen Radius Server und einen aktiven 802.1x Client auf dem Rechner, was aber alle Betriebssysteme mit an Bord haben.
Weitere Infos findest du hier:
http://de.wikipedia.org/wiki/IEEE_802.1X
http://tldp.org/HOWTO/html_single/8021X-HOWTO/
usw.