Wifi sécurisé et Windows

Slides:



Advertisements
Présentations similaires
1 Windows 2003 Server Stratégie des comptes. 2 Windows 2003 Server Il faut tenir compte de ces 3 paramètres.
Advertisements

INTRODUCTION. INTRODUCTION PLAN DE SOUTENANCE PREMIER PARTIE: GÉNÉRALITÉS Chapitre 1: Présentation de la structure d’accueil Chapitre 2 : généralité.
Version du document: 1.00 Version de logiciel v3.7.1 Version CBox: C5 Téléassistance Configuration Téléopérateur Langage: Français.
ERGONOMIE TABLETTE JORDAN DEBRUYNE ETUDIANT N°2. CONTEXTE DU PROJET De par leur manque de mobilité, les personnes handicapées sont utilisatrices de matériel.
Version du document: 1.00 Version de logiciel v3.7.1 Version CBox: C5 Téléassistance Configuration Client Langage: Français.
Cetiad - Sicep Mars Généralités ➢ Organisation de l'assistance dans l'académie de Dijon ➢ Architecture réseau des établissements ➢ Présentation.
Séminaire Novembre Outils de diagnostic réseau (O.D.R)
V.1a E. Berera1 IPv6 IPv6 et la sécurité: Gestion des clés Objectif: Comment distribuer les clés.
Migration LGA, Windows 2008 ● Pré-requis ● Postes clients ● Serveurs.
Février 2006X. Belanger / Guilde Introduction à. Février 2006X. Belanger / Guilde Qu'est ce que Samba ? ● Implémentation libre du protocole CIFS/SMB (client.
Recevoir les messages de ma boite mail professionnelle sur mon adresse académique ACADEMIE MARTINIQUE Cellule TICE SVT Novembre.
Module S41 Chapitre 11  Configuration de Windows XP Professionnel pour l'informatique mobile.
TP Sécurité - Sécuriser l’accès d’administration en utilisant
AMUE – SIFAC Intégration Fichier Mouvements BDF
Chapitre10 Prise en charge des utilisateurs distants
Diffusion en streaming de vidéos d’assistance au dépannage
Centrale de communication OZW772
Eric b, emmanuel l, damien t
ATS8500 Standalone Downloader.
Le réseau pédagogique de l’établissement
Sécurité - ASA8.x - Import du Plug-in RDP pour utilisation dans WebVPN
Projet Euratechnologies
Logiciel de gestion des adhérents
Réseau informatique Sorenza Laplume 1.
CLUSTER DE BASCULEMENT SERVEUR DHCP
Séminaire EOLE Dijon Octobre 2010
Installation et Configuration Internet Information Server (IIS 5)
Sécurité Web Protocole HTTPS.
Instructions pour configurer des comptes utilisateurs limités sur un poste de travail local Veuillez lire attentivement ces instructions et compléter.
Mise en place d’un serveur DHCP
Centralisation de logs
Batterie TSE.
Sécurité - Configuration de -
Module S41 Chapitre 9  Configuration de Microsoft Windows 7 pour fonctionner sur des réseaux Microsoft.
fonctionnalités iiS iis
Gestion des sécurités sur les comptes User Access Control
Module 5 : Gestion des disques.
Cyril Bras Journée « Sécu »
Présentation OCS-Inventory au LAPP
File Transfer Protocol Secure
Séminaire EOLE Beaune Septembre 2007
Chapitre 7 Configuration de l'environnement du bureau
Windows Server 2012 Objectifs
Microsoft ® Official Course Module 1 Déploiement et gestion de Windows Server 2012.
Module 2 : Implémentation d'une structure de forêt et de domaine Active Directory.
Présentation du projet Raspberry
Bureau distant sur Windows Vista /2008 Server
EPREUVE E4: PPE Mise en place d’un portail captif
DNS ET DHCP SOUS LINUX INSTALLATION ET CONFIGURATIONS EXPOSE GROUPE 2 THEME:THEME: REDIGE PAR IBRAHIMA FAYE.
Outils et principes de base. Exemple d’application  Gestion de données d’enquête : Interface de saisie en ligne  insère directement les données dans.
Mise en place d'un Serveur Radius pour la sécurité d'un réseau Wireless sous Windows Serveur Présenter par le Stagiaire : Etienne Mamadou Guilavogui.
BTS SIO 2ème année SLAM SISR
Observatoire de la Sécurité des Systèmes d'Information et des Réseaux
La facture électronique
Configurations possibles
Exposé de système / réseaux IR3
Prélude CS Mode client-serveur
Gestion des sécurités sur les comptes User Access Control
Missions Locales Serveur Mutualisé
Module 15 : Implémentation de clients Windows 2000
Microsoft ® Official Course Module 2 Implémentation du protocole DHCP (Dynamic Host Configuration Protocol)
Configurations possibles
IFAPME X41 Administrateur serveur
Cours 6238A Configuration et résolution des problèmes des services de domaine Active Directory ® Windows Server ® 2008.
CONFIGURATION D’UN ROUTEUR Introduction et planification du cours  Configuration d’un routeur  Administration d’un routeur  Protocoles RIP et IGRP 
AUTORITE DE CERTIFICATION SOUS WINDOWS SERVEUR 2012 R2. HISSEIN BANAYE HASSAN
Implémentation de FTP Rappel sur FTP Relation entre un site Web et FTP
LES RESEAUX. Besoin de communication LES RESEAUX Pour communiquer via un réseau informatique Support de transmission Carte réseau Éléments de réseau.
This presentation uses a free template provided by FPPT.com BIENVENUE AUX PRE- SOUTENANCES RESEAUX ET TELECOMMUNICATIONS.
Transcription de la présentation:

Wifi sécurisé et Windows

Wifi sécurisé et Windows Introduction

Le process et actions Préalable Active Directory Installation active directory au niveau de l’infrastructure windows Installation rôle d’IIS sur le serveur PKI (Autorité de certification Active Directory Configuration des utilisateurs, et groupe wifi associé Serveur windows radius Configuration du serveur radius Point d’accès Configuration en client radius PKI – Autorité de certification Mise en œuvre d’une infrastructure à clé publique afin de délivre des certificats pour les clients des station se connectant au domaine en wifi Configuration client Des station se connectant au domaine en wifi

Wifi sécurisé et Windows Active directory (Création utilisateur, groupe)

L’appartenance au groupe facilite l’administration des utilisateurs et le groupe sera utilisé lors de la création stratégie radius

Sera utilisé lors de la création stratégie radius

Wifi sécurisé et Windows Service d’Authentification Internet (Serveur radius)

Installation

Configuration du serveur radius Création d’une stratégie d’accès (pour un groupe) des utilisateurs au travers du serveur radius (service d’authentification internet) Création d’un item client radius qui sera le point d’accès wifi

Création stratégie d’accès distant

A vérifier après création stratégie

Création d’un client radius

Wifi sécurisé et Windows Côté Point d’accès Exemple DLINK 624+

Wifi sécurisé et Windows Création d’un centre gestion des certificats

Création d’un serveur de certification: Au préalable on aura du installer les services IIS, pour cela ajouter le rôle IIS au serveur (sinon non fonctionnement service de certificats) Puis Paramètres, Panneau de configuration, Ajout/Suppression de programmes, puis ajouter ou supprimer des composants windows, puis cocher services de certificats, puis poursuivre la configuration (voir les transparents qui suivent) Exécuter mmc Ajouter/supprimer un composant logiciel enfichable choisir autorité de certification(local) Vérifier que vous apparaissez dans la liste des autorités de certification Voir les transparents qui suivent

Installation service de certificats

Etc….

La console mmc

Wifi sécurisé et Windows Côté Client Partie données d’authentification

Le client, le process On devra dans un premier temps préconfiguré le poste en utilisant une connexion filaire, puis se déconnecter finir la configuration de la machine client en fait la connexion wifi, puis effectuer les tests Cette préconfiguration aura deux phases Connecter le poste client sur le domaine Récupérer les certificats (cette phase pourrait être réalisés hors connexion et ensuite transfert manuel des certificats) La suite pourra s’effectuer sans la connexion filaire Sur le poste client se connecter en local en tant qu’administrateur, puis configurer la carte wifi, puis se déconnecter. Connecter le poste client sur le domaine, vous aurez un message d’erreur, une fois que vous avez votre bureau, se connecter, à partir de là votre connexion wifi fonctionne et vous êtes connecté au domaine.

Récupère le certificat

Importer le fichier précédament enregistrer pour suivre le options standards

Wifi sécurisé et Windows Côté Client Partie configuration réseau