Acties:
  • 0 Henk 'm!

  • Dutch2007
  • Registratie: September 2005
  • Laatst online: 29-01-2024
Ok heb het volgende "probleem"

heb 2 domain controllers, 1x win2003, 1x win2008

heb via dfs de mijn documenten e.d. zaken redirected, en laat ik kopieren door dfs (dit werkt)

ik heb echter ook 1 laptop, en deze kan niet altijd in de utp kabel, dus dan verbind deze mbv een linksys wrt54GC met het netwerk...

meld ik lokaal als admin aan, (zonder roaming profile werkt ook alles nog goed)

Wil ik echter via wifi op me roaming profile aanmelden dan gaat dit niet --> de connectie wordt pas actief nadat ik ben aangemeld

nu heb ik gevonden dat je in je policy kan zeggen, zorg eerst voor een netwerkverbinding (dan krijg je dat "preparing network connections") en meld dan pas aan...

dit gedeelte werkt ook goed, nu las ik echter dat je mogelijk ook nog eens dat je het volgende mogelijk ook moet definieren in een policy: Wireless Network (IEEE 802.11) Policy
(Computer configuration, windows settings, security settings)


hier heb ik echter een paar vragen...

1) mijn SSID is "ssid" (niet de echte maar gaat ff om het beestje een naam te geven)
2) type is WPA2-personal
3) type = AES


log ik in op mijn win2008 server, kan ik hier kiezen tussen een xp en een vista wifi policy, omdat de laptop xp draait heb ik hier voor xp gekozen en de boel geconfigureerd.

kijk ik dan bij de win2003 pc, staat de policy er tussen, so far so good. maar in op de win2003 server kan ik geen ding meer aanpassen (alles is grayed out)

ik dus policy verwijderd, en op de win2003 1 proberen aan te maken, maar hier heb ik dus geen mogelijkheid om aan te geven dat het een wpa2-personal beveiliging betref..

google leert mij dat wpa2 vanaf sp2 beschikbaar is, dit is geinstalleerd in combinatie met R2

rest mij dus 2 dingen

1) hoe stel ik wpa2-personal-aes in
2) onder tabblad IEEE 802.1x heb ik de volgende mogelijkheden

enable network acces contorl using IEEE 802.1x (staat aan en lijk mij ook aan te moeten staan)
EAPOL-Start Message: Transmit (default), do not transmit (niet de juiste optie want eapol is voor secured wifi), en "transmit per IEEE 802.1x"

EAP-type: smartcard or other certificate (default), Protected EAP (PEAP), Symantec NAC transpartent mode (niet de juiste lijkt mij)

auth als guest, auth als computer moet aan, maar dan heb ej nog 3 mogelijkheiden qua authentication..

1) with user authentication (juiste optie lijkt mij)
2) with user-re-authentication (default)
3) computer only

heeft iemand de juiste settings voor de missing part? met google kom ik er niet bepaald uit...

Acties:
  • 0 Henk 'm!

  • LuckY
  • Registratie: December 2007
  • Niet online
Je kan ook kijken of je laptop een Intel kaart heeft.
Die heeft standaard de optie van connect before logon.
is misschien makkelijker.

Acties:
  • 0 Henk 'm!

  • Dutch2007
  • Registratie: September 2005
  • Laatst online: 29-01-2024
LuckyY schreef op zaterdag 05 juli 2008 @ 16:39:
Je kan ook kijken of je laptop een Intel kaart heeft.
Die heeft standaard de optie van connect before logon.
is misschien makkelijker.
dat heeft deze inderdaad, en dan pre-logon instellen neem k aan?

Acties:
  • 0 Henk 'm!

  • LuckY
  • Registratie: December 2007
  • Niet online
ja. Dan kan je hem via je AP laten verbinden met je DC :)

Acties:
  • 0 Henk 'm!

  • defiant
  • Registratie: Juli 2000
  • Nu online

defiant

Moderator General Chat
Ik had dit probleem ook, laptops bouwden pas een wireless connectie op nadat mensen hadden ingelogd. Om te zorgen dat hij de verbinding al voor het inloggen opbouw heb ik het volgende gedaan:
-Wireless Zero Configuration enforced in het wireless policy, ik maak dus geen gebruik van de wireless tools van bijvoorbeeld intel, Windows is zelf in staat een pre-logon connect te doen.
-In het wireless policy gebruik ik het EAP type: PEAP en user-reauthentication
-Ik heb een specifieke Active Directory group waarin ik gebruikers en computers(!) heb gestopt die rechten hebben op wireless toegang, en deze gekoppeld aan het wireless policy. In IAS gebruik ik deze groep ook als authenticatie. Je moet computers expliciet toegang geven, anders kunnen ze niet authenticeren tijdens de pre-logon fase. Check ook de IAS messages in event viewer.

De rest van de vragen:
Microsoft doet moeilijk over WPA2, WPA2 policies kan je alleen instellen met een 2008 DC of Vista Workstation, vraag me niet waarom.
XP ondersteunt WPA2 niet standaard met SP2, je moet daarvoor een patch installeren, of Service Pack 3.

Climate dashboard | “Reality is that which, when you stop believing in it, doesn't go away.”


Acties:
  • 0 Henk 'm!

  • Dutch2007
  • Registratie: September 2005
  • Laatst online: 29-01-2024
heb het gefixed met dat pre-login van intel, voordeel hiervan vind im dat deze wat eenvoudiger in opzet is, je zegt connection is persistent, selecteerd pre-login, je meld je op de laptop aan en klaar, intel software meld zich aan krijgt een ip, zoekt een domain controller en het boeltje werkt :) (stomme wel is dat programma elkes keer zegt, domain controller not found, maar een domain user die voor de 1e keer op de laptop aanmeld kan en krijgt wel gewoon z'n profiles e.d. zonder error's :))
Pagina: 1