Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 18.08.2005, 08:26   #1
Newbie
 
Offline
Registriert seit: 08-2005
Beiträge: 5
XP - WLAN Info gesucht / PEAP vs. EAP-TLS bzw. Computermanagement über WLAN

hellö der community,

ich habe da zwei fragen die mich in letzter zeit ziemlich beschäftigen:

habe hier eine win2k3 domäne in der eine ca werkelt, die meinem ias auch ein serverzertifikat ausgestellt hat und dieses auch per ad allen clients bekannt gemacht hat. die cisco 1200er aps sind als radius client eingetragen und die wpa verschlüsselung und die peap authentifizierung funzt auch prächtigst. jetzt stellt sich mir die frage, zahlt es sih aus den aufwand für computer und userzertifikate zu betreiben um eap-tls zu fahren oder ist peap mit wpa sicher genug (bzw. wenn nicht, welche angriffsmöglichkeiten gibts - hab da noch nix "sinnvolles" gefunden).

das zweite thema das mich beschäftigt ist das remote management der kisten. es geht hier um notebooks mit pcmcia wlan karten (wake on wlan leider nicht möglicht - gibts da überhaupt karten für den laptop die das unterstützen?) und xp sp2. das problem ist nun, dass ich ohne angemeldeten user keine management möglichkeit habe, weil die wlan verbindung nicht hergestellt wird. ich habe zwar die option "als computer anmelden wenn computerinfos vorhanden sind" angehakt, aber wlan funzt trotzdem nur mit user. irgendwie sicherheitstechnisch auch klar (sonst wär ja die ganze ldap einbinderei fürn hugo) aber gibt es eine (sichere) möglichkeit kisten über wlan zu managen (soll heissen z.b. eine rdp sitzung aufzumachen oder die kiste per softwaredelivery oder wsus zu betanken)?

thx für die infos
    Mit Zitat antworten
Alt 18.08.2005, 15:03   #2
Board Veteran
 
Offline
Registriert seit: 07-2005
Beiträge: 2.924
Ki kkdu,

1. Absolut Perfekt. Ob PEAP/LEAP oder EAP/TLS ist eigentlich egal. Sicher ist beides genau gleich. Wenn dann noch WPA drauf liegt - besser geht nicht (Klar besser geht immer, nur kommen die Clients dann vom Schlüssel rechnen nicht mehr weg).

2. Ich glaube du kannst bei den APS ein VLAN für nicht Auth Maschinen einrichten. Damit könntest du dann über einen Firewall ran. Die Verbindung wäre dann aber auch nicht verschlüsselt.

Gruss

Götz
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
WLAN Router gesucht Sneakmaster Windows Forum — LAN & WAN 6 22.02.2010 16:57
XP - Probleme mit SMTP Verbindung über WLAN mit dem Fritz!USB WLAN Stick BWalter Windows Forum — LAN & WAN 3 05.09.2006 09:27
2K - WLAN Treiber gesucht djzomtec Windows Forum — LAN & WAN 3 20.10.2004 16:58
2K - Ist WLan Routing über PCI WLan und NIC PCI auf W2k Server möglich??? godfather Windows Forum — LAN & WAN 5 30.12.2002 10:37


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:20 Uhr. Seite generiert in 0,027 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang