TAILIEUCHUNG - Thiết lập nhận thực Wi-Fi trong Windows Server 2008 – Phần 1

Thiết lập nhận thực Wi-Fi trong Windows Server 2008 – Phần 1 Nếu thực thi kết nối Wi-Fi trong mạng doanh nghiệp của mình, bạn nên sử dụng chế độ Enterprise của bảo mật Wi-Fi Protected Access (WPA hoặc WPA2) – tốt nhất là WPA2 với mã hóa AES. Chế độ Enterprise này sử dụng nhận thực , đây là kiểu nhận thực cung cấp các khóa mã hóa duy nhất cho mỗi session người dùng. Còn chế độ Personal sử dụng các khóa tiền chia sẻ Pre-Shared Key (PSK), đây là các mã hóa tĩnh và không đủ an. | Thiết lập nhận thực Wi-Fi trong Windows Server 2008 - Phần 1 Nếu thực thi kết nối Wi-Fi trong mạng doanh nghiệp của mình bạn nên sử dụng chế độ Enterprise của bảo mật Wi-Fi Protected Access WPA hoặc WPA2 - tốt nhất là WPA2 với mã hóa AES. Chế độ Enterprise này sử dụng nhận thực đây là kiểu nhận thực cung cấp các khóa mã hóa duy nhất cho mỗi session người dùng. Còn chế độ Personal sử dụng các khóa tiền chia sẻ Pre-Shared Key PSK đây là các mã hóa tĩnh và không đủ an toàn cho các doanh nghiệp hoặc các tổ chức. Chế độ Enterprise của WPA WPA2 có một số ưu điểm quan trọng . Người dùng kết cuối có thể đăng nhập bằng username và password của tài khoản miền của họ nếu bạn sử dụng Active Directory. Có thể thay đổi các chứng chỉ đăng nhập cũng như thu hồi quyền truy cập của một người dùng nào đó. Nếu sử dụng chế độ Personal mọi người sẽ đăng nhập với cùng một khóa mã hóa tĩnh. Vì vậy nếu một laptop nào đó bị mất cắp bạn cần phải thay đổi khóa mã hóa cho tất cả các máy khách khác -với chế độ Enterprise bạn sẽ không gặp phải điều này. . Chế độ này cho phép bảo mật khóa mã hóa tốt hơn. PSK của chế độ Personal rất dễ đoán bởi các tấn công brute-force dictionary. . Người dùng kết cuối sẽ nhận một cách an toàn các khóa mã hóa duy nhất cho mỗi session. Cho ví dụ các nhân viên khác không thể can thiệp vào lưu lượng không dây của người khác giống như trong chế độ Personal. . Chế độ này hỗ trợ các mạng VLAN tốt hơn. Bạn có thể cấp một wireless network SSID cho tất cả người dùng gồm có các nhân viên và các khách hàng. Có thể gán cho người dùng các VLAN khác nhau trong máy chủ RADIUS và đặt họ vào một VLAN được gán khi họ kết nối không dây. Chỉ có một vấn đề với chế độ Enterprise là việc thiết lập máy chủ Remote Authentication Dial In User Service RADIUS và việc cấu hình các máy khách. Công việc này yêu cầu khá nhiều thời gian và nhiều kinh phí hơn nếu bạn chưa có máy chủ Windows trong thiết lập máy chủ và cấu hình các điểm truy cập không dây AP . Thêm vào đó Windows cũng không .

TỪ KHÓA LIÊN QUAN
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.