Herunterladen Inhalt Inhalt Diese Seite drucken

Hinzufügen Eines Benutzers; Ausstellen Des Ca-Zertifikats - Sony IPELA SNC-DM110 Bedienungsanleitung

Vorschau ausblenden Andere Handbücher für IPELA SNC-DM110:
Inhaltsverzeichnis

Werbung

6
Wählen Sie Set up a custom policy.
7
Stellen Sie die folgenden Posten ein:
Policy name: Geben Sie „Allow 802.1X Access"
als Beispiel ein.
Policy conditions:Klicken Sie auf Add und fügen
Sie die folgenden Posten hinzu:
– NAS Port-Type: Ethernet, Wireless-
IEEE802.11, Wireless-Other und Virtual
(VPN)
– Windows-Groups: Wired_802.1X_Group
Permissions: Wählen Sie Grant remote access
permission.
Edit Profile:
– Registerkarte Dial-in Constraints: Geben Sie
bei Bedarf die Session-Timeout-Dauer ein,
während der eine Verbindung des Clients
zulässig ist.
– Registerkarte Authentication: Löschen Sie die
Häkchen von allen Kästchen. Klicken Sie auf
EAP Method und fügen Sie Smart Card or
other certificates hinzu.
Fahren Sie dann mit der Konfiguration des RADIUS-
Clients fort.
8
Wählen Sie RADIUS Clients und klicken Sie die
rechte Maustaste.
9
Wählen Sie New RADIUS Client im
Kontextmenü.
10
Stellen Sie die folgenden Posten ein:
Friendly name: Geben Sie „authenticator" als
Beispiel ein.
Client address (IP or DNS): IP-Adresse des
Authentifikators
Client-Vender: RADIUS Standard
Shared secret: Geben Sie das im Authentifikator
einzustellende Shared Secret ein.
Hinzufügen eines Benutzers
1
Öffnen Sie Active Directory Users and
Computers unter Administrative Tools im
Windows-Menü.
2
Wählen Sie Users der Domäne, mit der Sie einen
Benutzer hinzufügen wollen und klicken Sie die
rechte Maustaste.
3
Wählen Sie erst New im Kontextmenü und dann
User.
4
Stellen Sie die folgenden Posten ein, um einen
neuen Benutzer zu konfigurieren:
56
Verwendung der 802.1X Authentifizierungsfunktion — Menü 802.1X
Als Beispiel wird der Anmelde-Benutzername
„1XClient" für Erläuterungszwecke angenommen.
First name: 1XClient
User logon name: 1XClient@<domain name>
Password: Geben Sie ein Passwort ein. Wählen Sie
dann Password never expires in den Konto-
Optionen.
5
Wählen Sie den hinzuzufügenden Benutzer aus und
klicken Sie die rechte Maustaste.
6
Wählen Sie Properties im Kontextmenü.
7
Stellen Sie die folgenden Posten ein:
Dial-in tab:Wählen Sie Allow access in Remote
Access Permission (Dial-in or VPN)
Member Of tab: Fügen Sie
„Wired_802.1X_Group" hinzu.
Damit sind die Vorbereitungen für die Konfiguration
eines 802.1X-Netzwerks abgeschlossen.
Fahren Sie mit der Ausstellung des in die Kamera zu
importierenden Zertifikats fort.

Ausstellen des CA-Zertifikats

Bereiten Sie einen Windows-Client-PC (im Folgenden
„Client-PC" genannt) vor, um das Zertifikat
vorübergehend zu speichern, und nehmen Sie die
Konfiguration so vor, dass der Client-PC und der
Windows Server 2003-Computer über das Netzwerk
verbunden werden können.
1
Starten Sie Internet Explorer auf dem Client-PC.
2
Geben Sie den URL der CA in die Adressleiste ein,
und klicken Sie auf Go To.
Der URL der CA lautet normalerweise wie folgt:
Die Seite „Microsoft Certificate Services" wird
geöffnet.

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis