免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2526 | 回复: 5
打印 上一主题 下一主题

在AD和802.1X结合的网络结构中,如何实现新计算机加入的网络单一登录? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-10-09 15:18 |只看该作者 |倒序浏览
折腾了三天终于完成了AD+IAS+CA+802.1X的结合认证,域用户在登录到域的时候,然后就会完成交换机端口的802.1X认证,不过这个认证对于用户来说是透明的,用户只需要输入在域中的用户名和密码。


客户端是在装机的时候,加入域,下载以及安装的证书。(必须和AD可以互相通信),然后再插到交换机上。
这样,理论上客户端就没问题了。


这样对于少数的计算机可能还可以,但是如果上百台计算机都要管理首先手工进行一台一台添加就太繁琐了。


但实际上当将一个新的客户端接在作了认证限制的交换机端口上,就无法登陆到域了。这里就有问题了,问题就是新客户端默认都是在工作组的工作模式下,如果连接到配置了认证的计算机端口,就不能和域控制器联系,就不能登录到域,和下载证书。也就不能通过认证。

我想有没有一种方案,使新买的计算机直接连接到做了认证的交换机端口上,加入域,下载证书,认证一次完成呢?

论坛徽章:
0
2 [报告]
发表于 2008-10-09 17:42 |只看该作者
自己顶一个

论坛徽章:
0
3 [报告]
发表于 2008-10-09 17:57 |只看该作者
几百个人也好还是几千个人也好,每个员工的入职都不是一下来几百个的.
对于大的公司,大部分都是要加域的,这就要求再发电脑之前,IT要做好加域,下载证书等一系列工作.
木有捷径

论坛徽章:
0
4 [报告]
发表于 2008-10-09 19:05 |只看该作者
也对   呵呵  。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
5 [报告]
发表于 2008-10-09 21:50 |只看该作者
我做过H3C的EAD系统,客户端不需要下证书的。

你可以搜索一下看看的。

论坛徽章:
0
6 [报告]
发表于 2008-10-10 09:13 |只看该作者
恩,好的。谢谢啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP