Và ta chọn tiếp Certificate services:... Ta chọn NextKhi ta chưa cài IIS nó sẽ bật ra thông báo.. Ta chọn OK Từ Administrative Tools → Certification Authority, Right-click Example CA → P
Trang 1F p t u n i v e r s i t y Page 1
Config Wireless: PEAP-MS-CHAP v2 Authentication
Yêu cầu:
Windows 2003 server SP1 tr ở lên
Cài AD, DNS, DHCP
Enterprise root CA
Khi cài xong AD: → Raise Domain Functional Level → Windows Server 2003 → Raise,
→ OK, → OK
Tiếp theo ta cài IAS:
Trang 2Và ta chọn tiếp Certificate services:
Trang 3F p t u n i v e r s i t y Page 3
Trong quá trình cài CA sẽ hỏi chọn CA nào, ta chọn Enterprise root CA (vì đây là cài CA
lần đầu tiên)
Trong phần Common name for this CA ta đưa vào một cái tên
Trang 4Ta chọn Next
Khi ta chưa cài IIS nó sẽ bật ra thông báo Ta chọn OK
Từ Administrative Tools → Certification Authority, Right-click Example CA →
Properties
Trong Permissions for Administrators set Allow: Issue and Manage Certificates,
Manage CA, Request Certificates
Trang 5F p t u n i v e r s i t y Page 5
Sau khi cài xong CA từ Run ta gõ MMC → OK chọn Certificates
Trang 6Chọn Computer account
Chọn Local computer
Trang 7F p t u n i v e r s i t y Page 7
Thực hiện theo hình
Tiếp theo
Trang 8Đưa vào một cái tên → OK
Ta config IAS, theo hình
Trang 9F p t u n i v e r s i t y Page 9
Ta đưa vào một cái tên, và địa chỉ Ip của Access Point
Tiếp theo ta đưa vào Shared secrettrùng vớiEnterprise key mà ta config trên AP
Trong phần config Wireless ta chọn chuẩn WPA, đưa vào địa chỉ RADIUS Server mà ta đang cài
Trang 10Đã xong phần cài RADIUS Clients.
Ta làm bước tiếp theo:
Đưa vào một cái tên
Trang 11F p t u n i v e r s i t y Page 11
Chọn theo hình
Tiếp theo ta add vào một Group(Group dùng cho kết nối bằng Wireless) mà ta đã tạo trên
AD
Trang 12Ở bước tiếp ta bấm vào Configure…
Ở Certificate issued là cái mà ta đã tạo được ở phần trên.
Trang 13F p t u n i v e r s i t y Page 13
Tới đây toàn bộ phần cài đặt Server đã xong
Trong AD ta tạo một User, có nằm trong Group dùng cho k ết nối bằng Wireless
Trong quá trình Test connect, ở Dial-in tab của User có 3 lựa chọn để test
Chúc may mắn