Jump to content

Seppe

Members
  • Gesamte Inhalte

    59
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Seppe

  1. Hallo Hallo

     

    Das Problem klingt sehr banal. Für den Windows Update Server wird WSUS genommen. Ich kann im Network Policy Server eine Wartungsgruppe anlegen und diese wird auch angenommen. Aber wenn ich dann im Health Agent (Integritätsrichtlinie) Clients sollen Updates von WSUS bekommen anklicke, dann sagt er mir, dass ein WSUS Server dafür installiert sein muss. Habe die Rolle aus Testgründen gleich auf dem Radius installiert. Daher ist die Rolle direkt vor Ort.

     

    Was ist da faul dran?

     

    Seppe

  2. Hallo

     

    Habe ein Critical Authentication VLAN auf dem Switch eingerichtet und der Switch packt den Client auch hinein. Leider dauert es ca. 20 Minuten bis er da wieder heraus kommt, wenn der RADIUS schon längst wieder erreichbar ist.

    Hat jemand eine Lösung für das Problem?

     

    Global:

    dot1x critical eapol
    dot1x critical recovery delay 1000

    und beim Interface

    dot1x critical recovery action reinitialize

    wurden verwendet, um den Client sofort nach wieder Erreichbarkeit in sein VLAN zu packen.

     

    Kann jemand helfen?

  3. Das mit dem VLAN Switchin ist richtig. Und das mit dem speziellen VLAN ist auch umgesetzt. Mir geht es aber darum, dass (ist natürlich sehr weit ausgeholt) ich ein OS clonen könnte und auf ein anderes System spielen könnte (z.b fremdes ASUS Notebook). Da die Anmeldedaten noch lokal gespeichert sind kann ich mich anmelden (lokal). Wenn ich nun ein NW Kabel nehme und anstecke, dann werde ich ja in ein USER VLAN gepackt, obwohl der Laptop nicht authentifiziert wurde. Es soll ja so sein, dass erst die Computerauthemtication durchgeführt werden sollte.

  4. Hallo Zusammen :)

     

    Habe in einer Testumgebung eine gestufte Authentifizierung umgesetzt. Nun ist es so, dass sich der PC nicht authentifizieren kann (Zertifikat fehlt) und der Benutzer dadurch auch nicht. Da das Nutzerkonto lokal noch gepeichert ist kann sich der Nutzer anmelden. Ein VLAN wird ihm nicht zugewiesen.

    Bis hierher ist alles so gewollt.

     

    Nun das Problem/Frage:

    Zieht man das NW-Kabel, so wird er in sein Nutzer-VLAN gesteckt, obwohl der PC vorher nicht authetifiziert wurde. Kann man irgendwo einstellen, dass sich immer erst der PC erfolgreich authentifizieren muss, bevor der Nutzer das kann?

     

    Danke für Hilfe.

     

    Seppe

  5. Das Dokument habe ich als Anleitung benutzt.

     

    Zu 3. noch eine Frage. Das Namen nicht viel Wert sind stimmt, aber wie bekomme ich eine VLAN-Zuweisung hin, welche ortsübergreifend ist?

    Z.B. im H1 ist Marketing = VLAN1, im H2 ist Controlling = VLAN1.

    Wie kann ich das ganze realisieren?

     

    Für die restlichen Antworten erstmal vielen Dank. Werde ich gleich mal ausprobieren :)

×
×
  • Neu erstellen...