Всем привет! Подскажите, пожалуйста, а как будет применяться доменная политика

на компьютер, если настроена опция 802.1x? Я не понимаю, как компьютер достучится до контроллер домена, если настроен данный способ проверки подлинности на этапе входа в компьютер. То есть пара, логин, пароль.

14 ответов

18 просмотров

Вообще авторизовываться должен комп

Если доступ до КД есть то проблем не будет

victor- Автор вопроса
JIexa
Вообще авторизовываться должен комп

Во, направьте, пожалуйста, а куда смотреть? Как комп авторизоваться может? Только PKI? То есть на каждй компьютер свой сертификат?

victor- Автор вопроса
victor
Во, направьте, пожалуйста, а куда смотреть? Как ко...

Не авторизовываться, а аутентифицироваться у вас должен супликант, какими данными это вариативный процесс.

Если он еще не аутентифицировался и не авторизовался то может попадать в карантинный vlan откуда есть доступ до КД. Этл один из вариантов реализации

victor- Автор вопроса
Андрей
Если он еще не аутентифицировался и не авторизовал...

Да. Вот думаю на этот счёт думаю можно ли так или нет. У меня контроллер домена на samba, вот думаю как можно настроить все должным образом, без PKI от Windows?

victor- Автор вопроса
JIexa
есть вариант по мак адресам

Я правильно понимаю, что, разумно сделать по мак адресу, с доступом к контроллер домен, когда пользователь вводит логин пароль то перевойдет уже куда надо?

victor
Да. Вот думаю на этот счёт думаю можно ли так или ...

А в чём проблема? Pki может быть любой.

victor- Автор вопроса
Андрей
А в чём проблема? Pki может быть любой.

Ну да, я думаю, что лучше, как-то генерировать на каждый компьютер сертификат, как-то это раскладывать всё. Или по мак адресу проще. Или может имеет смысл просто сделать условно VLAN который имеет доступ к контроллеру, а всё остальное уже после аутентификации пользователя?

victor
Ну да, я думаю, что лучше, как-то генерировать на ...

Как происходит автовыпуск серта в линуксовых pki не изучал, в виндовым всё просто. До получения серта комп модет попвдать в карантинный влан с доступом до pki например, получать сертификат и потом перескакивать в полноценный. Или сеоты выпускайте на этапе разливки образа ос на комп.

victor- Автор вопроса
Андрей
Как происходит автовыпуск серта в линуксовых pki н...

Большое спасибо! Буду смотреть, дальше разбираться.

Похожие вопросы

Обсуждают сегодня

блеать, почему так?? где в роутере это исправляется?
Арсен Маньяков 🇦🇲
16
Всем привет, есть вопрос) Как сейчас обстоят дела с закупками ПО от Microsoft? Знакомый столкнулся с проблемой, ему закупили ключи которые при активации пишут, что уже были ак...
𝙺𝚟𝚘𝚝𝚝𝚒⚔️🛠
18
кто входит в команду специалистов по обслуживанию датацентров посоны????
Арсен Маньяков 🇦🇲
8
Тоесть, для того чтоб удалить политику, необходимо после делать контрполитику?
Олег Малинин
8
Всем привет. Скорее всего глупый вопрос, но: Допустим, есть групповая политика, применяется к определенным OU Потом надобность в ней отпала, при отлинковывании политики, измен...
Олег Малинин
2
Всем привет) Никто не сталкивался с тем, что xnview не читает формат .heic? Если открывать файл из папки - ничего не происходит, если открыть приложение и попытаться открыть ф...
Владислав Нéмеров
13
Привет посоны, вопрос невтему: кто тут владелец оружия? Если у меня травмат, у меня идет пятилетний срок на нарезное? Или обязательно нужно охотничий билет получать шоб срок н...
Арсен Маньяков 🇦🇲
3
Ты знал что рф наверно на первом месте в мире по доступности цивилизации? Например мой кореш в Афинах до сих пор платит автоштрафы на почте... наличкой.. и лучшие програмеры ...
Арсен Маньяков 🇦🇲
16
Добрый день, уважаемые. Имею проблему с незасыпанием и невыключением экрана в просте. А так же с автоматическим включением компьютера из режима гибернации. На первых двух скри...
GRM
8
С составом 99% чего? ТГК?
ᅠ ᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠ
14
Карта сайта