WLAN Verbindung für alle Hardwareklassen einrichten in 1 Image

Hallo zusammen, :wave:

ich habe bisher schon erfolgreich die ein oder andere LMN Installation durchgeführt. :tada:
Jedoch bin ich letztens wieder auf ein sehr zeitaufwändiges Problemchen gestoßen:

  • WLAN Verbindung einrichten pro Hardwareklasse

Das Problem etwas genauer beschrieben ist, dass wenn ich eine Hardwareklasse (Bsp. Dell Notebook) rot gestartet habe und hier das WLAN verbunden habe als global-admin anschließend defprof ausgeführt habe zum schluss das Image erstellt und hochgeladen habe,
dieses bei der nächsten Hardwareklasse (Bsp. Lenovo Notebook) nach dem rotstarten keine WLAN Verbindung zur gleichen SSID herstellen kann und man dieses erneut einrichten muss.
Nach erneutem hochladen funktioniert es an beiden Hardwareklassen.

Gibt es eine Möglichkeit dies „fix“ im OS zu hinterlegen? Hardwareunabhängig?
Übersehe ich etwas? :sweat_smile:

Ich habe schon etwas gegoogelt aber nichts passendes gefunden…
Ich teste noch ein paar weitere Sachen aber vielleicht hat ja jemand hier jemand schon die passende Lösung parat :slight_smile:

Sachen die ich probieren will:

  • registry Eintrag setzen?
  • powershell „Install-Module“ Befehl
  • Systemsteuerung Windows „Netzwerk und Internet“

Irgendwie ist mir die Frage etwas peinlich aber irgendwie seh ich den Wald vor lauter Bäumen nicht…
Ich aktualisiere diesen Thread sobald ich mehr weiß!
Vielen Dank vorab!

LG DANI

Hallo @Shinigami,

soweit ich weiß, speichert Windows die WLAN-Profile abhängig vom verbauten WLAN-Chip. Deshalb ist die von der beschriebene Prozedur notwendig.

Wir haben es bei uns so gelöst, dass wir das WLAN-Profil in der systart.bat oder sysstop.bat via netsh setzen. Hierfür habe ich das Profil von einem Rechner exportiert und auf dem server in netlogon gespeichert. Bei Systemstart/stop wird dieses dann auf den lokalen Rechner nach C:\linuxmuster-win\ kopiert (falls das Profil nicht bereits importiert wurde). Dieses Verzeichnis ist dem normalen Nutzer verborgen worden.
Details dem Code entnehmen. Unter anderem kann ich durch Ändern des Datums im Dateinamen bei Änderung des Passworts dieses neu ‚verteilen‘.

rem # Aktualisiere Wlan Profil
if not exist C:\linuxmuster-win\WLAN-Schule-0906-2.txt (
    xcopy \\server\netlogon\<school>\custom\windows\computer\WLAN-Schule-0906-2.txt C:\linuxmuster-win\
    xcopy \\server\netlogon\<school>\custom\windows\computer\WLAN-Schule-0906-2.xml C:\linuxmuster-win\
    
    netsh wlan delete profile name=Schule
    netsh wlan add profile filename=C:\linuxmuster-win\WLAN-Schule-0906-2.xml
    del C:\linuxmuster-win\WLAN-Schule-0906-2.xml
)

Da wir eine Multischulinstallation haben, muss <school> entsprechend angepasst werden. Ebenso muss der Profilname des WLAN-Profils natürlich angepasst werden.

Das ganze funktioniert natürlich nur, wenn Netz vorhanden ist, d.h. das Gerät zum Bespielen mit Image am LAN hängt. Wenn wir irgendwann auf die 7.2 mit aktuellem Linbo updaten, hoffe ich, dass es einfacher wird und wir via WLAN neue Images ziehen können. Noch empfiehlt uns das unser Dienstleister nicht.

Nachteil: Alle Rechner machen das, auch diejenigen, die gar nicht im WLAN hängen.

Sollte jemand eine bessere Lösung habe, gerne her damit :slight_smile:

Hallo Dani,

du kannst die WLAN-Einstellungen auch über den DC per GPO verteilen lassen.

VG
Thomas

PS: Bei Linuxclients die wpa_supplicant.conf einfach per postsync verteilen.

Hallo Thomas,

… dann muss man aber darauf achten, dass das „am Kabel“ gepushed wird … sonst wird das nix, oder :slight_smile:

Der Teufel ist ein Eichhörnchen: ich würde, allein, weil ich 2 Jahre später keine Ahnung mehr habe, wie ich es gemacht habe, den Ansatz „im Image“ vorziehen.
Aber das sind nur meine Gedanken zum Problem :slight_smile:

LG

Holger

Hallo zusammen,

vielen dank für den Input! :slight_smile:

Bei dem nächsten großem Rollout / neue Installation teste ich dies nochmals genauer.
Dankeschön!

Hallo Holger,

naja…man macht die GPO und läßt den Musterclient die GPO ziehen. Danach ist die GPO im Image drin. :wink:

VG
Thomas

Hallo Thomas,

… stimmt.
Man muss nur dran denken, die GPO eben einmal über LAN ziehen zu lassen.
Dann ist es auch egal, ob man das später vergißt (wie es mir oft passiert :slight_smile: ).

LG

Holger

Prinzipiell könnte man die GPO ja auch im Image als Lokale GPO einrichten, dann hätte man ggf. die Vorteile aus beiden Welten :slight_smile:

soweit ich mich erinnern kann, geht das aber nur bei Zertifikatsbasierter Authentifizierung - oder?

  • Verschlüsselung. Geben Sie WPA2-Enterprise (bevorzugt) oder WPA-Enterprise und entweder AES (bevorzugt) oder TKIP-Verschlüsselungschiffre an, je nachdem, welche Versionen von den Netzwerkadaptern Ihres Drahtlos-Clientcomputers unterstützt werden.