Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Как настроить беспроводную сеть WiFi в сети с доменом на Windows 2003 Server Ent?

Ответить
Настройки темы
Как настроить беспроводную сеть WiFi в сети с доменом на Windows 2003 Server Ent?

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg RADIUS_W2003.jpg
(36.7 Kb, 105 просмотров)
Тип файла: jpg Добавление оснасткиP1_W2003.jpg
(43.1 Kb, 60 просмотров)
Тип файла: jpg Добавление оснасткиP2_W2003.jpg
(26.4 Kb, 43 просмотров)
Тип файла: jpg Добавление оснасткиP3_W2003.jpg
(33.5 Kb, 36 просмотров)
Тип файла: jpg Добавление сертификатаP1_W2003.jpg
(52.4 Kb, 36 просмотров)
Тип файла: jpg Добавление сертификатаP2_W2003.jpg
(42.9 Kb, 31 просмотров)
Тип файла: jpg Добавление сертификатаP3_W2003.jpg
(38.5 Kb, 38 просмотров)
Всем доброго дня!

Обратился к Вам только потому, что уже не в состоянии пользоваться своим мозгом и поисковиками...
Вернее все попытки привели в тупик(две недели ежедневного и беспрерывного поиска решения).

а) Имеем одну и туже задачу на двух системах с 2003 и 2008 серваках(здесь привожу только для 2003)

1. Система на 2003 Windows Server Enterprise SP1
1.1 КД+AD+DNS+DHCP подняты на 2003 Windows Server Enterprise SP1 (192.168.0.1)
1.2 Роутер ASUS WL500W (пока работает как маршрутизатор по WPA2-Personal) (192.168.0.9)
1.3 Клиенты Windows XP Professional SP3, Vista Ultimate SP1

б) Требуется клиентов цеплять к домену через WiFi соединение
Используя обычную систему с WPA2-Personal столкнулся с тем, что клиенты не могут войти в домен.
Цитата, найденная в инете:
"Дело в том, что подключение к беспроводной сети может происходить только после фактического логина пользователя в операционную систему. То есть для начала
мы должны ввести свой логин/пароль на доступ в систему и уже только после этого сможем подключиться к беспроводной сети. А что делать, если у нас на руках
ноутбук, включенный в домен, и кроме как по WiFi, подключить его к сети не представляется возможным (или это не удобно)? Ведь при нажатии ctrl-alt-del для
ввода логина/пароля для доступа в доменную сеть, компьютер уже должен иметь доступ к сети (хотя бы для того, чтобы найти тот самый домен, куда он должен быть
подключен)."

Поискав в интернете наткнулся на решение с использованием сертификатов и радиус сервера(не пройдя весь путь настройки пока еще до конца не понял всю суть
данных манипуляций с настройками).
Сразу хочу задать вопрос - возможно ли по-другому решить данный вопрос?

в) Мои действия на каждой из систем:
(по инструкции Как защитить WLAN с помощью сертификатов и WPA в среде Active Directory )

1. На 2003 Windows Server Enterprise сделал(из под учетки администратора домена):
1.1 Установил IAS
1.1.1 Зарегистрировал IAS в AD
1.1.2 Добавил клиента в RADIUS и установил следующие параметры:
http://forum.oszone.net/attachment.p...1&d=1244615268
1.2 На роутере ASUS WL500W настроил параметры:
http://forum.oszone.net/attachment.p...1&d=1244614951
http://forum.oszone.net/attachment.p...1&d=1244614951
1.3 Установил CA(Центр сертификации)
1.3.1 Запустил оснастку mmc, добавил в нее "Сертификаты" (Выбрал "Компьютер"->"Локальный")
http://forum.oszone.net/attachment.p...1&d=1244615268
http://forum.oszone.net/attachment.p...1&d=1244615268
http://forum.oszone.net/attachment.p...1&d=1244615268
1.3.2 на папке Личные/сертификаты запустил запрос нового сертификата.
http://forum.oszone.net/attachment.p...1&d=1244615268
http://forum.oszone.net/attachment.p...1&d=1244615268
1.3.3 В списке нету ни Компьютера, ни Пользователя. Тут пришел тупик.
http://forum.oszone.net/attachment.p...1&d=1244615268

Подскажите в чем может быть загвоздка.
Заранее благодарен за ответ.

Отправлено: 10:33, 10-06-2009

 

Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата StasX4:
А что делать, если у нас на руках
ноутбук, включенный в домен, »
Кэширование паролей отключено, что ли?

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 10:47, 10-06-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Кэширование паролей отключено, что ли? »
Кэширование паролей здесь совершенно ни причем... Скорее всего Вы хотели сказать профиля, но это совершенно из другой оперы...

Последний раз редактировалось monkkey, 11-06-2009 в 11:10.


Отправлено: 11:14, 10-06-2009 | #3


Аватара для Just4Fun

Пользователь


Сообщения: 102
Благодарности: 8

Профиль | Отправить PM | Цитировать


Роутер у вас стоит как Access Point?
DHCP На роутере выключен!?

-------
Power Off


Отправлено: 12:07, 10-06-2009 | #4


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да, DHCP на роутере выключен был... Роутер не стоял как AP, но шнурок от свитча был воткнут все равно в LAN, а не в WAN и соответственно особо ничего не изменилось... Поставил сейчас как AP... Но это все равно сути дела не меняет...

Отправлено: 12:46, 10-06-2009 | #5


Ветеран


Сообщения: 514
Благодарности: 18

Профиль | Отправить PM | Цитировать


попробуйте тут поискать http://forum.asus.ru/viewforum.php?f=4 (и прошивку на всякий случай новую надо)

Отправлено: 17:01, 10-06-2009 | #6


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ferum01, дело в том, что сам роутер здесь совершенно не причем. Здесь все на уровне осей... Роутер прошит Олеговской прошивкой, которая считается самой нормальной... Сейчас засел за изучение установки сертификатов...
Опять же. Если идти по тропе радиус сервера и сертификатов, то я остановился на том, что не могу создать сертификат т.к. нужного нету в списке...
Кстати, я эту процедуру проделал и на сервере с 2008 осью и подробно расписал все тоже самое в другой ветке:
http://forum.oszone.net/thread-142277.htmlКак настроить беспроводную сеть WiFi в сети с доменом на Windows 2008 Server Ent?

Там любопытным моментом(отличие от установке на 2003 серваке) является скрин:
1.3.4 Если поставить галочку для отображения всех шаблонов, то видим, что нужный недоступен.
http://forum.oszone.net/attachment.p...1&d=1244614951


Вот такие вот пироги печальные. Уверен, что ответ где-то рядом...

Отправлено: 17:26, 10-06-2009 | #7


Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


У меня это решено так - точки D-Link 2100AP, клиенты подключаются через все, что угодно от PCI до USB Wi-Fi адаптеров, пробовал даже встроенные карты ноутбуков.
На сервере прописан статичный 192,168,0,1, DHCP раздает адреса с 10 и дальше. Точкам присваиваются статичные 192,168,0,2 и до 9. Шлюз 192,168,0,1 Настройка включена как AP плюс ???? (еще там что то уж сейчас не помню, у меня одна точка подхватывает другую и т.д. по их MAC одна точка стоит вообще проста как AD, всего к серверу по разным линиям одни по проводу, другие по Wi-Fi подключены 7 точек ) Стоит Wep шифрование с 128битным Ascill паролем. Все логинется прекрасно (к сожалению сейчас полетел сервер так что ремонтирую ) Кстати заметил следующее, если у точки доступа IP больше чем у клиента - связи нет хр*** знает почему. Если интересно могу выложит настройки AD, только смогу правда это сделать через пару дней
Думаю настройки у разных производителей не особо отличаются.

Отправлено: 20:00, 10-06-2009 | #8


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


StasX4,
Я имел в виду именно то, что сказал.
Как отключить кэширование пароля домена?

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 11:11, 11-06-2009 | #9


Аватара для Just4Fun

Пользователь


Сообщения: 102
Благодарности: 8

Профиль | Отправить PM | Цитировать


Цитата StasX4:
Да, DHCP на роутере выключен был... Роутер не стоял как AP, но шнурок от свитча был воткнут все равно в LAN, а не в WAN и соответственно особо ничего не изменилось... Поставил сейчас как AP... Но это все равно сути дела не меняет... »
Роутер ставится как АР, провод от свитча вставляется в WAN, у меня так работает на стандартной прошивке даже! А олеговская хороша если на роутере поднимать VPN, так достаточно стандартной!

-------
Power Off


Отправлено: 12:08, 15-06-2009 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Как настроить беспроводную сеть WiFi в сети с доменом на Windows 2003 Server Ent?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - Как настроить беспроводную сеть WiFi в сети с доменом на Windows 2008 Server Ent? StasX4 Windows Server 2008/2008 R2 2 13-08-2012 07:58
DHCP на Windows Server 2003 Ent R2 без AD LAKERS824 Microsoft Windows NT/2000/2003 7 09-05-2009 22:18
как настроить беспроводную сеть между Vista и XP? yeruhi Microsoft Windows Vista 0 28-03-2007 10:03
Помогите настроить беспроводную сеть WiFi Konstantin_SIME Сетевые технологии 1 06-02-2007 13:24
[решено] Как создать и настроить DNS server на основе Windows 2003 server? counsellor Microsoft Windows NT/2000/2003 13 23-07-2006 03:30




 
Переход