2 votes

Activation de la fonction "Wireless Before Logon" pour Active Directory

Nous allons acheter des ordinateurs la semaine prochaine sur notre réseau d'entreprise et nous aurons un mélange de Macs et de PCs. Nous exécutons actuellement notre serveur AD sur Windows Server 2008R2. Nous utilisons la redirection et le montage de dossiers pour tous nos utilisateurs, et nous voudrions que le dossier soit monté automatiquement à la connexion pour Apple. Nous avons un réseau local et également un réseau sans fil authentifié par radius sur PEAP.

J'ai réussi à joindre l'AD avec mon MB Pro, mais je ne peux pas me connecter à l'AD parce que le sans fil ne fonctionne pas avant la connexion.

Quelqu'un a-t-il déjà rencontré ce problème ou connaît-il une solution ?

1voto

Richard Jones Points 325

Note : cela permettra à l'ordinateur portable d'être en ligne avant de se connecter, de sorte que tous les utilisateurs soient en ligne en utilisant les mêmes informations d'identification - il pourrait y avoir un moyen d'activer le wifi afin que les utilisateurs puissent se connecter eux-mêmes avant de se connecter (Apple rappelle cela !!).

Depuis que les nouveaux MacOS ont abandonné le plus dans la pilule 802.11x (et nous voulons que ce soit un profil d'ordinateur, pas un profil d'utilisateur), j'ai utilisé l'application "Apple Configurator 2", menu Fichier > Nouveau profil, puis j'ai configuré mes certificats (je suis d'abord allé dans mon application Keychain Access, j'ai cherché "pitt. edu", le domaine de mon école, puis j'ai cliqué sur ce certificat et l'ai fait glisser sur mon bureau pour en faire une copie facile à trouver), ouvert le .cer mentionné, puis configuré le Wi-Fi, en remarquant que je devais cliquer sur la pilule de confiance et cocher la case pour le certificat mentionné, fermé et enregistré (note : vous n'avez peut-être pas besoin d'un certificat, donc vous pouvez ignorer ce point).

puis je clique avec le bouton droit de la souris et j'ouvre avec TextEdit ce nouveau fichier xml, et à l'intérieur du premier <dict></dict> section, ajouté (comme juste après où ssid mentionné) :

   <key>SetupModes</key>
   <array>
      <string>Loginwindow</string>
      <string>System</string>
   </array>

puis dans le terminal, exécutez (assurez-vous d'être Root ou sudo, sinon, ce sera juste un ajout de profil utilisateur) :

   sudo profiles install -type startup -path thefileyoujustcreated.mobileconfig -forced
   sudo shutdown -r now

0voto

smack0007 Points 5215

Il y a plusieurs façons de résoudre ce problème. La première, et probablement la meilleure puisqu'elle n'implique aucun piratage, est la suivante :

  1. Dans le volet des préférences réseau des préférences système, cliquez sur Wi-Fi sur la gauche.
  2. Cliquez sur "Avancé".
  3. Cliquez sur 802.1x.
  4. Cliquez sur le signe plus
  5. Cliquez sur Ajouter un profil de fenêtre de connexion.

Apple propose de belles photos et des instructions sur les éléments ci-dessus. aquí .

Si cela ne fonctionne pas pour vous, il existe un hack UNIX que vous pouvez utiliser.

Dans /Library/LaunchDaemons, créez un fichier appelé "com.example.airport.plist" contenant le code suivant :

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/
PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>Debug</key>
<false/>
<key>Label</key>
<string>com.example.airport</string>
<key>KeepAlive</key>
<false/>
<key>ProgramArguments</key>
<array>
<string>/Users/YOURUSERNAMEHERE/bin/join-wifi.sh</string>
</array>
<key>RunAtLoad</key>
<true/>
</dict>
</plist>

Ceci lui indique d'exécuter le script /Users/YOURUSERNAMEHERE/bin/join-wifi.sh au démarrage. Évidemment, remplacez YOURUSERNAMEHERE par votre nom d'utilisateur OS X afin que cela corresponde à un dossier hors de votre répertoire personnel.

Ensuite, dans votre répertoire personnel, assurez-vous que vous avez un dossier "bin" pour stocker les scripts. Créez-y un fichier appelé join-wifi.sh qui contient ceci :

#!/bin/bash
networksetup -setairportpower en1 on
networksetup -setairportnetwork en1 your-network-name-goes-here 'your-WPA-key-goes-here'

Dans ce dernier fichier, remplacez your-network-name-goes-here par le nom du réseau sans fil, et remplacez your-WPA-key-goes-here par le mot de passe de votre réseau sans fil.

Ce n'est pas une solution idéale, et certainement pas un moyen sûr de stocker vos données d'accès wifi, mais cela devrait vous permettre de vous connecter lors du prochain redémarrage.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X