Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Radius Server unterschiede Zertifikate und Einrichtung Problem Anmeldung

Mitglied: logo1985

logo1985 (Level 1) - Jetzt verbinden

11.01.2008, aktualisiert 07.03.2008, 10646 Aufrufe, 7 Kommentare

Hallo,

habe einige Fragen zur Port Authentifizierung mit 802.1x über Radius Server und ADS.

Umgebung:

Radius Server ( IAS MS 2003 Server Standard)
ADS (MS 2003 Server Standard)
User (Win XP Pro)

Switch ( Enterasys 802.1x fähig)


Habe den Switch soweit eingerichtet, dass er mit dem Radius Server komuniziert. Der Client unterhält sich mit dem Radius Server über md5. Die Authentifizierung funktioniert einwandfrei.
Problem: Vor der eigentlichen Benutzeranmeldung sollte sich die Verbindung am Radius Server authentifizieren. Die passiert aber erst nach der Anmedlung. Der Nutzer meldet sich mit seinem ADS Account an, wird aber mit einem temporären Account angemeldet, da erst jetzt nach Benutzername/Passwort für die Verbindung abgefragt wird.
Gibt es eine Möglichkeit dies vor der Anmeldung durchzuführen?

Würde er die Verbindung mit einem Zertifikat vor der Anmeldung herstellen?
Was ist eine PKI?

MFG

Sebastian
Mitglied: Honksen
11.01.2008 um 11:03 Uhr
Moins,

Ja es gibt eine Möglichkeit, vor der Anmeldung den Client zu Authentifizieren.
Du brauchst ein Computerzertifikat, so daß eine Netzwerkverbindung hergestellt werden kann, bevor sich ein Benutzer anmeldet. Meistens erstellt man diese Zertifikate innerhalb einer Domäne/Gesamtstruktur mit einer PKI.
Bei XP hast Du in den Eigenschaften deiner LAN Verbindung den Reiter Authentifizierung. Dort kannst Du dann die 802.1X Authentifizierung aktivieren.

PKI Public Key Infrastruktur - Mit Public-Key-Infrastruktur bezeichnet man in der Kryptologie ein System, welches es ermöglicht, digitale Zertifikate auszustellen, zu verteilen und zu prüfen. Die innerhalb einer PKI ausgestellten Zertifikate werden zur Absicherung computergestützter Kommunikation verwendet.

Honk
Bitte warten ..
Mitglied: logo1985
11.01.2008 um 14:05 Uhr
okay danke.

Wäre es auch ohne Zertifikat möglich, nur über die Maschiene?
Was muss ich wo einstellen?
Bitte warten ..
Mitglied: Honksen
11.01.2008 um 15:38 Uhr
Moins,

ja, du kannst auch über eine MD5 Challenge den Client authentifizieren lassen, aber das habe ich noch nicht gemacht. Auch einzustellen unter Authentifizierung in den Eigenschaften der Netzwerkverbindung.
Das werde ich nochmal probieren und das mal denn hier schreiben.

Honk
Bitte warten ..
Mitglied: logo1985
15.01.2008 um 10:28 Uhr
Ich möchte das ganze ohne Zertifikat machen. Jedoch soll sich der Computer gegenüber der ADS am Radius Server authentifizieren und nicht der User selber. Also mit seinem Computerkonto, was in der ADS verfügbar ist.
Desweiteren wäre es zu aufwändig über 500 Clients mit Zertifikaten zu versorgen.
wie bekomme ich das hin.
Bitte warten ..
Mitglied: gnarff
07.03.2008 um 16:02 Uhr
Ist die Aufgabenstellung weiterhin aktuell?
saludos
gnarff
Bitte warten ..
Mitglied: logo1985
07.03.2008 um 16:18 Uhr
Hi,

also ich habe das Problem mit der Microsoft Hilfe gelöst bekommen. Ich habe ein Computerzertifikat ausgestellt und sofort funktionierte die Authentifizierung.
Bitte warten ..
Mitglied: Welnex
07.09.2009 um 16:17 Uhr
Hi,

hast Du für jeden Client ein Computerzertifikat ausgestellt oder nur eins für den Server?

Danke und Gruß
Welnex
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless

Unifi radius zertifikat "unsicher"

gelöst Frage von retodellatorreLAN, WAN, Wireless9 Kommentare

hallo zusammen ich habe einen radius auf server 2021r2 und brauche den zum wlan authentifizierung der AD Benutzer. die ...

Windows Server

Radius Zertifikat über eigene Vorlage

gelöst Frage von Alucard911Windows Server1 Kommentar

Hallo zusammen, ich habe ein funktionierendes Radius WLAN konfiguriert, jedoch das Problem das ich nur Zertifikate aus der Standardvorlage ...

Netzwerkgrundlagen

Zertifikat für RADIUS Authentifizierung per WLAN

Frage von osze90Netzwerkgrundlagen34 Kommentare

Guten Tag Ich habe anhand dieser Anleitung " versucht eine RADIUS basierte Authentifizierung über meinen Access Points zu konfigurieren. ...

Windows Server

Radius Server auf Windows Server 2016 Einrichtung

gelöst Frage von HarryX3Windows Server3 Kommentare

Kann hier bitte jemand eine Schritt für Schritt Anleitung posten, die wirklich funktioniert Meine Konfiguration, die nicht funktioniert:

Neue Wissensbeiträge
Humor (lol)
Administrator.de Perlen
Tipp von DerWindowsFreak2 vor 1 TagHumor (lol)3 Kommentare

Hallo, Heute beim stöbern auf dieser Seite bin auf folgenden Thread aus dem Jahre 2006 gestossen: Was meint ihr? ...

Erkennung und -Abwehr
OpenSSH-Backdoor Malware erkennen
Tipp von Frank vor 2 TagenErkennung und -Abwehr

Sicherheitsforscher von Eset haben 21 Malware-Familien untersucht. Die Malware soll Hintertüren via OpenSSH bereitstellen, so dass Angreifer Fernzugriff auf ...

iOS
WatchChat für Whatsapp
Tipp von Criemo vor 5 TageniOS5 Kommentare

Ziemlich coole App für WhatsApp User in Verbindung mit der Apple Watch. Gibts für iOS sowohl als auch für ...

iOS
IOS hat nen Cursor!
Tipp von Criemo vor 6 TageniOS5 Kommentare

Nette Funktion im iOS. iPhone-Mauszeiger aktivieren „Nichts ist nerviger, als bei einem Tippfehler zu versuchen, den iOS-Cursor an die ...

Heiß diskutierte Inhalte
Festplatten, SSD, Raid
SSD zeigt falsche Werte
Frage von karl2014Festplatten, SSD, Raid25 Kommentare

Ich habe ein Problem mit der SSD in meinem Laptop mit Windows 10. Es ist eine 1Tb Platte die ...

Grafikkarten & Monitore
PCIe 1.0 Grafikkarte für 3840x2160
Frage von Windows10GegnerGrafikkarten & Monitore24 Kommentare

Hallo, mein Vater hat einen neuen Monitor gekauft, welcher eine native Auflösung von 3840*2160 hat. Diese muss jetzt auch ...

Windows 10
Windows Enterprise 1809 Eval nicht bootbar
Frage von Sunny89Windows 1022 Kommentare

Hallo zusammen, bevor ich mich jetzt noch stundenlang rumärger wollte ich euch fragen, ob Ihr die gleichen Probleme habt ...

Ubuntu
Installation freerdp 2.0.0-rc4
Frage von kristovUbuntu20 Kommentare

Hallo, möchte freerdp 2.0.0-rc4 auf linux mint 18.3 installieren, habe aber keine Ahnung, wie das funktioniert. freerdp 1.1 ist ...