WPA2 Ent autoconnect per user, ander netwerk bij pre-login

Pagina: 1
Acties:

  • Urk
  • Registratie: Maart 2000
  • Laatst online: 25-12 00:29
Ik gebruik bij een klant WPA2 Enterprise WiFi via Group Policies. Zodra een user inlogt wordt hij automatisch met zijn credentials (via RADIUS) op een Ruckus WiFi netwerk aangemeld.

Het enige nadeel daarvan en waar ik al een tijdje tegenaan loop is dat pre-login er nog geen WiFi verbonden is en laptops dus geen GPO's toegepast krijgen.
Nu heb ik daar een soort Pre-Connect normaal WPA2 netwerk voor gemaakt met een enkele sleutel.

Ik zou graag willen dat zodra de laptop opstart hij automatisch verbindt met dat Pre-Connect WiFi netwerk, en dat zodra een user inlogt hij automatisch de WPA2 Enterprise WiFi per user verbindt. En eigenlijk dat ze vanaf dat moment ook niet meer handmatig kunnen schakelen naar dat Pre-Connect wifi netwerk.
Is dat uberhaupt mogelijk...? :?

OS: Windows 10, 20H2

  • duronbug
  • Registratie: November 2000
  • Laatst online: 27-12 12:01

duronbug

Step on it.....!

Ik zou eerder kijken naar EAP-TLS met device certificates

  • Urk
  • Registratie: Maart 2000
  • Laatst online: 25-12 00:29
duronbug schreef op zondag 18 april 2021 @ 21:08:
Ik zou eerder kijken naar EAP-TLS met device certificates
Thanks, ik gebruik nu al PEAP met certificaten. Het is nu trouwens wel gelukt m'n GPO aan te passen naar:
Authentication Mode:
User or Computer authentication.

Opzich werkt dat allemaal goed, echter op het loginscherm staat (en stond altijd al):
Windows probeert verbinding te maken met [[Bedrijfsnaam]] Medewerkers.
Zodra ik m'n Windows username & password invul duurt dan even en staat er dan na een aantal seconden:
Kan geen verbinding maken met [[Bedrijfsnaam]] Medewerkers (wifi).
Echter zodra ik in Windows zit is hij toch verbonden, en ook volgens mij Ruckus WiFi Admin interface met de gebruikersnaam en niet de computernaam (voor inloggen staat hij daar namelijk wel netjes op).

  • mash_man02
  • Registratie: April 2014
  • Laatst online: 28-12 20:07
Dan kun je machines toch ook op alleen machine authenticatie pre login authenticeren en AD de user authenticatie laten doen ? De gebruikte machine is immers noet per definitie veilig als de user die hem gebruikt en bekende is.

[ Voor 28% gewijzigd door mash_man02 op 19-04-2021 12:13 ]

Asus X570-E AMD ryzen 5800x3D 64Gb Sapphire 7900xtx X-vapor nitro+