Discussion:
F: Snow Leo und .1X
(zu alt für eine Antwort)
Daniel Krebs
2012-02-25 07:38:08 UTC
Permalink
Hi!
Seit einigen Wochen haben Kollegen Probleme, sich in ein per RADIUS
gesichertes WLAN einzuwählen. Das Problem betrifft nur Snow Leo.
Der RADIUS Server ist ein Cisco Secure ACS. Version habe ich nicht
parat, 4.1 würde ich sagen.
Infrastruktur ist auch Cisco, also lauter APs an einem WCS 4402.
DHCP ist ISC. WCS spielt kein DHCP Proxy.
Ungefähr nach dem Security update für 10.6.8 kann sich der Supplikant
nicht mehr authentifizieren.
Ich habe rausgekriegt, dass es vorteilhaft ist, TLS aus zu machen, was
im konkreten Fall eh nicht benötigt wird.
Dann wird LEAP ausgehandelt, was suboptimal ist.
Also habe ich das clientseitig auch verboten.
Jetzt geht PEAP.
Aber ich will dem Macuser nicht zumuten, in den Benutzerprofilen an .1X
rumzubasteln.
Früher [TM] ging es doch auch.
Ist da irgend ein aktueller bug bekannt?
Daniel
ps. Wie könnte ich ein fertiges .1X Benutzerprofil ausrollen?
--
Blasenschwäche?
Marines!
Hermann Schaefer
2012-02-25 11:50:48 UTC
Permalink
Post by Daniel Krebs
Ungefähr nach dem Security update für 10.6.8
v1.0 oder v1.1? Die erste Version hat ja eh massive Probleme gemacht.
Daniel Krebs
2012-02-25 12:28:43 UTC
Permalink
Post by Hermann Schaefer
Post by Daniel Krebs
Ungefähr nach dem Security update für 10.6.8
v1.0 oder v1.1? Die erste Version hat ja eh massive Probleme gemacht.
Ich werde dafür sorgen, das unsere Apple Nutzer ein brauchbares OS
einsetzen.
Daniel
--
Blasenschwäche?
Marines!
Daniel Krebs
2012-02-25 13:41:52 UTC
Permalink
Post by Hermann Schaefer
Post by Daniel Krebs
Ungefähr nach dem Security update für 10.6.8
v1.0 oder v1.1? Die erste Version hat ja eh massive Probleme gemacht.
Sorry, meine Antwort war etwas flapsig.
Kriege ich raus. Aber jetzt noch nicht.
Noch schlimmer scheint das frische Löwenupdate gewesen zu sein.
Aber Apple äußert sich ja nicht. Deswegen kann ich immer nur davon
abraten, dieses OS im professionellen Umfeld einzusetzen.
Das ist natürlich ganz schick, aber wenn man sich anschaut, wie es z.B.
von Checkpoint "ernst" genommen wird, weiß man woran man ist.
Ich hätte nie gedacht, jemals Windows user zu werden....
Daniel
--
Blasenschwäche?
Marines!
Hermann Schaefer
2012-02-25 22:48:08 UTC
Permalink
Post by Daniel Krebs
Aber Apple äußert sich ja nicht. Deswegen kann ich immer nur davon
abraten, dieses OS im professionellen Umfeld einzusetzen.
Och, Windows-Updates haben auch schon öfters mal ganz böse zugeschlagen...
So schwupps, mal 50 Clients im Bluescreen.. :D
Ich seh das eher locker. Lieber 2-3 Tage warten und eventuell halt 'nen Virus wo
riskieren, als gleich mal die ganze EDV mit Updates lahmlegen. Das ist wie Pest
oder Cholera, wobei eines von beiden dann immer mehr Arbeit macht als das
andere.. :D
Daniel K®ebs
2012-02-27 10:10:04 UTC
Permalink
Post by Hermann Schaefer
Post by Daniel Krebs
Ungefähr nach dem Security update für 10.6.8
v1.0 oder v1.1?
v.1.1
Daniel
--
'Nur Dienstboten müssen ständig erreichbar sein!'

theos Vater
Loading...