Configuration de l'accélérateur de contenu sécurisé Cisco Secure pour Windows v3.2 avec authentification PEAP-MS-CHAPv2

Dimension: px
Commencer à balayer dès la page:

Download "Configuration de l'accélérateur de contenu sécurisé Cisco Secure pour Windows v3.2 avec authentification PEAP-MS-CHAPv2"

Transcription

1 Configuration de l'accélérateur de contenu sécurisé Cisco Secure pour Windows v2 avec authentification PEAP-MS-CHAPv2 Contenu Introduction Conditions préalables Conditions requises Composants utilisés Théorie générale Conventions Diagramme du réseau Configurez le Cisco Secure ACS pour Windows v2 Obtenez un certificat pour le serveur ACS Configurez ACS pour utiliser un certificat de mémoire Spécifiez les autorités de certification supplémentaires aux lesquelles l'acs devrait faire confiance Redémarrez le service et configurez les configurations PEAP sur l'acs Spécifiez et configurez le Point d'accès en tant que client d'aaa Configurez les bases de données d'utilisateur externe Redémarrez le service Configurez le point d'accès Cisco Configurez le client sans fil Configurez l'ordinateur Autoenrollment de certificat de MS Joignez le domaine Installez manuellement le certificat racine sur le client Windows Configurez le réseau sans fil Vérifiez Dépannez Informations connexes Introduction Ce document explique comment configurer le Protected Extensible Authentication Protocol (PEAP) avec le Cisco Secure ACS pour la version 2 de Windows. Pour plus d'informations sur la façon configurer sécurisez l'accès Sans fil utilisant les contrôleurs LAN Sans fil, logiciel de Microsoft Windows 2003, et le Cisco Secure Access Control Server (ACS) 0, se rapportent au PEAP sous des réseaux sans fil unifié avec ACS 0 et Windows 200 Conditions préalables Conditions requises Aucune condition préalable spécifique n'est requise pour ce document. Composants utilisés Les informations dans ce document sont basées sur les versions de logiciel et de matériel ci-dessous. Cisco Secure ACS pour la version 2 de Windows Services de certificat de Microsoft (installés en tant qu'autorité de certification de racine d'entreprise [CA]) Remarque: Le pour en savoir plus, se rapportent au guide pas à pas d'installer une autorité de certification. Service DNS avec le Windows 2000 Server avec le Service Pack 3 Remarque: Si vous rencontrez des problèmes serveurs CA, installez le correctif Le client du Windows 2000 SP3 exige du correctif d'activer l'authentification de 801x d'ieee.

2 Point d'accès Sans fil 101T de Gamme Cisco Aironet 1200 Windows XP Professionnel courant du ThinkPad T30 IBM avec le Service Pack 1 Les informations présentées dans ce document ont été créées à partir de périphériques dans un environnement de laboratoire spécifique. Tous les périphériques utilisés dans ce document ont démarré avec une configuration effacée (par défaut). Si vous travaillez dans un réseau opérationnel, assurez-vous de bien comprendre l'impact potentiel de toute commande avant de l'utiliser. Théorie générale Le PEAP et l'eap-tls construisent et utilisent un tunnel TLS/Secure Socket Layer (SSL). Le PEAP utilise seulement l'authentification de côté serveur ; seulement le serveur a un certificat et prouve son identité au client. L'EAP-TLS, cependant, utilise l'authentification mutuelle dans laquelle le serveur et les clients ACS (authentification, autorisation, et comptabilité [AAA]) ont des Certificats et prouvent leurs identités entre eux. Le PEAP est commode parce que les clients n'ont pas besoin des Certificats. L'EAP-TLS est utile pour authentifier les périphériques sans tête, parce que les Certificats n'exigent aucune interaction utilisateur. Conventions Pour plus d'informations sur les conventions des documents, référez-vous aux Conventions utilisées pour les conseils techniques de Cisco. Diagramme du réseau Ce document utilise la configuration réseau indiquée dans le diagramme suivant : Configurez le Cisco Secure ACS pour Windows v2 Suivez ces étapes pour configurer ACS Obtenez un certificat pour le serveur ACS. Configurez ACS pour utiliser un certificat de mémoire. Spécifiez les autorités de certification supplémentaires aux lesquelles l'acs devrait faire confiance. Redémarrez le service et configurez les configurations PEAP sur l'acs. Spécifiez et configurez le Point d'accès en tant que client d'aaa. Configurez les bases de données d'utilisateur externe. Redémarrez le service. Obtenez un certificat pour le serveur ACS Suivez ces étapes pour obtenir un certificat. Sur le serveur ACS, ouvrez un navigateur Web et parcourez au serveur CA en entrant dans CA-ip-address/certsrv dans la barre d'adresses. Procédure de connexion au domaine comme administrateur.

3 Sélectionnez la demande un certificat, et puis cliquez sur Next. La demande avancée choisie, et cliquent sur Next alors. Choisi soumettez une demande de certificat à ce CA utilisant une forme, et puis cliquez sur Next.

4 5. Configurez les options de certificat. a. Serveur Web choisi comme modèle de certificat. Écrivez le nom du serveur ACS. b. Fixez la taille de clé à 102 Sélectionnez les options pour des clés de marque en tant que mémoire exportable et d' utilisation d'ordinateur local. Configurez d'autres options comme nécessaire, et puis cliquez sur Submit.

5 Remarque: Si vous voyez une fenêtre d'avertissement se référant à une violation de script (selon les configurations de la Sécurité/intimité de votre navigateur), cliquez sur oui pour continuer. 6. Le clic installent ce certificat. Remarque: Si vous voyez une fenêtre d'avertissement se référant à une violation de script (selon les configurations de la Sécurité/intimité de votre navigateur), cliquez sur oui pour continuer. 7. Si l'installation a été réussie, vous verrez un message de confirmation.

6 Configurez ACS pour utiliser un certificat de mémoire Suivez ces étapes pour configurer ACS pour utiliser le certificat dans la mémoire. Ouvrez un navigateur Web et parcourez au serveur ACS en entrant dans ACS-ip-address:2002/ dans la barre d'adresses. Cliquez sur la configuration système, et puis cliquez sur l' installation de certificat ACS. Le clic installent le certificat ACS. Certificat choisi d' utilisation de mémoire. Dans le domaine NC de certificat, écrivez le nom du certificat que vous avez assigné dans l'étape 5a de la section obtenez un certificat pour le serveur ACS. Cliquez sur Submit. Cette entrée doit apparier le nom que vous avez tapé dans la zone d'identification pendant la demande avancée de certificat. C'est le nom NC dans le domaine du certificat de serveur ; vous pouvez éditer le certificat de serveur pour vérifier ce nom. Dans cet exemple, le nom est «OurACS». N'écrivez pas le nom NC de l'émetteur. Quand la configuration est complète, vous verrez un message de confirmation indiquer que la configuration du serveur ACS a été changée. Remarque: Vous n'avez pas besoin de redémarrer l'acs à ce moment.

7 Spécifiez les autorités de certification supplémentaires aux lesquelles l'acs devrait faire confiance L'ACS fera confiance automatiquement au CA qui a délivré son propre certificat. Si les certificats client sont délivrés par CAs supplémentaire, alors vous devez se terminer les étapes suivantes. Cliquez sur la configuration système, et puis cliquez sur l' installation de certificat ACS. Cliquez sur l' installation d'autorité de certification ACS pour ajouter le CAs à la liste de Certificats de confiance. Dans le domaine pour le fichier de certificat de CA, entrez l'emplacement du certificat, et puis cliquez sur Submit. Cliquez sur Edit la liste de confiance de certificat. Vérifiez tout le CAs au lequel l'acs devrait faire confiance, et décochez tout le CAs au lequel l'acs ne devrait pas faire confiance. Cliquez sur Submit.

8 Redémarrez le service et configurez les configurations PEAP sur l'acs Suivez ces étapes pour redémarrer le service et pour configurer des configurations PEAP. La configuration système de clic, et cliquent sur alors le contrôle des services. Reprise de clic pour redémarrer le service. Pour configurer des configurations PEAP, la configuration système de clic, et puis cliquer sur l' installation globale d'authentification. Vérifiez les deux configurations affichées ci-dessous, et laissez toutes autres configurations en tant que par défaut. Si vous souhaitez, vous pouvez spécifier les configurations supplémentaires, telles qu'enable Fast Reconnect. Quand vous êtes de finition, cliquez sur Submit. Permettez EAP-MSCHAPv2 Permettez l'authentification de version 2 MS-CHAP Remarque: Pour plus d'informations sur rapide connectez, référez-vous «aux options de configuration d'authentification» en configuration système : Authentification et Certificats.

9 Spécifiez et configurez le Point d'accès en tant que client d'aaa Suivez ces étapes pour configurer le Point d'accès (AP) en tant que client d'aaa. Cliquez sur Network Configuration. Sous des clients d'aaa, cliquez sur Add l' entrée.

10 Écrivez l'adresse Internet d'ap dans le domaine d'adresse Internet de client d'aaa et son adresse IP dans le champ IP Address de client d'aaa. Introduisez une clé secrète partagée pour l'acs et l'ap dans la zone de tri. RAYON choisi (Cisco Aironet) comme méthode d'authentification. Quand vous êtes de finition, cliquez sur Submit. Configurez les bases de données d'utilisateur externe Suivez ces étapes pour configurer les bases de données d'utilisateur externe. Remarque: Seulement ACS 2 prend en charge PEAP-MS-CHAPv2 avec l'authentification de machine à une base de données de Windows.

11 Cliquez sur les bases de données d'utilisateur externe, et puis cliquez sur la configuration de base de données. Base de données de Windows de clic. Remarque: S'il n'y a aucune base de données de Windows déjà définie, le clic créent la nouvelle configuration, et puis cliquent sur Submit. Cliquez sur Configure. Sous configurez le domain list, déplacent le domaine SEC-SYD des domaines disponibles au domain list. Pour activer l'authentification de machine, sous des configurations d'eap de Windows vérifiez l'option de permettre l'authentification de machine PEAP. Ne changez pas le préfixe de nom d'authentification de machine. Microsoft emploie actuellement «/host» (la valeur par défaut) pour distinguer l'utilisateur et l'authentification de machine. Si vous souhaitez, vérifiez l'option pour la modification de mot de passe d'autorisation à l'intérieur du PEAP. Quand vous êtes de finition, cliquez sur Submit. Cliquez sur les bases de données d'utilisateur externe, et puis cliquez sur la stratégie inconnue d'utilisateur. Sélectionnez l'option pour le contrôle les bases de données d'utilisateur externe suivantes, puis utilisez le bouton de flèche à droite (- >) pour déplacer la base de données de Windows des bases de données externes aux bases de données sélectionnées. Quand vous êtes de finition, cliquez sur Submit.

12 Redémarrez le service Quand vous avez fini de configurer l'acs, suivez ces étapes pour redémarrer le service. La configuration système de clic, et cliquent sur alors le contrôle des services. Cliquez sur Restart. Configurez le point d'accès Cisco Suivez ces étapes pour configurer AP pour utiliser l'acs en tant que serveur d'authentification. Ouvrez un navigateur Web et parcourez à AP en entrant dans AP-ip-address/certsrv dans la barre d'adresses. Sur la barre d'outils, installation de clic. Sous des services, cliquez sur Security. Serveur d'authentification de clic. Remarque: Si vous avez configuré des comptes sur AP, vous devrez ouvrir une session. Écrivez les paramètres de configuration d'authentificateur. 801x-2001 choisi pour la version de Protocol de 801x (pour l'authentification EAP). Écrivez l'adresse IP du serveur ACS dans le domaine du serveur Name/IP. RAYON choisi comme type de serveur. Écrivez 1645 ou 1812 dans le domaine de port. Introduisez la clé secrète partagée que vous avez spécifiée dans l'étape 2 Specify et Configure le Point d'accès en tant que client d'aaa. Vérifiez l'option pour que l' authentification EAP spécifie comment le serveur devrait être utilisé. Quand vous êtes de finition, cliquez sur OK. 5. Chiffrement de données par radio de clic (WEP).

13 6. Écrivez les configurations internes de chiffrement de données. Chiffrement complet choisi pour placer le niveau du chiffrement de données. Introduisez une clé de chiffrement et fixez la taille de clé au bit 128 à utiliser comme clé d'émission. Quand vous êtes de finition, cliquez sur OK. 7. Confirmez que vous utilisez l'identifiant SSID (Service Set Identifier) correct en allant au réseau > aux ensembles de services > sélectionnez le SSID Idx, et cliquez sur OK quand vous êtes de finition. L'exemple ci-dessous affiche le SSID par défaut «tsunami.» Configurez le client sans fil Suivez ces étapes pour configurer ACS Configurez l'autoenrollment d'ordinateur de certificat de MS. Joignez le domaine. Installez manuellement le certificat racine sur le client Windows. Configurez le réseau sans fil.

14 Configurez l'ordinateur Autoenrollment de certificat de MS Suivez ces étapes pour configurer le domaine pour l'inscription de certificat automatique d'ordinateur sur le contrôleur de domaine Kant. Allez au panneau de configuration > aux outils d'administration > les utilisateurs et les ordinateurs de Répertoire actif ouverts. Cliquez avec le bouton droit sec-syd de domaine et sélectionnez Properties du sous-menu. Sélectionnez la stratégie de domaine de par défaut de clic de tableau de stratégie de groupe, et puis cliquez sur Edit. Allez à la configuration de l'ordinateur > aux paramètres de windows > aux paramètres de sécurité > des stratégies de clé publique > les configurations automatiques de demande de certificat Sur la barre de menus, allez à l' action > nouvelle > automatique demande de certificat et cliquez sur Next. L'ordinateur choisi et cliquent sur Next. Vérifiez le CA. Dans cet exemple, le CA est nommé «notre TAC CA» 8. Cliquez sur Next, et puis cliquez sur Finish. Joignez le domaine Suivez ces étapes pour ajouter le client sans fil au domaine. Remarque: Pour se terminer ces étapes, le client sans fil doit avoir la Connectivité au CA, par une connexion câblée ou par la connexion Sans fil avec la Sécurité de 801x désactivée. Procédure de connexion à Windows XP en tant qu'administrateur local. Allez au panneau de configuration > à la représentation et à la maintenance > au système. Sélectionnez l'onglet de nom de l'ordinateur, et puis cliquez sur la modification. Écrivez le nom d'hôte dans le domaine pour le nom de l'ordinateur. Le domaine choisi, et écrivent alors le nom du domaine (SEC-SYD dans cet exemple). Cliquez sur OK.

15 5. Quand une boîte de dialogue de connexion est affichée, joignez le domaine en ouvrant une session avec un compte qui a l'autorisation de joindre le domaine. Quand l'ordinateur a avec succès joint le domaine, redémarrez l'ordinateur. L'ordinateur sera un membre du domaine ; puisque nous avons installé l'autoenrollment d'ordinateur, l'ordinateur aura un certificat pour le CA installé aussi bien qu'un certificat pour l'authentification de machine. Installez manuellement le certificat racine sur le client Windows Suivez ces étapes pour installer manuellement le certificat racine. Remarque: Si vous avez déjà installé l'autoenrollment d'ordinateur, vous n'avez pas besoin de cette étape. Ignorez s'il vous plaît pour configurer le réseau sans fil. Sur l'ordinateur de client Windows, ouvrez un navigateur Web et parcourez au serveur de Microsoft CA en entrant dans root-caip-address/certsrv dans la barre d'adresses. Procédure de connexion au site CA. Dans cet exemple, l'adresse IP du Ca est Choisi récupérez le certificat de CA ou la liste de révocation de certification et cliquez sur Next.

16 Cliquez sur Download le certificat de CA pour sauvegarder le certificat sur l'ordinateur local. Ouvrez le certificat et le clic installent le certificat. Remarque: Dans l'exemple ci-dessous, l'icône au indique en haut à gauche que le certificat n'est pas encore fait confiance (installé).

17 5. Installez le certificat dans des autorités en cours de certificat racine de confiance d'utilisateur. a. b. Cliquez sur Next (Suivant). Sélectionnez automatiquement choisi la mémoire de certificat basée sur le type du certificat et cliquez sur Next. c. Cliquez sur Finish pour placer le certificat racine automatiquement sous des autorités de certificat racine de confiance par utilisateur en cours. Configurez le réseau sans fil Suivez ces étapes pour placer les options pour le réseau sans fil. Procédure de connexion au domaine en tant qu'utilisateur de domaine. Allez au panneau de configuration > au réseau et aux connexions Internet > aux connexions réseau. Cliquez avec le bouton droit sur la connexion Sans fil et sélectionnez Properties du sous-menu qui est affiché. Sélectionnez les réseaux sans fil que tableau sélectionnent le réseau Sans fil (affiché utilisant le nom SSID d'ap) de la liste de réseaux disponibles, et puis cliquez sur Configure.

18 Sur l'onglet d'authentification de la fenêtre des propriétés réseau, vérifiez l'option pour l' authentification de 801x d'ieee d'enable pour ce réseau. Pour le type d'eap, l' EAP protégé choisi (PEAP) pour le type d'eap, et cliquent sur alors Properties. Remarque: Pour activer l'authentification de machine, vérifiez l'option pour Authenticate comme ordinateur quand les informations d'ordinateur sont disponibles. 5. Vérifiez valident le certificat de serveur, et puis vérifient la racine CA pour l'entreprise utilisée par des clients PEAP et des périphériques ACS. Le mot de passe sécurisé choisi (EAP-MSCHAP v2) pour la méthode d'authentification, et cliquent sur Configure alors. Dans cet exemple, la racine CA est nommée «notre TAC CA»

19 6. Pour activer l'ouverture de session simple, vérifiez l'option pour automatiquement utilisent mon nom de connexion et mot de passe (et domaine de Windows si quel). Cliquez sur OK pour recevoir cette configuration, et puis cliquez sur OK de nouveau pour retourner dans la fenêtre des propriétés réseau. Avec l'ouverture de session simple pour le PEAP, le client utilise le nom de connexion de Windows pour l'authentification PEAP, ainsi l'utilisateur n'a pas besoin d'entrer le mot de passe une deuxième fois. 7. Sur l'onglet d'association de la fenêtre des propriétés réseau, vérifiez les options pour le chiffrement de données (WEP activé) et la clé est donnée pour moi automatiquement. Cliquez sur OK, et puis cliquez sur OK de nouveau pour fermer la fenêtre de configuration réseau.

20 Vérifiez Cette section présente des informations que vous pouvez utiliser pour vous assurer que votre configuration fonctionne correctement. Pour vérifier que le client sans fil a été authentifié, sur le client sans fil allez au panneau de configuration > au réseau et aux connexions Internet > aux connexions réseau. Sur la barre de menus, allez à la vue > aux tuiles. La connexion Sans fil devrait afficher le message «authentification réussie.» Pour vérifier que des clients sans fil ont été authentifiés, sur l'interface web ACS allez aux états et à l'activité > des authentifications passées > les authentifications passées active.csv. Dépannez Cette section fournit des informations que vous pouvez utiliser pour dépanner votre configuration. Vérifiez que des services de certificat de MS ont été installés comme racine CA d'entreprise sur un Windows 2000 Advanced Server avec les correctifs et du Service Pack doivent être installés après que des services de certificat de MS soient installés. Si des services de certificat de MS sont réinstallés, le correctif doit également être réinstallé. Vérifiez que vous utilisez le Cisco Secure ACS pour la version 2 de Windows avec le Windows 2000 et le Service Pack Assurez-vous que les correctifs et ont été installés. Si l'authentification de machine échoue sur le client sans fil, il n'y aura aucune connexion réseau sur la connexion Sans fil. Seulement les comptes qui ont leurs profils cachés sur le client sans fil pourront ouvrir une session au domaine. L'ordinateur devra être branché à un réseau câblé ou placer pour la connexion Sans fil sans la Sécurité de 801x. Si automatique l'inscription avec le CA échoue en joignant le domaine, visualisateur d'événements de contrôle pour des possibles raison. Essayez vérifier les configurations de DN sur l'ordinateur portable. Si le certificat de l'acs est rejeté par le client (du lequel dépend du certificat valide et aux dates, à la date et aux paramètres horaires du client, et à la confiance CA), alors le client la rejettera et l'authentification échouera. L'ACS se connectera l'authentification défaillante dans l'interface web sous des états et l'activité > des essais ratés > des essais ratés XXX.csv avec le Panne-code d'authentification semblable au «échec de l'authentification d'eap-tls ou PEAP pendant la prise de contact SSL.» Le message d'erreur prévu dans le fichier de CSAuth.log est semblable au suivant. AUTH 06/04/ :56:41 E EAP: buildeaprequestmsg: other side probably didn't accept our certificate Dans les logins l'interface web ACS, sous les deux états et activité > des authentifications passées > a passé les authentifications XXX.csv et l'activité de Reportsand > les essais ratés > les essais ratés XXX.csv, des authentifications PEAP sont affichées dans le format <DOMAIN> \ <user-id>. Des authentifications d'eap-tls sont affichées dans le de format. Pour utiliser le PEAP rapide rebranchez, vous devez activer cette caractéristique sur le serveur ACS et le client. Si la modification de mot de passe PEAP a été activée, vous pouvez changer le mot de passe seulement quand le mot de passe d'un compte a vieilli ou quand le compte est marqué pour avoir son mot de passe changé sur la prochaine procédure de connexion. Vous pouvez vérifier le certificat et la confiance de serveur ACS en suivant les étapes ci-dessous Ouvrez une session à Windows sur le serveur ACS avec un compte qui a des privilèges d'administrateur. Ouvrez Microsoft Management Console en allant au Start > Run, en tapant le MMC, et cliquer sur OK. Sur la barre de menus, allez à la console > à l'ajout/suppression SNAP-dans, et puis cliquez sur Add. Les Certificats choisis et cliquent sur Add. Le compte choisi d' ordinateur, cliquent sur Next, et puis sélectionnent l' ordinateur local (l'ordinateur que cette console exécute en fonction). Cliquez sur Finish, cliquez sur étroitement, et cliquez sur OK alors. Pour vérifier que le serveur ACS a un certificat valide de côté serveur, allez à la racine de console > aux Certificats (ordinateur local) > ACSCertStore > Certificats. Vérifiez qu'il y a un certificat pour le serveur ACS (OurACS Désigné dans cet exemple). Ouvrez le certificat et vérifiez les articles suivants. Il n'y a aucun avertissement au sujet du certificat n'étant pas vérifié pour assurer tous ses buts visés. Il n'y a aucun avertissement au sujet du certificat n'étant de confiance pas. «Ce certificat est destiné - Assure l'identité d'un ordinateur distant.» Le certificat n'a pas expiré et est devenu valide (vérifiez valide et derrière des dates). «Vous avez une clé privée qui correspond à ce certificat.» Sur les détails tabulez, vérifiez que le champ de version a la valeur V3 et que le champ amélioré d'utilisation principale a l'authentification de serveur ( ). Pour vérifier que le serveur ACS fait confiance au serveur CA, allez à la racine de console > aux Certificats (ordinateur local) > des Autorités de certification racine approuvée > des Certificats. Vérifiez qu'il y a un certificat pour le serveur CA (nommé notre TAC CA dans cet exemple). Ouvrez le certificat et vérifiez les articles suivants. Il n'y a aucun avertissement au sujet du certificat n'étant pas vérifié pour assurer tous ses buts visés. Il n'y a aucun avertissement au sujet du certificat n'étant de confiance pas. Le but visé du certificat est correct. Le certificat n'a pas expiré et est devenu valide (vérifiez valide et derrière des dates). Si l'acs et le client n'utilisaient pas la même racine CA, alors vérifiez que la chaîne entière des Certificats de serveurs CA ont été installées. Le même s'applique si le certificat était obtenu d'une autorité de subcertificate.

21 Vous pouvez vérifier la confiance du client en suivant les étapes ci-dessous. 5. Ouvrez une session à Windows sur le client sans fil avec le compte du client. Ouvrez Microsoft Management Console en allant au Start > Run, en tapant le MMC, et cliquer sur OK. Sur la barre de menus, allez à la console > à l'ajout/suppression SNAP-dans, et puis cliquez sur Add. Les Certificats choisis et cliquent sur Add. Cliquez sur étroitement, et cliquez sur OK alors. Pour vérifier que le profil du client fait confiance au serveur CA, allez à la racine de console > aux Certificats - utilisateur courant > Autorités de certification racine approuvée > Certificats. Vérifiez qu'il y a un certificat pour le serveur CA (nommé notre TAC CA dans cet exemple). Ouvrez le certificat et vérifiez les articles suivants. Il n'y a aucun avertissement au sujet du certificat n'étant pas vérifié pour assurer tous ses buts visés. Il n'y a aucun avertissement au sujet du certificat n'étant de confiance pas. Le but visé du certificat est correct. Le certificat n'a pas expiré et est devenu valide (vérifiez valide et derrière des dates). Si l'acs et le client n'utilisaient pas la même racine CA, alors vérifiez que la chaîne entière des Certificats de serveurs CA ont été installées. Le même s'applique si le certificat était obtenu d'une autorité de subcertificate. Vérifiez les configurations ACS comme décrit dans la section sur configurer le Cisco Secure ACS pour Windows v Vérifiez les configurations AP comme décrit dans la section sur configurer le point d'accès Cisco. Vérifiez les configurations de client sans fil comme décrit dans la section sur configurer le client sans fil. Vérifiez que le compte utilisateur existe dans la base de données interne du serveur d'aaa ou sur une des bases de données externes configurées. Assurez-vous que le compte n'a pas été désactivé. Informations connexes Exemples et notes techniques de configuration Cisco Systems Inc. Tous droits réservés. Date du fichier PDF généré: 18 octobre 2014

Configuration des concentrateurs de la gamme Cisco VPN 3000 pour une prise en charge de la fonction NT Password Expiration avec le serveur RADIUS

Configuration des concentrateurs de la gamme Cisco VPN 3000 pour une prise en charge de la fonction NT Password Expiration avec le serveur RADIUS Configuration des concentrateurs de la gamme Cisco VPN 3000 pour une prise en charge de la fonction NT Password Expiration avec le serveur RADIUS Contenu Introduction Conditions préalables Conditions requises

Plus en détail

Configuration de l'utilitaire de mot de passe modifiable par l'utilisateur dans Cisco Secure ACS pour Windows

Configuration de l'utilitaire de mot de passe modifiable par l'utilisateur dans Cisco Secure ACS pour Windows Configuration de l'utilitaire de mot de passe modifiable par l'utilisateur dans Cisco Secure ACS pour Windows Contenu Introduction Conditions préalables Composants utilisés Conventions Installez UCP Configurez

Plus en détail

Cisco Unity 3.x et 4.0 sont vulnérables au ver W32.Slammer

Cisco Unity 3.x et 4.0 sont vulnérables au ver W32.Slammer Cisco Unity x et 0 sont vulnérables au ver W3Slammer Contenu Introduction Conditions préalables Conditions requises Composants utilisés Conventions Questions de protection Déterminant si MSDE ou Serveur

Plus en détail

Comment changer le mot de passe NT pour les comptes de service Exchange et Unity

Comment changer le mot de passe NT pour les comptes de service Exchange et Unity Comment changer le mot de passe NT pour les comptes de service Exchange et Unity Contenu Introduction Conditions préalables Conditions requises Composants utilisés Conventions Changez le mot de passe dans

Plus en détail

Unified Communications Manager : Installez un certificat (SSL) de confiance

Unified Communications Manager : Installez un certificat (SSL) de confiance Unified Communications Manager : Installez un certificat (SSL) de confiance Contenu Introduction Conditions préalables Conditions requises Composants utilisés Conventions Certificat HTTPS (tomcat_cert)

Plus en détail

Serveur RADIUS Point d accès Wifi

Serveur RADIUS Point d accès Wifi Serveur RADIUS Point d accès Wifi I. Pré- requis! Serveur Windows 2008 R2 avec les rôles suivant installé : - - - Service de domaine Active directory (adresse IP fixe) Service de certification Active Directory

Plus en détail

Configuration de l'installation de Microsoft SQL Server 7.0 pour ICM 4.5.x et 4.6.x

Configuration de l'installation de Microsoft SQL Server 7.0 pour ICM 4.5.x et 4.6.x Configuration de l'installation de Microsoft SQL Server 7.0 pour ICM 4.5.x et 4.6.x Contenu Introduction Conditions préalables Conditions requises Composants utilisés Conventions Installation du Serveur

Plus en détail

Voici les réseaux à votre disposition et leurs fonctionnalités en bref:

Voici les réseaux à votre disposition et leurs fonctionnalités en bref: 1 Réseaux sans fil 1.1 Introduction La HES-SO Fribourg est reliée au réseau SWITCH (http://www.switch.ch/fr/about/profile/ ) et profite des services mis à disposition par cette organisation. Le service

Plus en détail

Dossier installation serveur RADIUS :

Dossier installation serveur RADIUS : Dossier installation serveur RADIUS : Etape 1 : Pré requis : Installer le serveur en tant que contrôleur de domaine : Installer les services de domaine Active Directory : Démarrer exécuter dcpromo Choisir

Plus en détail

Intégration de Cisco CallManager IVR et Active Directory

Intégration de Cisco CallManager IVR et Active Directory Intégration de Cisco CallManager IVR et Active Directory Contenu Introduction Conditions préalables Conditions requises Composants utilisés Conventions Configurez Diagramme du réseau Configuration de Cisco

Plus en détail

Configuration sans fil sécurisé EPM-802.1x Windows XP

Configuration sans fil sécurisé EPM-802.1x Windows XP Configuration sans fil sécurisé EPM-802.1x Windows XP Installation du certificat d autorité Avant d accéder au réseau sans fil sécurisé, vous devrez au préalable obtenir le certificat d autorité de l école

Plus en détail

Guide Utilisateur pour accès au réseau WiFi via Portail Captif

Guide Utilisateur pour accès au réseau WiFi via Portail Captif Guide Utilisateur pour accès au réseau WiFi via Portail Captif Windows XP service Pack2 Windows VISTA Mac OS X Université de Franche Comté CRI Septembre 2008 Sommaire Sommaire 2 Introduction...4 Prérequis...4

Plus en détail

Procédures d accès au nouveau réseau sans fil à l aide d un portable (Windows XP) géré par la DGTIC

Procédures d accès au nouveau réseau sans fil à l aide d un portable (Windows XP) géré par la DGTIC Procédures d accès au nouveau réseau sans fil à l aide d un portable (Windows XP) géré par la DGTIC TABLE DES MATIÈRES 1.0 PRÉ-REQUIS... 3 2.0 CONFIGURATION DES PROFILS DES NOMS DE RÉSEAU (SSID) DIFFUSÉS

Plus en détail

Chaque étudiant démarre son serveur Windows2003 virtuel. Les deux machines sont sur le même réseau (en host-only).

Chaque étudiant démarre son serveur Windows2003 virtuel. Les deux machines sont sur le même réseau (en host-only). TP DNS OBJECTIFS Mettre en place un serveur DNS principal. MATÉRIELS ET LOGICIELS NÉCESSAIRES Chaque étudiant démarre son serveur Windows2003 virtuel. Les deux machines sont sur le même réseau (en host-only).

Plus en détail

Dépannage DNS de base pour les serveurs Cisco Unity

Dépannage DNS de base pour les serveurs Cisco Unity Dépannage DNS de base pour les serveurs Cisco Unity Contenu Introduction Conditions préalables Conditions requises Composants utilisés Conventions DN selon la configuration de Cisco Unity Le Cisco Unity

Plus en détail

Configuration de l'accès distant dans AlmaPro. Documentation du dimanche 21 décembre 2014

Configuration de l'accès distant dans AlmaPro. Documentation du dimanche 21 décembre 2014 Configuration de l'accès distant dans AlmaPro Documentation du dimanche 21 décembre 2014 Préambule : L'accès distant permet d'accéder à vos données patients à l'extérieur de votre cabinet grâce à internet.

Plus en détail

IIS (Internet Information Services) est le serveur Web de Microsoft. Il assure les mêmes fonctions qu'un serveur Web tel qu Apache.

IIS (Internet Information Services) est le serveur Web de Microsoft. Il assure les mêmes fonctions qu'un serveur Web tel qu Apache. Projet Serveur Web I. Contexte II. Définitions On appelle serveur Web aussi bien le matériel informatique que le logiciel, qui joue le rôle de serveur informatique sur un réseau local ou sur le World Wide

Plus en détail

Configuration Wi-Fi pour l'utilisation d'eduroam

Configuration Wi-Fi pour l'utilisation d'eduroam d' d' Afin de pouvoir utiliser le service, il est nécessaire d'avoir changé au moins une fois le mot de passe de son Etupass ou de son Persopass depuis le site web : www.unicaen.fr/etupass pour les étudiants

Plus en détail

WIFI. Paramétrage et accès EDUROAM. Direction du système d information

WIFI. Paramétrage et accès EDUROAM. Direction du système d information WIFI Paramétrage et accès EDUROAM Direction du système d information 1 PRESENTATION EDUROAM EDUROAM est un réseau sans fil sécurisé dont la particularité est d être accessible dans un grand nombre d établissements

Plus en détail

Configuration d'un serveur DHCP Windows 2000 pour Cisco CallManager

Configuration d'un serveur DHCP Windows 2000 pour Cisco CallManager Configuration d'un serveur DHCP Windows 2000 pour Cisco CallManager Contenu Introduction Conditions préalables Conditions requises Composants utilisés Conventions Configurez le serveur DHCP de Windows

Plus en détail

Mise en œuvre d'une solution de haute disponibilité pour un serveur de fichier

Mise en œuvre d'une solution de haute disponibilité pour un serveur de fichier Mise en œuvre d'une solution de haute disponibilité pour un serveur de fichier janvier 17 2014 Rodrigue Marie 913 G2 TP5 : Mise en œuvre d'une solution de haute disponibilité pour un serveur de fichier

Plus en détail

COMME processeur média de gamme : Installation de gestionnaire de HTTP de segmenteur d'apple

COMME processeur média de gamme : Installation de gestionnaire de HTTP de segmenteur d'apple COMME processeur média de gamme : Installation de gestionnaire de HTTP de segmenteur d'apple Contenu Introduction Conditions préalables Conditions requises Composants utilisés Conventions Spinnaker - Segmenteur

Plus en détail

Partager sa connexion internet - XP - 98

Partager sa connexion internet - XP - 98 Partager sa connexion internet - XP - 98 Pour partager sa connexion internet avec tout les ordinateurs du réseau local, il est possible d'utiliser ICS (Internet Connection Sharing). ICS est fourni avec

Plus en détail

Aide pour configurer un ordinateur sur le Wi-Fi de l'université avec Windows XP

Aide pour configurer un ordinateur sur le Wi-Fi de l'université avec Windows XP Aide pour configurer un ordinateur sur le Wi-Fi de l'université avec Windows XP I. Notes 1. Rappel des règles à respecter Conditions d utilisation du réseau sans-fil de l université: L'accès au réseau

Plus en détail

Serveur de Licences Acronis. Guide Utilisateur

Serveur de Licences Acronis. Guide Utilisateur Serveur de Licences Acronis Guide Utilisateur TABLE DES MATIÈRES 1. INTRODUCTION... 3 1.1 Présentation... 3 1.2 Politique de Licence... 3 2. SYSTEMES D'EXPLOITATION COMPATIBLES... 4 3. INSTALLATION DU

Plus en détail

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur TUTORIEL RADIUS Dans ce tutoriel nous allons voir, comment mettre en place une borne wifi avec un protocole RADIUS. Pour cela, vous aurez besoin : - d un serveur Windows 2012 - d un Active Directory -

Plus en détail

Utilisation d'imap4 pour accéder aux messages vocaux dans le système Cisco Unity avec Exchange 2007

Utilisation d'imap4 pour accéder aux messages vocaux dans le système Cisco Unity avec Exchange 2007 Utilisation d'imap4 pour accéder aux messages vocaux dans le système Cisco Unity avec Exchange 2007 Contenu Introduction Conditions préalables Conditions requises Composants utilisés Conventions Configurez

Plus en détail

Installation VPN Windows 2003 serveur

Installation VPN Windows 2003 serveur Installation VPN Windows 2003 serveur 1. Utilité d'un VPN au sein de Tissea SARL 1.1. Présentation Un réseau privé virtuel (VPN) est un moyen pour se connecter à un réseau privé par le biais d'un réseau

Plus en détail

NAC 4.5 : Exemple de configuration d'import-export de stratégie

NAC 4.5 : Exemple de configuration d'import-export de stratégie NAC 4.5 : Exemple de configuration d'import-export de stratégie Contenu Introduction Conditions préalables Conditions requises Composants utilisés Conventions Le NAC configurent Vérifiez Dépannez Se connecter

Plus en détail

V.P.N. ou un ordinateur et un réseau de l'ufc, de façon confidentielle, et ceci en utilisant le média d'internet.

V.P.N. ou un ordinateur et un réseau de l'ufc, de façon confidentielle, et ceci en utilisant le média d'internet. V.P.N. Table des matières V.P.N...1 Royaume : «realm»...2 Qui fait une demande de «realm»?...2 Quels sont les «realms» actifs?...2 Obtenir un certificat, des droits...3 Rencontrer son correspondant réseau/wifi...3

Plus en détail

Configuration du routeur. Installer le service de certificats

Configuration du routeur. Installer le service de certificats Page 1 sur 21 Avec les paramètres par défaut, Outlook Web Access transmet tout le traffic en clair (y compris les noms d'utilisateur et les mots de passe) entre le serveur et le client. C'est pourquoi

Plus en détail

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5 L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5. Préparation à l installation de MS Proxy server Ce logiciel

Plus en détail

Les commandes copy d' exportation de FTP SSL de copie le certificat à un ftp server. Le format du certificat semble semblable à ceci :

Les commandes copy d' exportation de FTP SSL de copie le certificat à un ftp server. Le format du certificat semble semblable à ceci : Comment corriger un certificat intermédiaire Verisign expiré sur CSS 11500 Contenu Introduction Conditions préalables Conditions requises Composants utilisés Conventions Configurez Configurations Vérifiez

Plus en détail

PARAMETRER LA MESSAGERIE SOUS MICROSOFT OUTLOOK 2007

PARAMETRER LA MESSAGERIE SOUS MICROSOFT OUTLOOK 2007 PARAMETRER LA MESSAGERIE SOUS MICROSOFT OUTLOOK 2007 Ref : FP. P88 V 8.0 Résumé Ce document vous indique comment paramétrer votre messagerie sous Microsoft Outlook 2007. Vous pourrez notamment, créer,

Plus en détail

Configurer ma Livebox Pro pour utiliser un serveur VPN

Configurer ma Livebox Pro pour utiliser un serveur VPN Solution à la mise en place d un vpn Configurer ma Livebox Pro pour utiliser un serveur VPN Introduction : Le VPN, de l'anglais Virtual Private Network, est une technologie de Réseau Privé Virtuel. Elle

Plus en détail

Comment utiliser mon compte alumni?

Comment utiliser mon compte alumni? Ce document dispose d une version PDF sur le site public du CI Comment utiliser mon compte alumni? Elena Fascilla, le 23/06/2010 Sommaire 1. Introduction... 2 2. Avant de commencer... 2 2.1 Connexion...

Plus en détail

STATISTICA - Version 10

STATISTICA - Version 10 STATISTICA - Version 10 Instructions d'installation de STATISTICA Entreprise pour une Utilisation sous Terminal Server et Citrix Remarques : 1. Ces instructions s'appliquent à une installation sous Terminal

Plus en détail

POINT D ACCES SANS FIL 300 MBITS ROUTEUR

POINT D ACCES SANS FIL 300 MBITS ROUTEUR POINT D ACCES SANS FIL 300 MBITS ROUTEUR Guide d'installation rapide DN-7059-2 Table des matières Contenu de l'emballage... Page 1 Établissement des connexions réseau... Page 2 Configuration du réseau...

Plus en détail

Serveur Radius. Mise en place sur borne wifi

Serveur Radius. Mise en place sur borne wifi Serveur Radius Mise en place sur borne wifi Dans ce dossier, vous trouverez la procédure pour l installation du serveur Radius et sa mise en place sur une borne wifi S.VAUGEOIS 08/04/2015 Configuration

Plus en détail

Préparation à l installation d Active Directory

Préparation à l installation d Active Directory Laboratoire 03 Étape 1 : Installation d Active Directory et du service DNS Noter que vous ne pourrez pas réaliser ce laboratoire sans avoir fait le précédent laboratoire. Avant de commencer, le professeur

Plus en détail

Version Française. Installation sous Windows XP et Vista. Adaptateur Cardbus LAN sans fil 300Mo/s LW311 Sweex

Version Française. Installation sous Windows XP et Vista. Adaptateur Cardbus LAN sans fil 300Mo/s LW311 Sweex Adaptateur Cardbus LAN sans fil 300Mo/s LW311 Sweex N'exposez pas l'adaptateur Cardbus LAN sans fil 300Mo/s Sweex à des températures extrêmes. N'exposez pas le périphérique aux rayons directs du soleil

Plus en détail

Connexion du périphérique pour la configuration

Connexion du périphérique pour la configuration Connexion du périphérique pour la configuration Assignez l'adresse IP statique 192.168.1.100 à votre ordinateur. Si vous avez besoin d'aide, consultez la section T3 du guide de dépannage. Raccordez l'ordinateur

Plus en détail

Guide de configuration pour accès au réseau Wifi sécurisé 802.1X

Guide de configuration pour accès au réseau Wifi sécurisé 802.1X Guide de configuration pour accès au réseau Wifi sécurisé 802.1X Windows XP Service Pack 2, IE 6.0 / Firefox 1.0 CRI Université de Franche Comté. Déc 2005-1 - Table des matières Introduction... 3 Téléchargement

Plus en détail

Navigation difficile

Navigation difficile Navigation difficile Ma navigation est trop lente : Vous réussissez à vous connecter à Internet et vous naviguez sur le Web. Après quelques minutes de connexion, votre navigation devient très lente. Dans

Plus en détail

WINDOWS SERVER 2003 ADMINISTRATION A DISTANCE

WINDOWS SERVER 2003 ADMINISTRATION A DISTANCE 1. Introduction WINDOWS SERVER 2003 ADMINISTRATION A DISTANCE En règle générale, les administrateurs ne travaillent pas en salle serveurs. Et cette dernière peut se trouver n'importe où dans le bâtiment.

Plus en détail

Installation du client Cisco VPN 5 (Windows)

Installation du client Cisco VPN 5 (Windows) Documentation pour tout utilisateur mise à jour le 14.09.2010, a été réalisée par Kurt Tornare Installation du client Cisco VPN 5 (Windows) Attention : la réexportation de ce logiciel cryptographique est

Plus en détail

C. Configuration des services de transport

C. Configuration des services de transport Page 282 Chapitre 8 Dans la version 2013 d'exchange, les dossiers publics sont devenus un type de boîtes aux lettres et utilisent les mêmes mécanismes de routage que les e-mails. - Le message est destiné

Plus en détail

Prise de contrôle à distance de PC

Prise de contrôle à distance de PC Prise de contrôle à distance de PC VNC = Virtual Network Computing Il sagit de prendre très facilement le contrôle d'un PC à distance en utilisant un programme performant. Par exemple, si vous souhaitez

Plus en détail

Installation. Le modèle du produit dans ce Guide de démarrage rapide est TD-W8951ND, en guise d'exemple. Connexion du périphérique

Installation. Le modèle du produit dans ce Guide de démarrage rapide est TD-W8951ND, en guise d'exemple. Connexion du périphérique Installation Le modèle du produit dans ce Guide de démarrage rapide est TD-W8951ND, en guise d'exemple. 1 Connexion du périphérique Veillez à utiliser une connexion filaire uniquement pour configurer le

Plus en détail

Windows XP Service Pack 2

Windows XP Service Pack 2 Guide de configuration pour accès au réseau Wifi sécurisé 802.1X Windows XP Service Pack 2 Mac OSX CRI Université de Franche Comté. 01-2006 - 1 - Sommaire Windows XP Service Pack 2...3 Mac OS X...23-2

Plus en détail

Aide pour configurer un ordinateur sur le Wi Fi de l'université avec Windows Vista

Aide pour configurer un ordinateur sur le Wi Fi de l'université avec Windows Vista Aide pour configurer un ordinateur sur le Wi Fi de l'université avec Windows Vista I. Notes Rappel des règles à respecter Conditions d utilisation du réseau sans fil de l université: L'accès au réseau

Plus en détail

rendre les réunions simples

rendre les réunions simples rendre les réunions simples Vous trouverez tout ce dont vous avez besoin pour commencer à utiliser votre compte de conférence VaaS-t dans les pages suivantes. Guide de démarrage rapide Mise en route Votre

Plus en détail

Installation du client Cisco VPN 5 (Windows)

Installation du client Cisco VPN 5 (Windows) Documentation pour tout utilisateur mise à jour le 17.03.2008, a été réalisée par Kurt Tornare Installation du client Cisco VPN 5 (Windows) Attention : la réexportation de ce logiciel cryptographique est

Plus en détail

Connexion au réseau sans fil d'unité - Méthode EAP-PEAP

Connexion au réseau sans fil d'unité - Méthode EAP-PEAP Fiche Technique DRSI Connexion au réseau sans fil d'unité - Méthode EAP-PEAP 1- Généralités Les réseaux sans-fils d'unités Inserm sont conformes à la norme 802.11i et s'appuient donc sur la norme 802.1x

Plus en détail

Installation du client Cisco VPN 5 (Windows)

Installation du client Cisco VPN 5 (Windows) Documentation pour tout utilisateur mise à jour le 20.06.2007, a été réalisée par Kurt Tornare Installation du client Cisco VPN 5 (Windows) Attention : la réexportation de ce logiciel cryptographique est

Plus en détail

Accès au Serveur de PAIE «SPV» par INTERNET Paramétrage du poste de travail «Windows»

Accès au Serveur de PAIE «SPV» par INTERNET Paramétrage du poste de travail «Windows» Accès au Serveur de PAIE «SPV» par INTERNET Paramétrage du poste de travail «Windows» 1 Introduction... 2 2 Contrôle de la version d Internet Explorer... 3 3 Contrôle de la Machine Virtuelle Java de Microsoft...

Plus en détail

Manuel d'installation du logiciel

Manuel d'installation du logiciel Manuel d'installation du logiciel Ce manuel explique comment installer le logiciel sur une connexion USB ou réseau. La connexion réseau n'est pas disponible pour les modèles SP 200/200S/203S/203SF/204SF.

Plus en détail

Accès sans fil avec Windows 7

Accès sans fil avec Windows 7 DIRECTION DES TECHNOLOGIES DE L INFORMATION Direction de la production Procédure de configuration Accès sans fil avec Windows 7 Mis à jour le 30 août 2012 Connexion au réseau sans fil avec Windows 7 Nécessaire

Plus en détail

COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS SECURITOO V2

COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS SECURITOO V2 COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS SECURITOO V2 La fiche pratique suivante est composée de 3 parties : A - Configurer le Firewall B - Changer la taille des paquets C - Mettre en

Plus en détail

Connexion d'un Ordi35 à une ClubInternet Box en WiFi

Connexion d'un Ordi35 à une ClubInternet Box en WiFi Pré-requis : Connexion d'un Ordi35 à une ClubInternet Box en WiFi Les ordinateurs Ordi35 sont équipés d'un bouton de communication sans fil situé sur le côté gauche de l'ordinateur (un voyant orange doit

Plus en détail

Instruction de connexion au réseau wifi EDU- VD

Instruction de connexion au réseau wifi EDU- VD 1.0v de connexion au réseau wifi EDU- VD Date: 22.01.13 Statut: Auteur: validé CPN Contrôle des modifications : Date: Nom: Remarques: 0.1b 12.12.12 CPN création 0.2b 17.12.12 CPN 1.0 22.01.13 STO Validation

Plus en détail

Travaux pratiques 8.4.3 Analyse de la vulnérabilité

Travaux pratiques 8.4.3 Analyse de la vulnérabilité Travaux pratiques 8.4.3 Analyse de la vulnérabilité ATTENTION : ces travaux pratiques peuvent violer les mesures de sécurité juridiques et organisationnelles. L analyseur de sécurité téléchargé dans ces

Plus en détail

Vérification de la version SQL Server ou MSDE et du niveau du Service Pack

Vérification de la version SQL Server ou MSDE et du niveau du Service Pack Vérification de la version SQL Server ou MSDE et du niveau du Service Pack Contenu Introduction Conditions préalables Conditions requises Composants utilisés Conventions Analyseur de requête d'utilisation

Plus en détail

Secure Socket Layer (SSL) Appareils concernés : Sommaire 1: Généralités

Secure Socket Layer (SSL) Appareils concernés : Sommaire 1: Généralités Secure Socket Layer (SSL) Appareils concernés : HL-4040CN HL-4050CDN HL-4070CDW DCP-9040CN DCP-9045CDN MFC-9440CN MFC-9840CDW Sommaire 1) Généralités 2) Bref historique 3) Avantage de l utilisation de

Plus en détail

Atelier No1 : Installation de Windows Server 2003 Standard Edition Configuration du protocole TCP/IP

Atelier No1 : Installation de Windows Server 2003 Standard Edition Configuration du protocole TCP/IP Atelier No1 : Installation de Windows Server 2003 Standard Edition Configuration du protocole TCP/IP Précisions concernant les équipes de travail: Afin de rationaliser les équipements disponibles au niveau

Plus en détail

Configurez la déconnexion automatique pour des agents CAD dans UCCX

Configurez la déconnexion automatique pour des agents CAD dans UCCX Configurez la déconnexion automatique pour des agents CAD dans UCCX Contenu Introduction Conditions préalables Conditions requises Composants utilisés Conventions Configurez la caractéristique d'automatique-déconnexion

Plus en détail

Configuration de Windows Server 2012

Configuration de Windows Server 2012 Configuration de Windows Server 2012 Active Directory DNS NPS Réalisé par M.AUDOUY Gauthier M2L SOMMAIRE 1. Active Directory 1 I. Installation 1 2. Serveur DNS 5 II. Installation 5 I. Configuration 8 3.

Plus en détail

PORT@D. Procédure de configuration et d'utilisation pour les Étudiants. Cégep Limoilou Septembre 2014

PORT@D. Procédure de configuration et d'utilisation pour les Étudiants. Cégep Limoilou Septembre 2014 PORT@D Procédure de configuration et d'utilisation pour les Étudiants. Cégep Limoilou Septembre 2014 Table des matières Introduction... 1 Qu'est-ce qu'une machine virtuelle :... 2 Installation des prérequis...

Plus en détail

Utilisation et Support de l extranet des écoles Eduvs

Utilisation et Support de l extranet des écoles Eduvs Utilisation et Support de l extranet des écoles Eduvs Comment se connecter à l extranet Résolution des problèmes d affichage des dossiers personnels sur windows xp Résolution des problèmes d affichage

Plus en détail

NAS 206 Utiliser le NAS avec Windows Active Directory

NAS 206 Utiliser le NAS avec Windows Active Directory NAS 206 Utiliser le NAS avec Windows Active Directory Connecter votre NAS à un domaine Windows Active Directory C O L L E G E A S U S T O R OBJECTIFS DU COURS À la fin de ce cours, vous devriez : 1. Avoir

Plus en détail

http://www.commentcamarche.net/pratique/vpn-xp.php3

http://www.commentcamarche.net/pratique/vpn-xp.php3 http://www.commentcamarche.net/pratique/vpn-xp.php3 Intérêt d'un VPN La mise en place d'un réseau privé virtuel permet de connecter de façon sécurisée des ordinateurs distants au travers d'une liaison

Plus en détail

Guide Google Cloud Print

Guide Google Cloud Print Guide Google Cloud Print Version 0 CAN-FRE Conventions typographiques Ce guide de l'utilisateur utilise l'icône suivante : Les remarques indiquent la marche à suivre dans une situation donnée et donnent

Plus en détail

Configuration pour la connexion au réseau eduroam sous l environnement Windows XP (SP3) et Windows 7&8 au personnel de l IN2P3

Configuration pour la connexion au réseau eduroam sous l environnement Windows XP (SP3) et Windows 7&8 au personnel de l IN2P3 Configuration pour la connexion au réseau eduroam sous l environnement Windows XP (SP3) et Windows 7&8 au personnel de l IN2P3 A-Prérequis 1-Avoir les certificats des autorités de certification installés

Plus en détail

NAS 308 Introduction au service iscsi

NAS 308 Introduction au service iscsi NAS 308 Introduction au service iscsi Utiliser iscsi avec votre NAS ASUSTOR C O L L E G E A S U S T O R OBJECTIFS DU COURS À la fin de ce cours, vous devriez : 1. Avoir une connaissance de iscsi 2. Pouvoir

Plus en détail

Shellfire L2TP IPSec Windows Vista

Shellfire L2TP IPSec Windows Vista Installation VPN Shellfire L2TP IPSec Windows Vista Ce tutoriel te montre comment facilement installer ton VPN Shellfire du type L2TP IPSec sous Windows Vista. Sommaire 1. Données et fichiers nécessaires...2

Plus en détail

Guide d Installation Rapide TP-Link SOMMAIRE. 1 - Notice d installation d'un routeur TP-Link.. 2-5

Guide d Installation Rapide TP-Link SOMMAIRE. 1 - Notice d installation d'un routeur TP-Link.. 2-5 Guide d Installation Rapide TP-Link SOMMAIRE 1 - Notice d installation d'un routeur TP-Link.. 2-5 2 - Comment configurer la connexion sécurisée WPA-PSK/TKIP d'un routeur TP-LlNK...... 6-7 3 - Comment installer

Plus en détail

Importation de certificats SSL dans NAC Profiler

Importation de certificats SSL dans NAC Profiler Importation de certificats SSL dans NAC Profiler Contenu Introduction Conditions préalables Conditions requises Composants utilisés Conventions Tâche principale : Installez le certificat Deux options Option

Plus en détail

VPN L2TP/IPsec en utilisant un certificat X.509 v3

VPN L2TP/IPsec en utilisant un certificat X.509 v3 VPN L2TP/IPsec en utilisant un certificat X.509 v3 Installer une autorité de certification d entreprise : Dans notre cas de figure nous sommes dans un domaine qui s appelle «konoha.com». Une autorité de

Plus en détail

Comment configurer votre navigateur pour Bullsentry et l'intranet BULL

Comment configurer votre navigateur pour Bullsentry et l'intranet BULL Comment configurer votre navigateur pour Bullsentry et l'intranet BULL BullSentry avec IE (ou FireFox). Si problème d'authentification ou de connexion, suivre la procédure pour Internet Explorer ci-dessous.

Plus en détail

Comment configurer votre navigateur pour Bullsentry et l'intranet BULL

Comment configurer votre navigateur pour Bullsentry et l'intranet BULL 1 of 9 Comment configurer votre navigateur pour Bullsentry et l'intranet BULL BullSentry avec IE (ou FireFox). Si problème d'authentification ou de connexion, suivre la procédure pour Internet Explorer

Plus en détail

Guide pour la configuration de Network Connect «VPN Crypto» sous Mac OS X

Guide pour la configuration de Network Connect «VPN Crypto» sous Mac OS X Guide pour la configuration de Network Connect «VPN Crypto» sous Mac OS X Table des Matières 0. Prérequis...1 0.1 Version Mac OS X utilisée...1 0.2 Installer Java...2 1. Configuration de Network Connect...3

Plus en détail

Le rôle Serveur NPS et Protection d accès réseau

Le rôle Serveur NPS et Protection d accès réseau Le rôle Serveur NPS et Protection d accès réseau 1 Vue d'ensemble du module Installation et configuration d'un serveur NPS Configuration de clients et de serveurs RADIUS Méthodes d'authentification NPS

Plus en détail

Mises à jour système Addenda utilisateur

Mises à jour système Addenda utilisateur Mises à jour système Addenda utilisateur Mises à jour système est un service de votre serveur d impression dont il met à jour le logiciel système avec les dernières nouveautés sécurité de Microsoft. Il

Plus en détail

Installation 1K-Serveur

Installation 1K-Serveur Installation du système d'exploitation (Windows 2000-2003 - 2008) 1 - Procéder a l'installation du système d'exploitation de façon a ce qu'il s'intègre dans votre architecture réseaux (nom de domaine/groupe

Plus en détail

9236445 Édition 1 FR. Nokia et Nokia Connecting People sont des marques déposées de Nokia Corporation

9236445 Édition 1 FR. Nokia et Nokia Connecting People sont des marques déposées de Nokia Corporation 9236445 Édition 1 FR Nokia et Nokia Connecting People sont des marques déposées de Nokia Corporation Nokia 9300 Utiliser votre appareil en tant que modem Mentions légales Copyright Nokia 2004. Tous droits

Plus en détail

Se connecter en WiFi à une Freebox

Se connecter en WiFi à une Freebox Se connecter en WiFi à une Freebox L opération décrite se décompose en 3 parties : - La vérification des pré-requis : disposition des matériels, paramétrage et configuration des éléments réseaux - Récupération

Plus en détail

Installation du point d'accès Wi-Fi au réseau

Installation du point d'accès Wi-Fi au réseau Installation du point d'accès Wi-Fi au réseau Utilisez un câble Ethernet pour connecter le port Ethernet du point d'accès au port de la carte réseau situé sur le poste. Connectez l'adaptateur électrique

Plus en détail

AD FS avec Office 365 Guide d'installation e tape par e tape

AD FS avec Office 365 Guide d'installation e tape par e tape AD FS avec Office 365 Guide d'installation e tape par e tape Dans ce guide étape par étape, nous allons vous guider à travers la configuration d'active Directory Federation Services (ADFS) pour une utilisation

Plus en détail

TP 9.3.5 Configuration des clients DHCP

TP 9.3.5 Configuration des clients DHCP TP 9.3.5 Configuration des clients DHCP Objectif L'objectif de ce TP est de présenter le protocole DHCP (Dynamic Host Configuration Protocol) et le processus de configuration d'un ordinateur d'un réseau

Plus en détail

LES NOTES D PROCEDURE DE CONNEXION WIFI AU CAMPUS. Ce document décrit la procédure à suivre pour se connecter en WIFI au campus.

LES NOTES D PROCEDURE DE CONNEXION WIFI AU CAMPUS. Ce document décrit la procédure à suivre pour se connecter en WIFI au campus. LES NOTES D PROCEDURE DE CONNEXION WIFI AU CAMPUS Réf : NotesLSI-050319-clientWIFI-1 Production de LSI Publication : Mars 2005 Version : 1.0 Résumé Ce document décrit la procédure à suivre pour se connecter

Plus en détail

TD n 1 : Architecture 3 tiers

TD n 1 : Architecture 3 tiers 2008 TD n 1 : Architecture 3 tiers Franck.gil@free.fr 27/10/2008 1 TD n 1 : Architecture 3 tiers 1 INTRODUCTION Ce TD, se propose de vous accompagner durant l installation d un environnement de développement

Plus en détail

TP RPV DE NIVEAU APPLICATION EXTRANET

TP RPV DE NIVEAU APPLICATION EXTRANET TP RPV DE NIVEAU APPLICATION EXTRANET Étudions le cas de l entreprise MAROQ. L entreprise a décidé d ouvrir une partie de son SI (Système d information) à ses partenaires. Cette ouverture s effectue par

Plus en détail

Sauvegarder la base de données Cisco ICM dans Microsoft SQL 2000

Sauvegarder la base de données Cisco ICM dans Microsoft SQL 2000 Sauvegarder la base de données Cisco ICM dans Microsoft SQL 2000 Contenu Introduction Conditions préalables Conditions requises Composants utilisés Conventions Fond Périphériques de sauvegarde Sauvegarde

Plus en détail

Installation de Windows 2000 Serveur

Installation de Windows 2000 Serveur Installation de Windows 2000 Serveur Introduction Ce document n'explique pas les concepts, il se contente de décrire, avec copies d'écran, la méthode que j'utilise habituellement pour installer un Windows

Plus en détail

TP RPV de niveau application EXTRANET

TP RPV de niveau application EXTRANET TP RPV de niveau application EXTRANET L entreprise MAROQ a décidé d ouvrir une partie de son SI (Système d information) à ses partenaires. Cette ouverture s effectue par la création d un site web privé

Plus en détail

Astuces de dépannage quand problème de scan to folder

Astuces de dépannage quand problème de scan to folder Astuces de dépannage quand problème de scan to folder Si vous ne parvenez pas à transférer des données numérisées vers un dossier, les astuces de dépannage suivantes devraient vous aider à résoudre le

Plus en détail

INTERNET. Accès à une base de données CDS-ISIS sur le Web NOTE TECHNIQUE. Volume 1 : Installation du logiciel serveur Apache.

INTERNET. Accès à une base de données CDS-ISIS sur le Web NOTE TECHNIQUE. Volume 1 : Installation du logiciel serveur Apache. NOTE TECHNIQUE INTERNET Accès à une base de données CDS-ISIS sur le Web Volume 1 : Installation du logiciel serveur Apache Version 3.1.2 Décembre 2004 Développement et assistance technique : Pierre Chabert

Plus en détail

Network WPA. Projecteur portable NEC NP905/NP901W Guide de configuration. Security WPA. Méthode d authentification supportée

Network WPA. Projecteur portable NEC NP905/NP901W Guide de configuration. Security WPA. Méthode d authentification supportée USB(LAN) WIRELESS WIRELESS USB LAN L/MONO R L/MONO R SELECT 3D REFORM AUTO ADJUST SOURCE AUDIO IN COMPUTER / COMPONENT 2 IN PC CONTROL Security HDMI IN AUDIO IN AC IN USB LAMP STATUS Projecteur portable

Plus en détail

Guide d'installation certificat SSL

Guide d'installation certificat SSL Guide d'installation certificat SSL HRM Systems AG, Technikumstrasse 82, CP, CH-8401 Winterthour, téléphone +41 52 269 17 47 www.hrmsystems.ch Table des matières 1. Introduction 3 2. Remplacement du certificat

Plus en détail

Guide de démarrage rapide

Guide de démarrage rapide Guide de démarrage rapide 1 Composants principaux Acronis vmprotect 6.0 contient les composants principaux suivants : Agent Windows d'acronis vmprotect (logiciel installé sur votre PC local). Appareil

Plus en détail