Wifi sécurisé et Windows
Wifi sécurisé et Windows Introduction
Le process et actions Préalable Active Directory Installation active directory au niveau de l’infrastructure windows Installation rôle d’IIS sur le serveur PKI (Autorité de certification Active Directory Configuration des utilisateurs, et groupe wifi associé Serveur windows radius Configuration du serveur radius Point d’accès Configuration en client radius PKI – Autorité de certification Mise en œuvre d’une infrastructure à clé publique afin de délivre des certificats pour les clients des station se connectant au domaine en wifi Configuration client Des station se connectant au domaine en wifi
Wifi sécurisé et Windows Active directory (Création utilisateur, groupe)
L’appartenance au groupe facilite l’administration des utilisateurs et le groupe sera utilisé lors de la création stratégie radius
Sera utilisé lors de la création stratégie radius
Wifi sécurisé et Windows Service d’Authentification Internet (Serveur radius)
Installation
Configuration du serveur radius Création d’une stratégie d’accès (pour un groupe) des utilisateurs au travers du serveur radius (service d’authentification internet) Création d’un item client radius qui sera le point d’accès wifi
Création stratégie d’accès distant
A vérifier après création stratégie
Création d’un client radius
Wifi sécurisé et Windows Côté Point d’accès Exemple DLINK 624+
Wifi sécurisé et Windows Création d’un centre gestion des certificats
Création d’un serveur de certification: Au préalable on aura du installer les services IIS, pour cela ajouter le rôle IIS au serveur (sinon non fonctionnement service de certificats) Puis Paramètres, Panneau de configuration, Ajout/Suppression de programmes, puis ajouter ou supprimer des composants windows, puis cocher services de certificats, puis poursuivre la configuration (voir les transparents qui suivent) Exécuter mmc Ajouter/supprimer un composant logiciel enfichable choisir autorité de certification(local) Vérifier que vous apparaissez dans la liste des autorités de certification Voir les transparents qui suivent
Installation service de certificats
Etc….
La console mmc
Wifi sécurisé et Windows Côté Client Partie données d’authentification
Le client, le process On devra dans un premier temps préconfiguré le poste en utilisant une connexion filaire, puis se déconnecter finir la configuration de la machine client en fait la connexion wifi, puis effectuer les tests Cette préconfiguration aura deux phases Connecter le poste client sur le domaine Récupérer les certificats (cette phase pourrait être réalisés hors connexion et ensuite transfert manuel des certificats) La suite pourra s’effectuer sans la connexion filaire Sur le poste client se connecter en local en tant qu’administrateur, puis configurer la carte wifi, puis se déconnecter. Connecter le poste client sur le domaine, vous aurez un message d’erreur, une fois que vous avez votre bureau, se connecter, à partir de là votre connexion wifi fonctionne et vous êtes connecté au domaine.
Récupère le certificat
Importer le fichier précédament enregistrer pour suivre le options standards
Wifi sécurisé et Windows Côté Client Partie configuration réseau