Всем привет! Подскажите, пожалуйста, а как будет применяться доменная политика

на компьютер, если настроена опция 802.1x? Я не понимаю, как компьютер достучится до контроллер домена, если настроен данный способ проверки подлинности на этапе входа в компьютер. То есть пара, логин, пароль.

14 ответов

31 просмотр

Вообще авторизовываться должен комп

Если доступ до КД есть то проблем не будет

victor- Автор вопроса
JIexa
Вообще авторизовываться должен комп

Во, направьте, пожалуйста, а куда смотреть? Как комп авторизоваться может? Только PKI? То есть на каждй компьютер свой сертификат?

victor- Автор вопроса
victor
Во, направьте, пожалуйста, а куда смотреть? Как ко...

Не авторизовываться, а аутентифицироваться у вас должен супликант, какими данными это вариативный процесс.

Если он еще не аутентифицировался и не авторизовался то может попадать в карантинный vlan откуда есть доступ до КД. Этл один из вариантов реализации

victor- Автор вопроса
Андрей
Если он еще не аутентифицировался и не авторизовал...

Да. Вот думаю на этот счёт думаю можно ли так или нет. У меня контроллер домена на samba, вот думаю как можно настроить все должным образом, без PKI от Windows?

victor- Автор вопроса
JIexa
есть вариант по мак адресам

Я правильно понимаю, что, разумно сделать по мак адресу, с доступом к контроллер домен, когда пользователь вводит логин пароль то перевойдет уже куда надо?

victor
Да. Вот думаю на этот счёт думаю можно ли так или ...

А в чём проблема? Pki может быть любой.

victor- Автор вопроса
Андрей
А в чём проблема? Pki может быть любой.

Ну да, я думаю, что лучше, как-то генерировать на каждый компьютер сертификат, как-то это раскладывать всё. Или по мак адресу проще. Или может имеет смысл просто сделать условно VLAN который имеет доступ к контроллеру, а всё остальное уже после аутентификации пользователя?

victor
Ну да, я думаю, что лучше, как-то генерировать на ...

Как происходит автовыпуск серта в линуксовых pki не изучал, в виндовым всё просто. До получения серта комп модет попвдать в карантинный влан с доступом до pki например, получать сертификат и потом перескакивать в полноценный. Или сеоты выпускайте на этапе разливки образа ос на комп.

victor- Автор вопроса
Андрей
Как происходит автовыпуск серта в линуксовых pki н...

Большое спасибо! Буду смотреть, дальше разбираться.

Похожие вопросы

Обсуждают сегодня

Добрый день, подскажите, пожалуйста, по проблеме. Сегодня на работе утром обнаружилось что по рдп подключиться не получается к серверу 2022. В серверную зашел - на системно...
srv
19
Поделитесь фото своих панелей в Zabbix, кто что мониторит?
vashamamasha
9
Или нужен не постгрес про?
V
4
Добрый день. Есть домен ActiveDirectory sklad.domain.ru у пользователей сейчас UPN вида: Фамилия_ИО@sklad.domain.ru Надо сделать, чтобы UPN был вида фамилия.имя@domain.ru ...
Dmitriy
4
если человек не способен собрать свой запрос в одно сообщение, то как он сможет собрать сеть? вообще себе не представляю
Сергей Галушка
3
Все привет! Есть доменная учетная запись 1@domen.ru, ей создали почту в Экч2016, выдали лицензию скайпа для бизнеса. У этой учетки все хорошо работает. Далее есть доменная у...
PRTGmall
3
кто знает что делать?!
Папа Дима
34
подскажите коллеги 10 Ом на контакте дежурки относительно земли на МП - это ведь хреново?
Dim Dim
4
Может дело в физическом подключниии? VGA ?
Dead Inside
2
А вы смотрите ютубчик?
Пост1
3
Карта сайта