Numéro d'article: 313664 - Dernière mise à jour: lundi 29 octobre 2007 - Version: 19.2 Utilisation de l'authentification 802.1x sur les ordinateurs Windows 2000
SommaireSymptômesSur les ordinateurs qui exécutent les versions de Windows 2000 répertoriées au début de cet article, vous ne pouvez pas activer l'authentification 802.1x IEEE. Si vous vous connectez à un réseau local sans fil 802.11 IEEE alors que l'authentification 802.1x n'est pas activée, les données que vous envoyez sont plus vulnérables aux attaques telles que l'analyse du trafic hors connexion, la manipulation de bits et l'injection de paquets malintentionnés. 802.1x est une norme IEEE qui réduit de façon importante les vulnérabilités de sécurité associées à 802.11 à l'aide de protocoles de sécurité standard, de l'identification utilisateur centralisée, de l'authentification, de la gestion de clés dynamiques et de la gestion des comptes. Pour plus d'informations sur la façon de préparer les réseaux IEEE 802.11 pour les entreprises, reportez-vous au site Web de Microsoft à l'adresse suivante (en anglais) : http://www.microsoft.com/windows2000/docs/wirelessec.doc
(http://www.microsoft.com/windows2000/docs/wirelessec.doc)
CauseVous ne pouvez pas activer l'authentification 802.1x sur les ordinateurs qui exécutent Windows 2000 parce que la prise en charge pour 802.1x n'est pas fournie par défaut dans Windows 2000. Par conséquent, l'interface utilisateur associée (onglet Authentification) n'apparaît pas dans la boîte de dialogue Propriétés des connexions réseau. RésolutionCe correctif requiert l'installation du Service Pack 3 Windows 2000.
Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
260910
(http://support.microsoft.com/kb/260910/
)
Comment faire pour obtenir le dernier Service Pack Windows 2000
Une fonctionnalité prise en charge qui modifie le comportement par défaut du produit est désormais disponible auprès de Microsoft, mais elle est uniquement destinée à modifier le comportement décrit dans cet article. Elle ne doit être appliquée qu'aux systèmes en ayant un besoin spécifique. Cette fonction peut être soumise à des tests supplémentaires. Par conséquent, si vous n'êtes pas gravement touché par ce problème, nous vous recommandons d'attendre le prochain Service Pack Windows 2000 qui comprendra cette fonction.Pour obtenir cette fonction immédiatement, contactez les services de Support technique Microsoft. Pour obtenir la liste complète des numéros de téléphone des services de Support technique Microsoft et des informations sur les frais engendrés, reportez-vous au site Web de Microsoft à l'adresse suivante : http://support.microsoft.com/contactus/?ws=support
(http://support.microsoft.com/contactus/?ws=support)
Vous pouvez télécharger les fichiers suivants à partir du Centre de téléchargement Microsoft : Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Réduire cette image ![]() Pour plus d'informations sur la façon de télécharger des fichiers du Support technique Microsoft, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft. 119591
(http://support.microsoft.com/kb/119591/
)
Comment obtenir des fichiers de support technique Microsoft auprès des services en ligne
Microsoft a analysé ce fichier en vue de détecter la présence de virus. Microsoft a utilisé les logiciels de détection de virus les plus récents disponibles à la date de publication de ce fichier. Le fichier est conservé sur des serveurs sécurisés, empêchant toute modification non autorisée du fichier.
La version anglaise de ce correctif dispose des attributs de fichier répertoriés dans le tableau suivant ou ceux d'une version ultérieure. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Lorsque vous affichez les informations des fichiers, les données sont converties à l'heure locale. Pour connaître le décalage entre l'heure UTC et l'heure locale, utilisez l'onglet Fuseau horaire de l'utilitaire Date et heure du Panneau de configuration. Date Heure Version Taille Nom de fichier --------------------------------------------------------- 09/10/2002 22:49 5.0.2195.5874 55 568 Clusapi.dll 27/08/2002 21:07 5.0.2195.6034 678 672 Clussvc.exe 09/10/2002 22:49 5.0.2195.6059 146 704 Kdcsvc.dll 05/09/2002 23:18 5.0.2195.6048 200 976 Kerberos.dll 21/08/2002 14:27 5.0.2195.6023 71 248 Ksecdd.sys 09/10/2002 22:49 5.0.2195.6034 964 368 Mprsnap.dll 27/08/2002 20:53 5.0.2195.6034 108 816 Msv1_0.dll 27/08/2002 20:54 1 967 Ndisuio.inf 27/08/2002 20:54 5.0.2195.6034 11 984 Ndisuio.sys 09/10/2002 22:49 5.0.2195.6075 360 720 Netlogon.dll 09/10/2002 22:49 5.0.2195.6073 99 600 Netman.dll 09/10/2002 22:49 5.0.2195.6034 474 896 Netshell.dll 27-Aug-2002 20:57 3 795 Netwzc.inf 09/10/2002 22:49 5.0.2195.6066 60 176 Raschap.dll 09/10/2002 22:49 5.0.2195.6034 528 144 Rasdlg.dll 09/10/2002 22:49 5.0.2195.6034 58 128 Rasman.dll 09/10/2002 22:49 5.0.2195.6050 152 848 Rasmans.dll 09/10/2002 22:49 5.0.2195.6034 54 032 Rastapi.dll 09/10/2002 22:49 5.0.2195.6082 100 112 Rastls.dll 09/10/2002 22:49 5.0.2195.6034 144 656 Rasuser.dll 09/10/2002 22:49 5.0.2195.6025 389 392 Samsrv.dll 09/10/2002 22:49 5.0.2195.6034 975 632 Sfcfiles.dll 07/10/2002 20:55 5.0.2195.6082 123 392 Sp3res.dll 27/08/2002 20:56 5.0.2195.6034 52 496 Wzcdlg.dll 27/08/2002 20:56 5.0.2195.6034 29 968 Wzcsapi.dll 27/08/2002 20:56 5.0.2195.6034 33 552 Wzcsetup.exe 27/08/2002 20:56 5.0.2195.6034 195 856 Wzcsvc.dll
StatutMicrosoft a confirmé l'existence d'un problème dans les produits Microsoft figurant dans la liste des produits concernés par cet article. Plus d'informationsSans les mécanismes de sécurité appropriés en vigueur, les réseaux sans fil sont vulnérables aux attaques telles que les écoutes clandestines et l'espionnage à distance. Pour réduire les risques de telles attaques, la norme 802.11 définit des services d'authentification ; pour le chiffrement, elle définit l'algorithme WEP (Wired Equivalent Privacy). Bien que ces mécanismes fournissent une mesure de protection, 802.1x fournit une protection supplémentaire en atténuant plusieurs vulnérabilités. Authentification 802.11Pour l'authentification, 802.11 définit les sous-types d'authentification de clés partagées et de système ouvert.
Confidentialité (chiffrement) et intégrité 802.11WEP fournit une confidentialité de données équivalente à celle d'un réseau câblé en chiffrant les données envoyées entre les clients sans fil et les points d'accès sans fil. Pour le chiffrement, WEP définit l'utilisation du chiffrement de flux RC4 avec une clé de chiffrement 40 bits standard ou, dans certaines mises en application, une clé de chiffrement 104 bits. L'intégrité des données est assurée par une valeur ICV (Integrity Check Value) dans la partie chiffrée de la trame sans fil. Bien que 802.1x puisse être utilisée sans le chiffrement 802.11, il est conseillé de les utiliser ensemble. Si 802.1x est activée, mais que le chiffrement WEP ne l'est pas, les données envoyées à un port de point d'accès sans fil sont envoyées en clair bien que l'authentification de l'utilisateur soit appliquée. Pour empêcher cette mise en application qui n'est pas sûre, activez WEP conjointement à 802.1x.Remarque Certains fabricants font de la publicité pour les clés de chiffrement 128 bits. Toutefois, ces clés incluent un vecteur d'initialisation 24 bits, donc elles sont en fait toujours des clés de chiffrement 104 bits. Un vecteur d'initialisation est un nombre aléatoire utilisé comme point de départ pour chiffrer un jeu de données. Utilisation de 802.1x pour l'authentification sans fil802.1x est une norme pour l'accès réseau authentifié à des réseaux Ethernet câblés et des réseaux 802.11 sans fil. Pour les réseaux 802.11 sans fil, 802.1x améliore la sécurité et résout les vulnérabilités WEP en :
802.1x utilise le protocole EAP (Extensible Authentication Protocol) pour l'échange de messages pendant le processus d'authentification. La prise en charge fournie par 802.1x pour les types de sécurité permet d'utiliser des méthodes d'authentification telles que les certificats. Fonctionnement de l'authentification 802.1x802.1x met en oeuvre un contrôle d'accès réseau pour chaque port. Le contrôle d'accès réseau pour chaque port utilise les caractéristiques physiques d'une infrastructure LAN (Local Area Network) commutée pour authentifier les périphériques branchés sur un port LAN et pour empêcher l'accès à ce port lorsque le processus d'authentification échoue.Lors d'une interaction de contrôle d'accès réseau pour chaque port, un port LAN adopte l'un des deux rôles suivants : authentificateur ou demandeur. Dans le rôle d'authentificateur, un port LAN applique l'authentification avant d'autoriser l'accès utilisateur aux services auxquels il est possible d'accéder à travers ce port. Dans le rôle de demandeur, un port LAN demande l'accès aux services auxquels il est possible d'accéder à travers le port de l'authentificateur. Un serveur d'authentification, qui peut être une entité séparée ou co-localisée avec l'authentificateur, vérifie les informations d'identification du demandeur de la part de l'authentificateur. Le serveur d'authentification répond ensuite à l'authentificateur, en indiquant si le demandeur est autorisé à accéder aux services de l'authentificateur. Le contrôle d'accès réseau pour chaque port de l'authentificateur définit deux chemins de données logiques au LAN, à travers un port LAN physique. Le premier chemin de données, le port non contrôlé, permet l'échange de données entre l'authentificateur (le port qui force l'authentification avant d'autoriser l'accès aux services sur ce port) et un équipement de calcul sur le LAN, quel que soit l'état d'authentification de cet équipement. Il s'agit du chemin que prennent les messages EAPOL (EAP sur LAN). Le deuxième chemin de données logique, le port contrôlé, autorise l'échange de données entre un utilisateur LAN authentifié et l'authentificateur. Il s'agit du chemin que prennent tous les autres trafics réseau, après authentification de l'équipement de calcul. 802.1x et IAS RADIUSPour la mise en réseau sans fil, vous pouvez utiliser 802.1x conjointement aux serveurs Windows 2000 ou aux serveurs IAS (Internet Authentication Service) de la famille Microsoft Windows Server 2003 pour l'authentification RADIUS. Sous la mise en application RADIUS, le point d'accès sans fil empêche le trafic de données d'être transféré à un réseau filaire ou à un autre client sans fil sans clé d'authentification valide. Le processus d'obtention d'une clé d'authentification valide est le suivant :
http://www.microsoft.com/technet/prodtechnol/winxppro/deploy/default.mspx
(http://www.microsoft.com/technet/prodtechnol/winxppro/deploy/default.mspx)
Différences dans le client 802.1x Windows 2000Pour ajouter la fonctionnalité 802.1X à la plate-forme Windows 2000, un sous-ensemble de fonctionnalités a été pris de la plate-forme Microsoft Windows XP. Le moteur 802.1X lui-même est en grande partie identique ; la principale différence dans les clients vient de la façon dont vous interagissez avec eux à travers l'interface utilisateur. Voici une liste des différences sur le client Windows 2000 :
http://www.microsoft.com/windowsserver2003/technologies/networking/wifi/default.mspx
(http://www.microsoft.com/windowsserver2003/technologies/networking/wifi/default.mspx)
pour les nouveautés sur les solutions WiFi de Microsoft (en anglais) http://www.microsoft.com/france/securite
(http://www.microsoft.com/france/securite)
pour les nouveautés sur les solutions de sécurité
Problèmes courants
Pilotes et utilitaires testésLa liste suivante contient des informations des fabricants de matériel sur les composants qu'ils ont testés avec le client 802.1x Windows 2000. Cette liste n'est pas exhaustive ; elle est uniquement destinée à établir une ligne de base au moment de la publication (04 novembre 2002). Pour les futures mises à jour, visitez le site Web du fabricant.Fabricant du périphérique : 3COM Corporation Microsoft fournit les coordonnées de sociétés tierces afin de vous aider à trouver un support technique. Ces informations peuvent être modifiées sans préavis. Microsoft ne garantit en aucun cas l'exactitude des informations concernant les sociétés tierces.
Nom du périphérique : Carte PC Card LAN sans fil 3Com 3CRWE62092B Version de l'utilitaire client : 3Com Wireless LAN Manager version 2.1 sans fil version du pilote : Carte PC Card LAN sans fil 3Com 3CRWE62092B (Pour Windows 98 Deuxième Édition, Windows Millennium Edition, Windows 2000 [Wlp92be.sys version 2.1.0.9]), pour Windows XP (Wlp92bf.sys [2.1.0.9]). La version des microprogrammes de tous les systèmes d'exploitation est la version 5.2.0.0. Pour des informations récentes sur les pilotes et les utilitaires, reportez-vous au site Web tiers à l'adresse suivante : http://www.3com.com Fabricant du périphérique : Cisco Nom/type du périphérique : Carte sans fil PCMCIA 350 Series Cisco Utilitaire client/Version : Cisco ACU 5.05.001 version du pilote : 8.2.3 La version des microprogrammes de tous les systèmes d'exploitation est la version 4.25.30. Pour des informations récentes sur les pilotes et les utilitaires, reportez-vous au site Web tiers à l'adresse suivante : http://www.cisco.com Fabricant du périphérique : Proxim Nom du périphérique : Logiciel pour carte PCI/CardBus Harmonie 802.11a pour Windows 98 Deuxième Édition/Windows Millennium Edition/Windows 2000/Windows XP/Windows NT 4.0 Version de l'utilitaire client : 1.4-B11 Version du pilote : 1.4-B11 Fabricant du périphérique : Proxim Corporation Nom du périphérique : - Point d'accès Harmonie 802.11a Version de l'utilitaire client : 2.0-B11 Version des microprogrammes : 2.0-B11 Fabricant du périphérique : Proxim Corporation Nom du périphérique : Proxim Harmonie 802.11a Version de l'utilitaire client : Proxim 1.4-B11 version du pilote : Carte 802.11a sans fil Proxim 1.4-B11 (1.4.1.1) Version des microprogrammes : Chargée par le pilote Pour des informations récentes sur les pilotes et les utilitaires, reportez-vous au site Web tiers à l'adresse suivante : http://www.proxim.com Fabricant du périphérique : Intel Nom du périphérique : Intel PRO/Sans fil 2011B Version du pilote : 3.1.1.27 Version des microprogrammes : Les microprogrammes sont chargés par le pilote Pour obtenir des pilotes, des utilitaires et des informations récentes, reportez-vous au site Web tiers à l'adresse suivante : http://www.intel.com Fabricant du périphérique : Intel Nom du périphérique : CardBus 5000 Intel PRO/Sans fil (802.11a) Version du pilote 1.0.1.30 Version des microprogrammes : Les microprogrammes sont chargés par le pilote Pour obtenir des pilotes, des utilitaires et des informations récentes, reportez-vous au site Web tiers à l'adresse suivante : http://www.intel.com Fabricant du périphérique : Enterasys Networks, Inc. Nom/type du périphérique : Point d'accès R2 RoamAbout Enterasys Version des microprogrammes : v2.00.16 Pour des informations récentes sur les pilotes et les utilitaires, reportez-vous au site Web tiers à l'adresse suivante : http://www.enterasys.com/wireless Fabricant du périphérique : Enterasys Networks, Inc. Nom/type du périphérique : Point d'accès AP2000 RoamAbout Enterasys Version des microprogrammes : v6.04 Pour des informations récentes sur les pilotes et les utilitaires, reportez-vous au site Web tiers à l'adresse suivante : http://www.enterasys.com/wireless Fabricant du périphérique : Enterasys Networks, Inc. Nom/type du périphérique : RoamAbout 802.11 DS CSIBD-AA-128 Version de l'utilitaire client : v8.01 Version du pilote de la carte réseau sans fil : Pilote sans fil réseaux Enterasys 7.44.18.403 Version des microprogrammes : Chargée par le pilote Pour des informations récentes sur les pilotes et les utilitaires, reportez-vous au site Web tiers à l'adresse suivante : http://www.enterasys.com/wireless Fabricant du périphérique : Symbol Nom du périphérique : AP-4131-1000 WW Version de l'utilitaire client : 3.50-26 Version des microprogrammes de la carte réseau sans fil : 3.50-26 Pour des informations récentes sur les pilotes et les utilitaires, reportez-vous au site Web tiers à l'adresse suivante : http://www.symbol.com Fabricant du périphérique : Symbol Nom du périphérique : LA-4121-1000 WW Version de l'utilitaire client : 3.0.19.20a Version du pilote de la carte réseau sans fil : 2.51-08 Version des microprogrammes : Les microprogrammes sont chargés par le pilote. Pour des informations récentes sur les pilotes et les utilitaires, reportez-vous au site Web tiers à l'adresse suivante : http://www.symbol.com Fabricant du périphérique : Symbol Nom du périphérique : LA-4131-1000 WW Version de l'utilitaire client : 3.18 Version du pilote de la carte réseau sans fil : 3.18 Version des microprogrammes : Les microprogrammes sont chargés par le pilote. Pour des informations récentes sur les pilotes et les utilitaires, reportez-vous au site Web tiers à l'adresse suivante : http://www.symbol.com Fabricant du périphérique : Broadcom Corporation Nom du périphérique : Cartes Broadcom AirForce : BCM94301MP, BCM94301CB, BCM94301PC5 Version de l'utilitaire client : Broadcom AirForce OneDriver 3.08.27 (et versions ultérieures) version du pilote : Broadcom AirForce OneDriver 3.08.27+ (Aucun microprogramme requis) Pour des informations récentes sur les pilotes et les utilitaires, reportez-vous au site Web tiers à l'adresse suivante : http://www.broadcom.com Fabricant du périphérique : HP-Compaq Nom/type du périphérique : Carte PC Card LAN sans fil 11 Mbps WL100 Compaq Version de l'utilitaire client : 4.06.3.0 Version du pilote de la carte réseau sans fil : 0.29.4 Version des microprogrammes : Chargée par le pilote Pour des informations récentes sur les pilotes et les utilitaires, reportez-vous au site Web tiers à l'adresse suivante : http://www.hewlettpackard.com/ Fabricant du périphérique : HP-Compaq Nom/type du périphérique : Carte PC Card WL 110 Compaq Version de l'utilitaire client : 2.58 Version du pilote de la carte réseau sans fil : 7.44.19.445 Version des microprogrammes : Chargée par le pilote Pour des informations récentes sur les pilotes et les utilitaires, reportez-vous au site Web tiers à l'adresse suivante : http://www.hewlettpackard.com/ Fabricant du périphérique : HP-Compaq Nom/type du périphérique : Carte USB sans fil WL 215 Compaq Version de l'utilitaire client : 2.58 Version du pilote de la carte réseau sans fil : 7.64.19.329 Version des microprogrammes : Chargée par le pilote Pour des informations récentes sur les pilotes et les utilitaires, reportez-vous au site Web tiers à l'adresse suivante : http://www.hewlettpackard.com/ Fabricant du périphérique : HP-Compaq Nom/type du périphérique : Point d'accès HP Enterprise WL520 Version des microprogrammes : 2.0 (version 267) Pour des informations récentes sur les pilotes et les utilitaires, reportez-vous au site Web tiers à l'adresse suivante : http://www.hewlettpackard.com/ Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Autres ressources Autres sites d'aide
CommunautésTraductions disponibles
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Retour au début
