rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Profil itinérant + Authentification 802.1x

arnaud.creuser, le vendredi 9 avril 2004 à 09:32:49
Bonjour,
j'aimerai savoir, si c'est possible, comment faire pour charger un profil itinérant lorsque l'on utilise une authentification 802.1x dans un réseau WIFI.
En effet, j'ai mis en place une architecture WIFI avec authentification Radius dans un réseau déjà existant et utilisant des profils itinérants. Seulement, au moment du login, l'authentification n'étant pas encore effectuée, il y a un message d'erreur à chaque démarrage comme quoi windows n'a pas réussi à charger le profil itinérant et qu'un profil local sera appliqué.

Y a t-il une solution pour palier ce problème ou alors l'authentification Radius est elle incompatible avec l'utilisation de profil itinérant?

Merci d'avance.
Répondre à arnaud.creuser  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
matwish, le vendredi 9 avril 2004 à 12:50:50
Salut,

Je suis pas sur que le pb vienne du wifi, n'as tu pas fait de modifications sur les autorisations des dossiers de profil errant?
Moi j'ai eu souvent des pb similaires et c'etait toujours un probleme d'autorisation et de securité donc...
Je sais pas si ca peut t'aider mais voila comment j'ai resolu mon pb:
Je me loggue en tant qu'administrateur puis je vais dans le dossier des profils errants et je fais un clic droit propriété sur le dossier du profil voulu puis onglet sécurité. La je vais dans les parametres avancés j'ajoute l'utilisateur correspondant au profil et je lui donne tous les droits (je coche toutes les cases). j'apllique, j'ai également suprimer l'admin de ce dossier. Ensuite je me loggue avec le compte de l'utilisateur concerné j'accede a son dossier de profil itinerant situé sur le réseau et la dans l'onglet securité - avancé, je vais dans l'onglet propéitaire et tu coche la case changé de proprio et tu selectionne le nom du user qui doit apparaitre, tu fai appliquer et apres ca devrait rouler....bon couragge
Répondre à matwish

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Nono, le vendredi 9 avril 2004 à 14:03:06
Non non, c'est réellement un problème WIFI puisque lorsque je me log en filaire, j'attrape le profil sans problème. Plus précisement, c'est vraiment à cause de l'authentification (802.1x, EAP/TLS)puisque lorsque j'enlève cette sécurité, je charge le profil, même en wifi.
Le problème vient, à mon avis, du fait que lorsque je me log, je ne suis pas encore authentifié. Je peux être associé à une borne, mais l'authentification prend quelques secondes, et je n'ai donc pas accès au réseau pendant ce laps de temps. Donc c'est en toute logique que le profil ne se charge pas.
La solution serait donc de forcer l'authentification avant de commencer à charger le profil. Danc cet ordre, cela devrait fonctionner. Mais je ne sait pas si cela est possible.
Répondre à Nono

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
JC, le mercredi 22 novembre 2006 à 14:59:59
Salut Nono,

Je rencontre le même problème dans une configuration 802.1x filaire, lors du chargement du roaming profile....

As tu trouvé une solution ou un document relatif à ce problème?

Merci d'avance
Répondre à JC

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Ludovick, le lundi 2 juillet 2007 à 15:26:13
J'ai le meme probleme....heeelllpppp
Répondre à Ludovick

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 Narlotep, le lundi 2 juillet 2007 à 22:33:26
Hello,

J'ai jamais essayé de me connecter dans un domaine en utilisant le 802.11I.
Mais de mémoire, avec EAP-Peap, lorsque en s'authentifie via Login/Mot de passe pour accéder au réseau Wi-fi, on a la possibilité d'inscrire le domaine.
Essaye d'utiliser cette methode Eap.
Dans les parametres EAP-Peap dans radius, coche authentification rapide ( de souvenir, je suis pas devant le serveur).
Tu te logue normalement en local à l'ouverture de session du client.
Lors de la premiere connection du client au reseau Wifi, faudra juste renseigner une fois le login/mdp/domaine. Apres ça se connectera tout seul au reseau sans fil à chaque ouverture de session.
Si ca marche pas, parametre aussi le client en connextion rapide.
Regarde si il charge le profil itinerant.
Aprés, pour l' Eap-Tls, j'ai pas testé cette solution. C'est la merde pour déployer et gérer les certificats clients !!!
Je vais testé par curiosité.
Logiquement, une solution devrai exister pour s'authentifier sur un domaine en utilisant le 802.11I. L'utilité pour ce dernier est de pouvoir gérer de maniere fiable une sécurité élevé (tuneling, cryptage, radius) avec une gestion centralisé des postes clients Wi-Fi pour les grosses structures repondant à de grosse exigence.Ceci vaut pour Eap-Peap et Eap-TTLS (Eap-Tls est connu des crakers, je ne vous parle meme pas d'Eap-Md5, il est KO...).
Ca m'etonnerai qu'il n'y est pas de domaine dans ces structures.

Momo

Momo
Répondre à Narlotep
WiFi - 802.1x Le standard 802.1x est une solution de sécurisation, mise au point par l'IEEE en juin 2001, permettant d'authentifier (identifier) un utilisateur souhaitant accéder à un réseau (filaire ou non) grâce à un serveur d'authentification. Le 802.1x repose... www.commentcamarche.net/wifi/wifi-802.1x.php3
Profil itinerant ad (Résolu)Bonjour, J'aurais souhaité crée un profil itinérant sur un poste client. Je vous explique : J'ai un serveur 2003 R2 avec l'AD. Sur ce serveur j'ai des dossiers partagés. Le clients va récupérer les fichiers du dossier partagé grâce... www.commentcamarche.net/forum/affich-3082203-profil-itinerant-ad
Profil itinérant (Résolu)Bonjour, Est t-il possible d'utiliser un profil itinérant entre deux pc sans utiliser un serveur. Sinon, vu que je n'ai que deux ordinateurs, est t-il possible d'installer un server sur un des deux pc et de s'en servir comme un... www.commentcamarche.net/forum/affich-4394358-profil-itinerant
Gestion du profil sous Mozilla ThunderbirdGestion du profil sous ThunderBird Localiser le profil Le profil utilisateur de Mozilla Thunderbird est stocké dans un répertoire utilisateur par défaut dont l'emplacement dépend du système d'exploitation : Sous Windows XP/2000, le chemin est... www.commentcamarche.net/faq/sujet-4588-gestion-du-profil-sous-mozilla-thunderbird
Windows ne peut pas charger le profil localA l'ouverture de la session, Windows affiche le message suivant : Windows ne peut pas charger votre profil car il semble endommagé. Vous avez peut-être ouvert une session en utilisant un profil utilisateur temporaire. Windows cannot load your... www.commentcamarche.net/faq/sujet-6789-windows-ne-peut-pas-charger-le-profil-local
[Pratique] Gérer les profils Firefox, Thunderbird, SeamonkeyGérer les profils de Firefox, Thunderbird, Seamonkey _ 1 - Gestionnaire de profils 1.1 - Windows 1.2 - Linux 2 - Les fichiers récupérables 2.1 - Où les trouver ? 2.2 - Quels fichiers sont intéressants ? 3 - Compléments... www.commentcamarche.net/faq/sujet-3304-pratique-gerer-les-profils-firefox-thunderbird-seamonkey
Création de comptes utilisateurs...profils it (Résolu)Bonjour à tous, je suis en train de mettre en place un réseau dans lycée avec Win 2K Server. Je souhaite créer des profils itinérants pour chaque élève (pour qu'ils retrouvent de n'importe quel poste leurs paramètres personalisés) J'ai... www.commentcamarche.net/forum/affich-185010-creation-de-comptes-utilisateurs-profils-it
Impossible de supprimer icones de bureau (Résolu)Bonjour, Je viens d'installer un nouveau pc XP Pro connecté à un serveur Samba. Ma session utilisateur s'ouvre avec mon profil itinérant sans problème. Si je supprime des icônes sur mon bureau ils réapparaissent après avoir redémarré le pc.... www.commentcamarche.net/forum/affich-4915215-impossible-de-supprimer-icones-de-bureau
Redirection mes documents (Résolu)Bonjour, Je suis administrateur d'un collège, j'ai mis en place pour chaques élève des profils itinérants avec une redirection de dossier avancé par groupe d'utilisateurs variés. lors de la création du dossier a la première ouverture de... www.commentcamarche.net/forum/affich-6583854-redirection-mes-documents
Cisco 802.11a/g/b Wireless Adapter (AIR-PI21AG-E-K9)PI 21 802.11 a 21AG 21AG ,,Type:Internal wireless,Interface Connection:PCI,Miscellaneous:Security: WEP, WPA, TKIP, LEAP, TLS, PEAP, MS-CHAP, GTC, 802.1x,Max Transfer Rate:0.0 LAN (Mbits),Max Wireless Transfer Rate:54.0 WLAN (Mbits),Wireless Network... www.commentcamarche.net/guide-achat/cisco-802-11a-g-b-wireless-adapter-air-pi21ag-e-k9-506760-fiche-technique
D-Link DWL-922Portée en intérieur:100.58 m,Largeur:10.92 cm,Divers:1 x network - Radio-Ethernet,Portes LAN:4,Slots PC Card:Aucun,Normes supportées:IEEE 802.3, IEEE 802.3U, IEEE 802.11d, IEEE 802.11g, IEEE 802.1x,Profondeur:14.22 cm,Hauteur:3.04 cm,Poids:0.18... www.commentcamarche.net/guide-achat/d-link-dwl-922-502612-fiche-technique
Cisco Aironet 1231Type de clôture:Externe,Data Link Protocole:IEEE 802.11b, IEEE 802.11g,Support IEEE 802.11b,Support IEEE 802.11g,Normes conciliantes:IEEE 802.3, IEEE 802.1p, IEEE 802.11b, IEEE 802.11g, IEEE 802.1x,Vitesse max du réseau sans fil:54 Mbps,Portes... www.commentcamarche.net/guide-achat/cisco-aironet-1231-474483-fiche-technique
Toutes les réponses pour « Profil itinérant + Authentification 802.1x »