Télécharger la présentation
La présentation est en train de télécharger. S'il vous plaît, attendez
1
Wifi sécurisé et Windows
2
Wifi sécurisé et Windows
Introduction
3
Le process et actions Préalable Active Directory
Installation active directory au niveau de l’infrastructure windows Installation rôle d’IIS sur le serveur PKI (Autorité de certification Active Directory Configuration des utilisateurs, et groupe wifi associé Serveur windows radius Configuration du serveur radius Point d’accès Configuration en client radius PKI – Autorité de certification Mise en œuvre d’une infrastructure à clé publique afin de délivre des certificats pour les clients des station se connectant au domaine en wifi Configuration client Des station se connectant au domaine en wifi
4
Wifi sécurisé et Windows
Active directory (Création utilisateur, groupe)
6
L’appartenance au groupe facilite l’administration des utilisateurs et le groupe sera utilisé lors de la création stratégie radius
7
Sera utilisé lors de la création stratégie radius
8
Wifi sécurisé et Windows
Service d’Authentification Internet (Serveur radius)
9
Installation
10
Configuration du serveur radius
Création d’une stratégie d’accès (pour un groupe) des utilisateurs au travers du serveur radius (service d’authentification internet) Création d’un item client radius qui sera le point d’accès wifi
11
Création stratégie d’accès distant
18
A vérifier après création stratégie
19
Création d’un client radius
22
Wifi sécurisé et Windows
Côté Point d’accès Exemple DLINK 624+
24
Wifi sécurisé et Windows
Création d’un centre gestion des certificats
25
Création d’un serveur de certification:
Au préalable on aura du installer les services IIS, pour cela ajouter le rôle IIS au serveur (sinon non fonctionnement service de certificats) Puis Paramètres, Panneau de configuration, Ajout/Suppression de programmes, puis ajouter ou supprimer des composants windows, puis cocher services de certificats, puis poursuivre la configuration (voir les transparents qui suivent) Exécuter mmc Ajouter/supprimer un composant logiciel enfichable choisir autorité de certification(local) Vérifier que vous apparaissez dans la liste des autorités de certification Voir les transparents qui suivent
26
Installation service de certificats
27
Etc….
28
La console mmc
29
Wifi sécurisé et Windows
Côté Client Partie données d’authentification
30
Le client, le process On devra dans un premier temps préconfiguré le poste en utilisant une connexion filaire, puis se déconnecter finir la configuration de la machine client en fait la connexion wifi, puis effectuer les tests Cette préconfiguration aura deux phases Connecter le poste client sur le domaine Récupérer les certificats (cette phase pourrait être réalisés hors connexion et ensuite transfert manuel des certificats) La suite pourra s’effectuer sans la connexion filaire Sur le poste client se connecter en local en tant qu’administrateur, puis configurer la carte wifi, puis se déconnecter. Connecter le poste client sur le domaine, vous aurez un message d’erreur, une fois que vous avez votre bureau, se connecter, à partir de là votre connexion wifi fonctionne et vous êtes connecté au domaine.
31
Récupère le certificat
34
Importer le fichier précédament enregistrer pour suivre le options standards
41
Wifi sécurisé et Windows
Côté Client Partie configuration réseau
Présentations similaires
© 2024 SlidePlayer.fr Inc.
All rights reserved.