CISCO 无线AP配合windows AD 802.11X 配置
AP 配置固定ip
选择 SECURITY→SSID Manager 新建SSID
“Open Authentication” →“with EAP”
设置Key Management 为Mandatory
选择 SSID as Guest Mode
定义radius 服务器 IP 地址 ,输入radius 服务器共享密码(Security→Server Manager)
安装好证书服务及网络策略服务器
进入 网络策略服务器 管理工具
从列表中选择 用于802.1X 无线或有线连接的RADIUS 服务器
选择 安全无线连接
指定802.1X 交换机
输入IP 地址 及 共享机密
选择 Microsoft 受保护的EAP(PEAP)
指定用户组,选择domain users
单击下一步,直到完成
进入组策略编辑,选择 计算机配置→ 安全设置→无线网络(IEEE802.1X)
新建 XP 策略
选择 身份验证 为WPA
单击IEEE802.1X ,选择 microsoft 受保护的EAP(PEAP)
单击 配置
选择证书服务器
单击 配置 勾选自动使用windows 登录名和密码(以及域,如果有的话)
同理可以加入windowsvista 以上的策略
加入域的电脑,用域用户登陆就可以自动连接
本文出自 “yegaopeng” 博客,请务必保留此出处http://yegaopeng.blog.51cto.com/816739/1740879
CISCO 无线AP配合windows AD 802.11X 配置
原文地址:http://yegaopeng.blog.51cto.com/816739/1740879