- 至 services.msc ,將 Wired AutoConfig 改 啟動類型 為 自動 並 啟動。
- 至 設定 > 網路和網際網路 > 乙太網路 選擇 變更介面卡選項,右鍵 點選 乙太網路,選擇 內容。
- 選擇 驗證 頁籤,點選 啟用 IEEE 802.1X 驗證,選擇驗證方法為 Microsoft Protected EAP (PEAP) 。
- 點選右方 設定:取消 透過驗證憑證來確認伺服器身分,驗證方法 選擇 Secured password (EAP-MSCHAPv2);點選 設定 ,不勾選 使用我的Windows登入名稱及密碼;勾選啟用快速重新連線。
- 如為私有電腦可勾選每次登入都記住我在此連線的認證。
- 點選 其他設定:勾選指定驗證模式 為 使用者驗證。
- 點選 確定 後即完成設定。
2019年10月12日 星期六
Win10 Enable Wired 802.1x
Win10 Enable Wired 802.1x
TekRADIUS on Win10 for PEAP-EAP-MSCHAPv2
TekRADIUS on Win10 for PEAP-EAP-MSCHAPv2
官網:https://www.kaplansoft.com/
至 DOWNLOAD 頁籤下載 TekRADIUS LT (LT版本內建Database) 及 TekCERT
將 TekRADIUSLT.zip 及 TekCERT.zip 解壓縮。
官網:https://www.kaplansoft.com/
至 DOWNLOAD 頁籤下載 TekRADIUS LT (LT版本內建Database) 及 TekCERT
將 TekRADIUSLT.zip 及 TekCERT.zip 解壓縮。
- 安裝 TekCERT
- 執行 Setup.exe 可順利完成安裝。
- 執行 TekCERT,填入相關欄位,調整憑證的有效天數 Valid for day(s) 為 30 天,點選 Generate Certificate 產生憑證,再點選 + 號將憑證加入系統。
- 安裝 TekRADIUS
- 執行 Setup.exe 可順利完成安裝。
- 執行 TekRADIUS LT Manager。
- 至 Setting 的 Service Parameters 的 Server Certificate 應該見到從 TekCERT 安裝的憑證,且把 Accounting Enable 加以勾選啟用,並點選 Save Setting。
- 至 Client 將 client 的 IP位址填入 NAS ( 如: 192.168.1.0/24),填入 Sercet,Vendor 為 ietf,最後點選 + 加入新的 client。
- 至 Group 將 Check TLS-Server-Certificate 加入 Default 的 Attribute。
- 至 Users 新增使用者,並將密碼用 Check User-Password 加入 Attribute。
- [BUG] 修正 Active Sessions 的顯示:停止 TekRADIUS 服務,停止 TekRADIUS Manager,至 C:\Program Files (x86)\TekRADIUS LT 編輯 TekRADISULT.ini ,找到 SaveAcct=0 加以移除後存檔。重新啟用 TekRADIUSLT 即可。
訂閱:
文章 (Atom)