Nous avons 3 GPO à mettre en place pour le bon fonctionnement du 802.1x 


La première GPO permet de configurer l'authentification que vas utiliser la machine quand elle va ce brancher physiquement à notre switch : 



Cette GPO active la méthode EAP-TLS sur les machines en indiquant bien qu'elle est l'autorité de certification que la machine doit croire et règle le démarrage du service dot3svc en automatique sur les machines. Ce service permet d'utiliser le 802.1x pour l'authentification réseau. 



La deuxième GPO permet aux machines d'aller demander leur certificats à la CA et de les renouveler automatiquement. 




Et la dernière permet aux utilisateurs de eux aussi demander leur certificats et de les renouveler automatiquement.