- 1、本文档共23页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
运用windowsserver控管企业的网路环境
Microsoft WLAN tech. 中正通訊 卓瑩鎗 Outline Prepare PEAP and Passwords PEAP and Certificate PEAP and Smart Card Conclusion Impressions Reference 測試環境 四台桌上型 一台筆記型 三台AP (ASUS D-link SMC) Win 2003 server * 2 Win XP * 3 普通讀卡機+晶片卡 用戶端環境 內建 Windows WPA Client Windows XP SP2 並使用支援 Wireless Zero Configuration 服務的無線網路介面卡 WPA2/WPA2-PSK:下載 KB893357 安裝 下載安裝 Windows WPA Client (KB826942) Windows XP Service Pack 1 (SP1)並使用支援 Wireless Zero Configuration 服務的無線網路介面卡 安裝 KB893357 解決方案 WPA-PSK 、 WPA2-PSK SOHO 使用 Dynamic WEP、WPA 、WPA2 PEAP and passwords 不打算部署用戶端憑證 沒有 AD 的中小企業可用,有 AD 更佳 PEAP and Certificate PEAP and Smart Card 安全度高、使用便利(Certificate)、成本較高(Smart Card) PEAP and Passwords 環境需求 用戶端 Windows Server 2003、Windows XP (Windows 2000 需更新至 SP3 含以上) 無線存取點 支援 802.1x Dynamic WEP 或 WPA/WPA2 驗證伺服器 (RADIUS Server) Windows Server 2003 IAS 電腦憑證 (向憑證授權單位登記) 憑證授權單位 Windows Server 2003 CA (或使用其他受信任的 CA) Active Directory 可以沒有,但為降低部署成本與容易管理,建議使用 PEAP and Passwords 的運作 先行知識 IAS 是 Microsoft 的「遠端驗證撥號使用者服務 (RADIUS)」伺服器的實作 Domain Controller Active Directory Policy 桌面全黑的是client測試台 沒有安裝AD,停掉ASP,準備2003光碟 01 安裝『憑證授權單位』 網際網路服務,win IIS 02 設定『網際網路驗證服務』 03 設定 Wireless AP 使用 WPA 驗證 04 設定 Wireless Client 使用 WPA 的 PEAP 存取網路 PEAP and Certificate 環境需求 用戶端 Windows Server 2003、Windows XP 使用者需向 CA 登記『使用者憑證』 無線存取點 支援 802.1x Dynamic WEP 或 WPA/WPA2 驗證伺服器 (RADIUS Server) Windows Server 2003 IAS 電腦憑證 (向憑證授權單位登記) 加入 Active Directory Domain 憑證授權單位 Windows Server 2003 Enterprise CA Active Directory 必需要有 PEAP and Certificate 的運作 有安裝AD(EIAS),停掉ASP,準備2003光碟 05 架設 Enterprise CA 設定wireless users群組 06 設定自動登記伺服器與使用者憑證 07 設定 IAS (下指令gpupdate /force,群組原則安裝整理,IAS登錄在AD上,進AP去改IP設定) 08 未加入 Domain 的 Client 登記憑證 (因為未加入Domain,所以訪客不能直接去certsrv網站) EAP類型:PEAP,驗證方法要選:智慧卡或其他驗證方法 09 設定 Wireless Client 使用 WPA 的 PEAP with Certificate 存取網路 PEAP and Smart Card 環境需求 用戶端 Windows Server 2003、Windows XP 需安裝讀卡機裝置(含驅動程式)與 Smart Card 軟體 需取得管理者所核發的 Smart Card Smart Card 註冊代理站 加入 AD 的 XP 或 2003 安裝讀卡機與 Smart Card 軟體 管理者用來為使用者製發 Smart Card
您可能关注的文档
- 边际成本和边际收益集成化研发管理平台登录页面漫索.ppt
- 边际税率与平均税率.ppt
- 边界层固有现象湍流及其量化.ppt
- 边际效用递减规律清华大学出版社.ppt
- 边界条件冰箱保温层隔热特性研究.ppt
- 输血工作的特点深圳罗湖区人民医院.ppt
- 输血科血库广州血液中心.ppt
- 边际土地之利用和保育new nccumoodle数位教学平台.ppt
- 辽宁东泰自动化设备制造有限公司位于辽宁专用车大连工业大学.doc
- 辽宁中小学生学习质量测试与分析报告.ppt
- 2025届四川省成都市高中毕业班第三次诊断性检测历史试题(含答案).docx
- 2025届山西省部分学校高三下学期4月巩固提升历史试题(含答案).docx
- 2025届河南省焦作市博爱县第一中学高三下学期第三次模拟考试历史试题(含答案).docx
- 2025届四川省内江市高中高三下学期第三次模拟(4月三模)历史试题(含答案).docx
- 2025届四川省仁寿第一中学校南校区高三下学期三模历史试题(含答案).docx
- 福建省福州市三中2024-2025学年高三下学期第十四次质量检查语文试题(含答案).docx
- 2025年中级注册安全工程师之安全生产法及相关法律知识题库及完整答案(有一套).docx
- 高中校园流动摊贩整治与学生交通安全习惯养成策略教学研究课题报告.docx
- 人工智能教育平台安全保障体系应急响应机制与信息安全风险防范教学研究课题报告.docx
- 《农村人才政策对新型农业经营主体发展影响研究》教学研究课题报告.docx
文档评论(0)