lkaderavek
Goto Top

WLAN Authentifzierung - GPO Computerkonfiguration

Wir möchten gerne eine Gruppenrichtlinie verfassen, mit der sich die Computer bereits vor der Anmeldung mit dem Wireless-LAN verbinden.

Die Verschlüsselung der SSID: WPA2-PSK mit Passphrase.

Leider finde ich keine Option zum Setzen des Schlüssels in der GPO.

Bitte um Hilfe.

Danke

LG

Lukas

Content-ID: 275414

Url: https://administrator.de/contentid/275414

Ausgedruckt am: 25.11.2024 um 15:11 Uhr

xbast1x
xbast1x 23.06.2015 um 13:08:59 Uhr
Goto Top
*interessiert*
denkis
denkis 23.06.2015 um 13:23:39 Uhr
Goto Top
Hi,

wenn das gehen sollte, möchte ich auch davon wissen.

vg
denkis
wiesi200
wiesi200 23.06.2015 um 14:04:31 Uhr
Goto Top
Hallo,

mal ehrlich die Verschlüsselung ist auch nicht Firmentauglich.
Sowas macht man über Radius und am besten mit Zertifikaten.
Dani
Dani 23.06.2015 um 14:11:13 Uhr
Goto Top
Zitat von @wiesi200:

mal ehrlich die Verschlüsselung ist auch nicht Firmentauglich.
Sowas macht man über Radius und am besten mit Zertifikaten.
Sehe ich genauso...
LKaderavek
LKaderavek 23.06.2015 um 14:13:36 Uhr
Goto Top
1. ist es keine Firma, sondern eine Schule.
2. gibt es eine SSID, die mit RADIUS und Zertifikat authentifiziert, für die Schüler.
3. die genannte SSID soll für die Lehrer gelten und wird nicht gesendet.
LKaderavek
LKaderavek 23.06.2015 um 14:15:33 Uhr
Goto Top
Aja und wie authentifizierst du Tablets, Macbooks, iPhones etc. mit RADIUS und Zertifikat?
Gehst du zu jedem Gerät und installierst das Zertifikat?
Schwachsinn...die Lehrer dürfen sich mittels WPA2-PSK authentifizieren.

Aber ich sehe schon (wieder), dass da Glaubensfragen entstehen, anstatt Lösungen zu erarbeiten...

Schrecklich!
wiesi200
wiesi200 23.06.2015 um 14:24:01 Uhr
Goto Top
Ob jetzt Firma oder Schule ändert nicht viel. Du hast eine Domain.
Alternativ wenn du die Zertifikate nicht ausrollen willst kannst du dich auch über den Domainbenutzer per Radius anmelden.

Und das hat nix mit Glaubensfrage zu tun sondern wie man sowas richtig macht oder nicht.
Nur willst du die richtige Lösung anscheinend nicht hören.
Dani
Dani 23.06.2015, aktualisiert am 24.06.2015 um 11:11:59 Uhr
Goto Top
Aja und wie authentifizierst du Tablets, Macbooks, iPhones etc. mit RADIUS und Zertifikat?
Moment... oben in der Eingangsfrage ging es um GPOs und Computer. Da lese ich nix von Tablets, Smartphones, etc... Reden wir jetzt von einer BYOD - Lösung?

Gehst du zu jedem Gerät und installierst das Zertifikat?
Geräte welche wir ausgeben, erhalten ein Zertifikat - fertig. Gerät oder MA verlässt das Unternehmen wird dieses gesperrt - fertig.
Für private Geräte gibt es ein offene SSID mit einer Gästeauthentfizierung. Denn alles andere ist rechtlich mehr als eine Grauzone in Deutschland.

Leider finde ich keine Option zum Setzen des Schlüssels in der GPO.
Es gibt aktuell keine Möglichkeit via GPO-Setting ein WPA-Key zu hinterlegen. Du könntest den Umweg gehen und via GPO ein WLAN-Profil importieren.


Gruß,
Dani
holli.zimmi
holli.zimmi 24.06.2015 um 11:01:00 Uhr
Goto Top
Hi,

ich würde hier
http://www.surf-sitter.de/
empfehlen!

Gruß

Holli
LKaderavek
LKaderavek 24.06.2015 um 11:27:07 Uhr
Goto Top
Was ist mit euch los?
Warum kann man hier nicht geradlinig ein Thema verfolgen?
Was mach ich jetzt mit Surf Sitter??
Ich wollte wissen, ob man per GPO den Schlüssel des WPA2-PSK verschlüsselten Netzwerks an die Computer-Konfiguration senden kann.

Nein, geht nicht!

Dafür könnte man ein Skript vor dem Anmelden verfassen...

Antwort, Thema erledigt!

Danke für eure tatkräftige Unterstützung.