WIFI Labo2 - IlanRuiz/Cours-TechES GitHub Wiki

Distribution certificats wifi

Groupe de distribution

Créer un group de sécurité

Ce groupe servira à distribuer les certificats machine à tout pc membre

Template de certificat

Dupliquer le template computer

2024-01-31_11-21

Apporter les modifications ci-dessous

Ce template servira à crée les certificats qui seront distribué au PC membre du groupe.

Stratégie de distribution

Créer une nouvelle GPO et appliquer les modifications suivantes

2024-02-09_15-22

Maintenant, chaque pc membre du groupe recevera un certificat type computer grâce au template

WPA2 AP

Sur l'AP, ajouter une nouvelle règle de sécurité pour se connecter en WPA2-Entreprise

2024-02-09_15-29

2024-02-09_15-29_1

2024-02-09_15-30

2024-02-09_15-30_1

N'oublier pas de changer la règle de sécurité dans la configuration du WLAN 1

NPS

Client RADIUS

Créer un nouveau client pour l'AP

2024-02-09_15-24

Configurer le serveur RADIUS sur l'AP

2024-02-09_15-30_2

Règle d'accès

Faire une configuration simplifé avec le standard de configuration

2024-02-09_15-24_1

Appliquer les modifications ci-dessous pour vos deux politiques

2024-02-09_15-24_2

2024-02-09_15-25_12024-02-09_15-25_22024-02-09_15-25_32024-02-09_15-262024-02-09_15-26_12024-02-09_15-25

GPO 802.11

Ajouter le SID dans la GPO crée précédament et appliquer les modifications suivantes

2024-02-09_15-28

Attention, le SID doit être identique à celui de l'AP

Conclusion

Maintenant, un pc s'étant connecter via Ethernet sera capable de se connecter au wifi sans demander de mot de passe. Les autres appareils n'ayant pas de certificats seront dans l'incapacité de s'y connecter