[Windows Vista]802.1xの設定で躓いた時にやったこと


どーも、こんにちは。
ふぃっしゅたけなかです。

ゲイツさんの会社からリリースされるOSって当たり外れがあると思いませんか?
Wind●ws Vistaとか、Widn●ws Meとかね・・・

一時期「Vista最高!!」とか賞賛しまくってた時期が自分にもありましてね・・・(自分的黒歴史)

さて、今回は、Active Directoryで証明書使ってPCの認証してる環境で、
躓いてしまったので、そのときの対応記録をば。

[対応の流れ]
非認証のネットワーク上でworkgroup環境からActive Directory環境(以下ADと記載)にPC移す

ADのオブジェクトとして登録されてるPCを認証用グループに所属させる

PCにて「ネットワークと共有センター」を起動して、ローカルエリア接続の認証設定をいじる

認証ネットワークに設定をいじったPCを接続する

( ゚Д゚)マズー

コマンドプロンプトからnetshコマンド使ってローカルエリア接続の設定引っ張りだす

引っ張り出した設定ファイル(xml形式)に一部追記する

netshコマンド使って、追記した設定ファイルを取り込む

ウマー(゚д゚)

[実際の手順]
認証設定をいじるとこまでは、多分できると思うので割愛。
一つ注意点があるとすれば、「Wired Auto Config」サービスが起動してないと認証設定できない。
手順としては、
http://support.microsoft.com/kb/929847/ja
に書いてあることするだけなんですが、

みんな大好き●icrosoftさんの自動翻訳のおかげで、
一部おかしなことになってます。

文法などは、
http://technet.microsoft.com/ja-jp/library/cc732869
に記載されているので、そちらを参照すれば間違いございません。

まず、ローカルエリアネットワークの設定を引っ張りだすために、
管理者権限でコマンドプロンプトを起動し、
netsh lan export profile folder =c:\
と実行します。

すると、Cドライブ直下に「ローカルエリア接続.xml」ってな感じのファイルが作成されます。

作成されたxmlファイルを編集するのですが、
メモ帳で編集しちゃうと、取り込み時にエラーが出てしまったので、、
別のテキストエディターで編集します(今回はたまたまあったEmEditor使用)

今回はコンピュータの証明書で認証したいので、
<authMode>machine</authMode>
と追記しました。

改めて、管理者権限でコマンドプロンプトを起動し、
netsh lan add profile filename=c:\追記したファイル名
と実行し、認証ネットワークでも利用できることを確認し完了。

5年近くVista触ってなかったら、当たり前のごとく忘れてたので、
要注意ですなぁ・・・

コメント

にほんブログ村ランキング

Popular Posts

筋炎生活: 今年の闘病生活半年分振り返ってみようか

筋炎生活: 回診と車椅子交換

筋炎生活: 崎陽軒のレア弁当いただきました