4 votes

Est-il possible de se connecter à un domaine via le sans fil dans Windows 7 ?

Nous avons environ 200 ordinateurs portables sans fil que je veux placer sur un domaine. L'authentification sans fil est basée sur l'utilisateur, donc l'établissement d'une connexion sans fil avant la connexion n'est pas possible, c'est-à-dire que l'authentification de la machine n'est pas possible.

Cependant, les informations d'identification pour l'authentification sans fil et le domaine sont les mêmes. Est-il possible de configurer les machines de manière à ce que Windows tente d'établir la connexion sans fil en tant que première partie du processus de connexion, c'est-à-dire par le biais du SSO ?

Pour compliquer les choses, le système sans fil utilise un supplicant (SecureW2) pour l'authentification.

0 votes

Ça a l'air douloureux. Personnellement, je demanderais ça à SecureW2. Ils semblent se vanter d'être "rigoureusement testés" et de dire que le "client d'entreprise SecureW2 est certifié Microsoft". Peut-être peuvent-ils se donner la peine de décrire des fonctionnalités aussi élémentaires. (En regardant leur site Web, j'ai un mauvais pressentiment à leur sujet... pas de base de connaissances publique, un "login client" proéminent, une description des "services de support" lorsque vous cliquez sur le lien "Support". Ce ne sont pas des choses que je considère comme positives pour un ISV. Je suppose que les clients ressemblent à des "flux de revenus récurrents" pour eux).

0 votes

Serait-il plus facile si secureW2 n'était pas dans l'équation ?

1voto

Une partie des informations contenues dans cette page est pertinente pour votre question. http://technet.microsoft.com/en-us/library/bb727033.aspx

Je suis d'accord que la suppression de securew2 de la configuration requise aiderait probablement à accomplir cette tâche.

1voto

sysadmin1138 Points 129885

Nous rencontrons exactement le même problème avec le réseau de notre campus. La page de connexion de l'espace utilisateur signifie que la connexion des postes de travail ne fonctionne pas, ce qui empêche la mise à jour des stratégies de groupe des postes de travail. La solution de rechange pour nos responsables des ordinateurs portables consiste à brancher l'ordinateur portable sur le réseau après l'avoir mis en place afin de mettre les GPO en cache localement. Les installations de logiciels basées sur les GPO ne fonctionnent tout simplement pas, et nous en avons besoin.

Ce que nous faisons pour résoudre ce problème est d'utiliser une solution NAC et un SSID séparé pour ces ordinateurs portables. Le client NAC s'assure que le système nous appartient et qu'il est autorisé à communiquer. Nous étudions également les systèmes 802.1x afin de résoudre ce problème de manière plus permanente.

0 votes

C'est aussi mon expérience personnelle. Bienvenue dans le monde merveilleux des références en mémoire cache .

0voto

askvictor Points 854

Le réseau a (heureusement) abandonné secureW2 au profit d'une authentification directe basée sur AD, ce qui permet d'établir un lien beaucoup plus étroit avec Windows. Avec la signature unique, cela fonctionne presque parfaitement (la politique de groupe de la machine n'est pas encore là cependant...).

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X