Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

Wi-Fi sécurisé - Ouverture de session sans fil

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: Nebil-b, ygainche, Modérateurs_Divers

Wi-Fi sécurisé - Ouverture de session sans fil

Messagepar poah sur Mer 13 Déc 2006, 19:40

Bonjour,

Voilà, je vais en mettre une tartine, mais bon...

Je voudrais mettre en place une infrastructure sans-fil sécurisée, le tout sur un domaine, et basée sur un Radius, des certificats et l'AD.
Est-ce que vous connaissez une doc, un site qui pourrait me décrire la marche à suivre ?
Ou alors est-ce que vous l'avez déjà fait et pouvez me donner des conseils ?
Sachant que je voudrais mettre en place le CA, et que je voudrais juste de l'EAP-PEAP, donc pas besoin de distribuer un certificat différent à chaque user. je pourrai l'installer moi-même via le réseau filaire ou une cle USB sur les postes clients. Comment faire pour générer les certificats, etc ?

Une fois cette infrastructure mise en place, je voudrais que les utilisateurs puissent ouvrirent une session sur le domaine directement en sans-fil, donc sans avoir à se connecter en filaire d'abord. Est-ce possible ? Quels sont les pièges à éviter ? et si c'est possible comment faire (doc, site...) ?

Dans un dernier temps, on m'a dit de faire attention aux mots de passe cryptés de manière réversible. Dans mon cas, faut-il que ce soit activé ou non ? Si jamais le domaine est déjà créé, avec plusieurs comptes utilisateurs, et que l'option n'est pas bonne, est-ce que changer sa valeur va bouleverser quelque chose pour les utilisateurs ou est-ce que cela sera transparent pour eux ?

Je vous remercie vraiment si vous prenez un peu de temps pour essayer de me répondre, et j'espère que j'aurai été assez clair dans mes demandes. :D

Merci beaucoup d'avance.
poah
N00b
N00b
 
Messages: 3
Inscrit le: Mer 13 Déc 2006, 19:29

Messagepar SMike sur Jeu 14 Déc 2006, 13:31

Michael Schamberger
Hewlett-Packard France
Avatar de l’utilisateur
SMike
Keyboard Master
Keyboard Master
 
Messages: 5509
Inscrit le: Mer 09 Oct 2002, 16:34
Localisation: Mulhouse

Messagepar poah sur Jeu 14 Déc 2006, 19:21

OK, merci pour le lien. :D

Mais par contre, il met l'EAP-TLS. Hors ce qu'i m'interesse, ce seraitd e mettre de l'EAP-PEAP. Quels sont les éventuelles manip différentes à effectuer ?

De même, à la question "Est-il possible d'ouvrir une session sur un domaine en n'utilisant QUE la connexion Wi-Fi ?", est-ce que quelqu'un aurait une idée ?

Merci encore pour vos réponses.
poah
N00b
N00b
 
Messages: 3
Inscrit le: Mer 13 Déc 2006, 19:29

Messagepar Rhum1 sur Lun 15 Jan 2007, 15:37

"Est-il possible d'ouvrir une session sur un domaine en n'utilisant QUE la connexion Wi-Fi ?",


D'après ce que j'ai compris, pour arriver à celà, il est nécessaire que la machine s'authentifie au démarrage.
Pour EAP/TLS un certificat sur la machine sera utilisé pour y arriver ce qui permettra donc de l'authentifier sur le domaine avant le logon.

Pour EAP/PEAP, cela me semble difficile d'utiliser l'authentification machine etant donné l'impossibilité de fournir un mot de passe au boot de la machine...A vérifier.
Rhum1
N00b
N00b
 
Messages: 9
Inscrit le: Ven 03 Mar 2006, 0:13


Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée