Thiết lập nhận thực Wi-Fi trong Windows Server 2008 – Phần 2
Số trang: 26
Loại file: pdf
Dung lượng: 660.06 KB
Lượt xem: 15
Lượt tải: 0
Xem trước 3 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Thiết lập nhận thực Wi-Fi trong Windows Server 2008 – Phần 2 Trong phần một của loạt bài này, chúng tôi đã giới thiệu cho các bạn lý do tại sao các doanh nghiệp nên sử dụng chế độ Enterprise của Wi-Fi Protected Access (WPA hoặc WPA2) thay vì sử dụng chế độ Personal (PSK). Chúng ta cũng biết rằng nhận thực 802.1X trong chế độ Enterprise yêu cầu máy chủ RADIUS và đây là mọt thành phần có sẵn trong Windows Server....
Nội dung trích xuất từ tài liệu:
Thiết lập nhận thực Wi-Fi trong Windows Server 2008 – Phần 2 Thiết lập nhận thực Wi-Fi trong Windows Server 2008 – Phần 2 Trong phần một của loạt bài này, chúng tôi đã giới thiệu cho các bạn lý do tại sao các doanh nghiệp nên sử dụng chế độ Enterprise của Wi-Fi Protected Access (WPA hoặc WPA2) thay vì sử dụng chế độ Personal (PSK). Chúng ta cũng biết rằng nhận thực 802.1X trong chế độ Enterprise yêu cầu máy chủ RADIUS và đây là mọt thành phần có sẵn trong Windows Server. Chúng ta đã cài đặt và cấu hình Certificate Services trong Windows Server 2008. Trong phần này, chúng tôi sẽ tiếp tục giới thiệu cho các bạn cách cài đặt và cấu hình Network Policy and Access Services. Sau đó sẽ thiết lập các bộ điều khiển và các điểm truy cập không dây với các thiết lập mã hóa và RADIUS. Tiếp đến chúng ta sẽ cấu hình các máy khách và thực hiện kết nối. Cài đặt Network Policy and Access Services Role Trong các phiên bản Windows Server trước, chức năng RADIUS được cung cấp bởi dịch vụ nhận thực Internet (Internet Authenticate Service, được viết tắt là IAS). Tuy nhiên bắt đầu từ Windows Server 2008, nó được cung cấp bởi Network Policy and Access Services. Thành phần này gồm có các dịch vụ IAS trước cùng với tính năng NAP mới. Trong cửa sổ Initial Configuration Tasks, bạn tìm và kích Add roles. Nếu bạn đã đóng hoặc đã ẩn cửa sổ đó, hãy kích Start> Server Manager, chọn Roles và kích Add Roles. Chọn Network Policy and Access Services (xem trong hình 1) và kích Next. Hình 1: Cài đặt Network Policy and Access Services role Xem lại hướng dẫn và kích Next. Chọn các mục được liệt kê dưới đây (xem hình 2): Network Policy Server Routing and Remote Access Servers Remote Access Services Routing Hình 2: Chọn cài đặt bốn tùy chọn đầu tiên Kích Next, sau đó kích Install và đợi cho quá trình cài đặt hoàn tất rồi kích Close. Lúc này bạn có thể bắt đầu việc cấu hình NPS với chức năng RADIUS: kích Start, đánh nps.msc và nhấn Enter. Với tùy chọn Standard Configuration, chọn RADIUS server for 802.1X Wireless or Wired Connections(xem hình 3) từ menu sổ xuống. Hình 3: Chọn RADIUS server for 802.1X Kích Configure 802.1X. Với Type of 802.1X connections, chọn Secure Wireless Connections (xem trong hình 4) và kích Next. Hình 4: Chọn bảo mật các kết nối không dây Với mỗi bộ điều khiển hoặc điểm truy cập không dây, kích Add để tạo một entry máy khách RADIUS mới. Nhưng những gì thể hiện trong hình 5, bạn sẽ phải chỉ định tên, đây là thứ giúp bạn dễ phân biệt, địa chỉ IP hoặc DNS và bí mật chia sẻ Shared Secret. Hình 5: Nhập vào các thông tin chi tiết cho bộ điều khiển hay điểm truy cập không dây của bạn Các bí mật này rất quan trọng cho việc nhận thực và mã hóa. Hãy nhập vào các chi tiết phức tạp và có độ dài nhất định, giống như mật khẩu. Chúng cần phải mang tính duy nhất đối với mỗi bộ điều khiển hay AP không dây. Sau đó bạn cần phải nhập các bí mật chia sẻ Shared Secret như vậy vào các bộ điều khiển hay AP tương ứng. Nhớ giữ bí mật chúng, lưu chúng vào một nơi nào đó an toàn. Về phương pháp nhận thực, Authentication Method, chọn Microsoft Protected EAP (PEAP) vì chúng ta đang sử dụng PEAP. Kích nút Configure…, chọn chứng chỉ mà bạn đã tạo trước, kích OK. Trong cửa sổ Specify User Groups (xem hình 6), kích Add. Hình 6: Bổ sung các nhóm người dùng mà bạn muốn họ có thể kết nối Trong các hộp thoại Select Group, nhập vào các nhóm, kích Advanced để tìm kiếm các nhóm có sẵn. Nếu chưa tạo các nhóm bổ sung, bạn hãy chọn Domain Users để cho phép người dùng và Domain Computers cho nhận thực máy nếu các bộ điều khiển hay AP của bạn hỗ trợ nó. Nếu nhận được thông báo lỗi rằng miền đó không tồn tại, bạn hãy khởi động lại máy chủ Active Directory Domain Services và thực hiện lại lần nữa. Khi đã thêm các nhóm mong muốn, kích Next để tiếp tục. Trong cửa sổ Configure a VLAN (xem hình 7), nếu mạng của bạn (switch và các bộ điều khiển hay AP) hỗ trợ VLAN và bạn đã cấu hình chúng, khi đó hãy kích Configure… để thiết lập chức năng VLAN. Hình 7: Kích nút Configure để định nghĩa các thiết lập VLAN Giờ đây bạn đã thực hiện xong việc cấu hình VLAN, hãy kích Next. Xem lại các thiết lập và kích Finish. Cấu hình các bộ điều khiển hoặc AP không dây Giờ là lúc chúng ta thực hiện cấu hình các bộ điều khiển hay các điểm truy cập không đây. Đầu tiên, hãy triệu gọi giao diện web bằng cách nhập địa chỉ IP của chúng vào trình duyệt. Sau đó điều hướng đến các thiết lập không dây. Chọn -Enterprise hoặc WPA2-Enteprise. Về kiểu mã hóa, chọn TKIP if using WPAorAES if using WPA2. Sau đó nhập vào địa chỉ IP cho máy chủ RADIUS, đây là máy Windows Sever mà bạn thiết lập. Tiếp đến, nhập vào các bí mật chia sẻ mà bạn đã tạo trước đó cho bộ điều khiển và AP. Sau đó lưu lại các thiết lập. Cài đặt chứng chỉ CA tên máy khách Trong phần 1, bạn đã tạo chứng chỉ máy chủ và Certificate Authority (CA) cho riêng mình. Vì vậy bạn cần cài đặt CA vào các máy khách của mình. Bằng cách này, máy khách có thể hợp lệ hóa máy chủ trước khi thực hiện nhận thực. Nếu đang điều hành một mạng miền bằng Active Directory, bạn cần triển khai chứng chỉ này với Group Policy. Mặc dù vậy, cũng có thể tự mình thực hiện việc cài đặt nó, đây là những gì chúng ta sẽ thảo luận. Để xem và quản lý các chứng chỉ trong Windows Server 2008, triệu gọi Certificate Manager. Nếu bạn đã lưu MMC đó vào desktop của mình trong phần 1, hãy mở nó. Bằng không hãy làm theo các bước dưới đây: 1. Kích Start, đánh MMC và nhấn Enter. 2. Trên cửa sổ MMC, kích File>Add/Remove Snap-in. 3. Chọn Certificates và kích Add. 4. Chọn Computer account và kích Next. 5. Chọn Local computer, kích Finish, sau đó kích OK. Mẹo: Bạn nên lưu MMC này ra desktop của mình để dễ truy cập sau này: kích File>Save. Mở rộng Certificates (Local Computer Account), mở Personal, kích Certificates. Như những gì thể hiện trong hình 8, kích phải vào chứng chỉ có tận cùng là CA, sau đó chọn All Tasks, Export…. Sau đó thực hiện theo ...
Nội dung trích xuất từ tài liệu:
Thiết lập nhận thực Wi-Fi trong Windows Server 2008 – Phần 2 Thiết lập nhận thực Wi-Fi trong Windows Server 2008 – Phần 2 Trong phần một của loạt bài này, chúng tôi đã giới thiệu cho các bạn lý do tại sao các doanh nghiệp nên sử dụng chế độ Enterprise của Wi-Fi Protected Access (WPA hoặc WPA2) thay vì sử dụng chế độ Personal (PSK). Chúng ta cũng biết rằng nhận thực 802.1X trong chế độ Enterprise yêu cầu máy chủ RADIUS và đây là mọt thành phần có sẵn trong Windows Server. Chúng ta đã cài đặt và cấu hình Certificate Services trong Windows Server 2008. Trong phần này, chúng tôi sẽ tiếp tục giới thiệu cho các bạn cách cài đặt và cấu hình Network Policy and Access Services. Sau đó sẽ thiết lập các bộ điều khiển và các điểm truy cập không dây với các thiết lập mã hóa và RADIUS. Tiếp đến chúng ta sẽ cấu hình các máy khách và thực hiện kết nối. Cài đặt Network Policy and Access Services Role Trong các phiên bản Windows Server trước, chức năng RADIUS được cung cấp bởi dịch vụ nhận thực Internet (Internet Authenticate Service, được viết tắt là IAS). Tuy nhiên bắt đầu từ Windows Server 2008, nó được cung cấp bởi Network Policy and Access Services. Thành phần này gồm có các dịch vụ IAS trước cùng với tính năng NAP mới. Trong cửa sổ Initial Configuration Tasks, bạn tìm và kích Add roles. Nếu bạn đã đóng hoặc đã ẩn cửa sổ đó, hãy kích Start> Server Manager, chọn Roles và kích Add Roles. Chọn Network Policy and Access Services (xem trong hình 1) và kích Next. Hình 1: Cài đặt Network Policy and Access Services role Xem lại hướng dẫn và kích Next. Chọn các mục được liệt kê dưới đây (xem hình 2): Network Policy Server Routing and Remote Access Servers Remote Access Services Routing Hình 2: Chọn cài đặt bốn tùy chọn đầu tiên Kích Next, sau đó kích Install và đợi cho quá trình cài đặt hoàn tất rồi kích Close. Lúc này bạn có thể bắt đầu việc cấu hình NPS với chức năng RADIUS: kích Start, đánh nps.msc và nhấn Enter. Với tùy chọn Standard Configuration, chọn RADIUS server for 802.1X Wireless or Wired Connections(xem hình 3) từ menu sổ xuống. Hình 3: Chọn RADIUS server for 802.1X Kích Configure 802.1X. Với Type of 802.1X connections, chọn Secure Wireless Connections (xem trong hình 4) và kích Next. Hình 4: Chọn bảo mật các kết nối không dây Với mỗi bộ điều khiển hoặc điểm truy cập không dây, kích Add để tạo một entry máy khách RADIUS mới. Nhưng những gì thể hiện trong hình 5, bạn sẽ phải chỉ định tên, đây là thứ giúp bạn dễ phân biệt, địa chỉ IP hoặc DNS và bí mật chia sẻ Shared Secret. Hình 5: Nhập vào các thông tin chi tiết cho bộ điều khiển hay điểm truy cập không dây của bạn Các bí mật này rất quan trọng cho việc nhận thực và mã hóa. Hãy nhập vào các chi tiết phức tạp và có độ dài nhất định, giống như mật khẩu. Chúng cần phải mang tính duy nhất đối với mỗi bộ điều khiển hay AP không dây. Sau đó bạn cần phải nhập các bí mật chia sẻ Shared Secret như vậy vào các bộ điều khiển hay AP tương ứng. Nhớ giữ bí mật chúng, lưu chúng vào một nơi nào đó an toàn. Về phương pháp nhận thực, Authentication Method, chọn Microsoft Protected EAP (PEAP) vì chúng ta đang sử dụng PEAP. Kích nút Configure…, chọn chứng chỉ mà bạn đã tạo trước, kích OK. Trong cửa sổ Specify User Groups (xem hình 6), kích Add. Hình 6: Bổ sung các nhóm người dùng mà bạn muốn họ có thể kết nối Trong các hộp thoại Select Group, nhập vào các nhóm, kích Advanced để tìm kiếm các nhóm có sẵn. Nếu chưa tạo các nhóm bổ sung, bạn hãy chọn Domain Users để cho phép người dùng và Domain Computers cho nhận thực máy nếu các bộ điều khiển hay AP của bạn hỗ trợ nó. Nếu nhận được thông báo lỗi rằng miền đó không tồn tại, bạn hãy khởi động lại máy chủ Active Directory Domain Services và thực hiện lại lần nữa. Khi đã thêm các nhóm mong muốn, kích Next để tiếp tục. Trong cửa sổ Configure a VLAN (xem hình 7), nếu mạng của bạn (switch và các bộ điều khiển hay AP) hỗ trợ VLAN và bạn đã cấu hình chúng, khi đó hãy kích Configure… để thiết lập chức năng VLAN. Hình 7: Kích nút Configure để định nghĩa các thiết lập VLAN Giờ đây bạn đã thực hiện xong việc cấu hình VLAN, hãy kích Next. Xem lại các thiết lập và kích Finish. Cấu hình các bộ điều khiển hoặc AP không dây Giờ là lúc chúng ta thực hiện cấu hình các bộ điều khiển hay các điểm truy cập không đây. Đầu tiên, hãy triệu gọi giao diện web bằng cách nhập địa chỉ IP của chúng vào trình duyệt. Sau đó điều hướng đến các thiết lập không dây. Chọn -Enterprise hoặc WPA2-Enteprise. Về kiểu mã hóa, chọn TKIP if using WPAorAES if using WPA2. Sau đó nhập vào địa chỉ IP cho máy chủ RADIUS, đây là máy Windows Sever mà bạn thiết lập. Tiếp đến, nhập vào các bí mật chia sẻ mà bạn đã tạo trước đó cho bộ điều khiển và AP. Sau đó lưu lại các thiết lập. Cài đặt chứng chỉ CA tên máy khách Trong phần 1, bạn đã tạo chứng chỉ máy chủ và Certificate Authority (CA) cho riêng mình. Vì vậy bạn cần cài đặt CA vào các máy khách của mình. Bằng cách này, máy khách có thể hợp lệ hóa máy chủ trước khi thực hiện nhận thực. Nếu đang điều hành một mạng miền bằng Active Directory, bạn cần triển khai chứng chỉ này với Group Policy. Mặc dù vậy, cũng có thể tự mình thực hiện việc cài đặt nó, đây là những gì chúng ta sẽ thảo luận. Để xem và quản lý các chứng chỉ trong Windows Server 2008, triệu gọi Certificate Manager. Nếu bạn đã lưu MMC đó vào desktop của mình trong phần 1, hãy mở nó. Bằng không hãy làm theo các bước dưới đây: 1. Kích Start, đánh MMC và nhấn Enter. 2. Trên cửa sổ MMC, kích File>Add/Remove Snap-in. 3. Chọn Certificates và kích Add. 4. Chọn Computer account và kích Next. 5. Chọn Local computer, kích Finish, sau đó kích OK. Mẹo: Bạn nên lưu MMC này ra desktop của mình để dễ truy cập sau này: kích File>Save. Mở rộng Certificates (Local Computer Account), mở Personal, kích Certificates. Như những gì thể hiện trong hình 8, kích phải vào chứng chỉ có tận cùng là CA, sau đó chọn All Tasks, Export…. Sau đó thực hiện theo ...
Tìm kiếm theo từ khóa liên quan:
phím tắt trong windows mẹo vặt trong window 7 thủ thuật máy tính hệ điều hành Windows Vista thủ thuật Mac quản lý tài nguyên windows tăng tốc linuxTài liệu liên quan:
-
Top 10 mẹo 'đơn giản nhưng hữu ích' trong nhiếp ảnh
11 trang 326 0 0 -
Làm việc với Read Only Domain Controllers
20 trang 319 0 0 -
Sửa lỗi các chức năng quan trọng của Win với ReEnable 2.0 Portable Edition
5 trang 225 0 0 -
Phần III: Xử lý sự cố Màn hình xanh
3 trang 218 0 0 -
Tổng hợp 30 lỗi thương gặp cho những bạn mới sử dụng máy tính
9 trang 213 0 0 -
Sao lưu dữ liệu Gmail sử dụng chế độ Offline
8 trang 210 0 0 -
Giáo trình Bảo trì hệ thống và cài đặt phần mềm
68 trang 209 0 0 -
UltraISO chương trình ghi đĩa, tạo ổ đĩa ảo nhỏ gọn
10 trang 204 0 0 -
Hướng dẫn cách khắc phục lỗi màn hình xanh trong windows
7 trang 203 0 0 -
Giáo Trình tin học căn bản - ĐH Marketing
166 trang 199 0 0