private:zakaznici:kop:zakaznici:skola_planina:infrastruktura
Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revizePředchozí verze | |||
| private:zakaznici:kop:zakaznici:skola_planina:infrastruktura [2025/06/02 10:25] – [WIFI - ověření přes NPS] snemec | private:zakaznici:kop:zakaznici:skola_planina:infrastruktura [2025/06/02 14:49] (aktuální) – [WIFI - ověření přes NPS] snemec | ||
|---|---|---|---|
| Řádek 1: | Řádek 1: | ||
| + | ====== Škola | ||
| + | |||
| + | Na Planině 1393, Praha 4 | ||
| + | |||
| + | **Dokuwiki: | ||
| + | |||
| + | ===== Síť ===== | ||
| + | |||
| + | ==== Lan škola ==== | ||
| + | |||
| + | **Net:** 192.168.0.0/ | ||
| + | **Router:** 192.168.0.254: | ||
| + | |||
| + | Server | ||
| + | |||
| + | **Host:** 192.168.0.3\\ | ||
| + | **AD:** 192.168.0.4\\ | ||
| + | ==== Lan technologie ==== | ||
| + | |||
| + | Kamery, WIFI | ||
| + | |||
| + | **Net:** 192.168.77.0/ | ||
| + | **CapsMan2: | ||
| + | |||
| + | |||
| + | ===== WIFI - ověření přes NPS ===== | ||
| + | |||
| + | Kontrola obnovy certifikátu: | ||
| + | Lze zkontrolovat v uložišti certifikátů pro počítač | ||
| + | {{: | ||
| + | |||
| + | |||
| + | |||
| + | * NPS a IIS server nainstalovaný na AD serveru\\ | ||
| + | * Certifikát bajt.planina.cz přes LE pomocí programu win-acme\\ | ||
| + | * V defaultním nastavení se generuje certifikát pro IIS server, v rámci počítače je tento certifikát uložen ve správci certifikátů pro lokální počítač ve složce '' | ||
| + | * Certifikát je potřeba ze složky '' | ||
| + | * Kontrola obnovy certifikátu je nastavena v Task Scheduler na 9.00 každý den.\\ | ||
| + | * V souboru ''" | ||
| + | * Ve složce '' | ||
| + | * Aby fungovala obnova certifikátů, | ||
| + | |||
| + | {{: | ||
| + | |||
| + | <code lang=bat copyCert.cmd> | ||
| + | %SystemRoot%\system32\WindowsPowerShell\v1.0\powershell.exe C: | ||
| + | </ | ||
| + | |||
| + | < | ||
| + | # Název certifikátu pro kopírování | ||
| + | $certificateSubject = " | ||
| + | |||
| + | # Načtení certifikátů z úložiště "Web Hosting" | ||
| + | $webHostingStore = New-Object System.Security.Cryptography.X509Certificates.X509Store " | ||
| + | $webHostingStore.Open(" | ||
| + | |||
| + | # Vyhledání všech certifikátů odpovídajících zadanému CN a výběr nejnovějšího podle data expirace | ||
| + | $certificates = $webHostingStore.Certificates | Where-Object { $_.Subject -like " | ||
| + | $latestCertificate = $certificates | Sort-Object NotAfter -Descending | Select-Object -First 1 | ||
| + | |||
| + | if ($latestCertificate -eq $null) { | ||
| + | Write-Host " | ||
| + | $webHostingStore.Close() | ||
| + | return | ||
| + | } | ||
| + | |||
| + | Write-Host " | ||
| + | |||
| + | # Otevření cílového úložiště " | ||
| + | $personalStore = New-Object System.Security.Cryptography.X509Certificates.X509Store " | ||
| + | $personalStore.Open(" | ||
| + | |||
| + | # Odstranění starších certifikátů s kratší dobou expirace (tj. všech, které nejsou totožné s nejnovějším) | ||
| + | $existingCertificates = $personalStore.Certificates | Where-Object { $_.Subject -like " | ||
| + | foreach ($cert in $existingCertificates) { | ||
| + | if ($cert.Thumbprint -ne $latestCertificate.Thumbprint) { | ||
| + | try { | ||
| + | $personalStore.Remove($cert) | ||
| + | Write-Host " | ||
| + | } catch { | ||
| + | Write-Host "Chyba při odstraňování certifikátu: | ||
| + | } | ||
| + | } | ||
| + | } | ||
| + | |||
| + | # Přidání nejnovějšího certifikátu do úložiště " | ||
| + | $exists = $personalStore.Certificates | Where-Object { $_.Thumbprint -eq $latestCertificate.Thumbprint } | ||
| + | if (-not $exists) { | ||
| + | try { | ||
| + | $personalStore.Add($latestCertificate) | ||
| + | Write-Host " | ||
| + | } catch { | ||
| + | Write-Host " | ||
| + | } | ||
| + | } else { | ||
| + | Write-Host " | ||
| + | } | ||
| + | |||
| + | # Zavření úložišť | ||
| + | $personalStore.Close() | ||
| + | $webHostingStore.Close() | ||
| + | </ | ||
| + | |||
| + | |||
| + | Na firewallu povolen přístup z sítě 77 na 192.168.0.4(AD kontroler). | ||
| + | **Omezit jen na přístup mezi Capsman2 a AD** | ||
| + | |||
| + | Při testování v Kralupech se mi občas stalo, že se nechtěl připojit NB s W10 na WiFi, pomohl restart NB. Možná by stačilo vypnout a zapnout WIFI modul na NB.\\ | ||
| + | |||
| + | |||
