Innstill administratorpassord
Administratorverktøyinnstillinger
Administratorpakker for Windows XP*
Administratorprofiler
Applikasjonsinnstillinger
Adapterstillinger (administrator)
EAP-FAST A-ID-grupper
Administratoroppgaver
MERK: I denne hjelpefilen brukes uttrykkene "trådløs" og "WiFi" om hverandre.
Administratorsverktøyet brukes av den personen som har administratorrettigheter på denne datamaskinen. Dette verktøyet brukes til å konfigurere forhåndspåloggings-/fellesprofiler og vedvarende tilkoblingsprofiler. Administratorverktøyet kan brukes av en IT-avdeling til å konfigurere brukerinnstillinger, og til å opprette tilpassede installasjonspakker som kan eksporteres til andre systemer.
Du finner administratorverktøyet på Verktøy-menyen. Administratorverktøyet må velges under en tilpasset installasjon av Intel(R) PROSet/Wireless WiFi-tilkoblingsverktøyet, ellers vises ikke funksjonen.
En administratorpakke er en selvutpakkende, kjørbar fil som vanligvis inneholder WiFi-tilkoblingsverktøyet, administrative profiler og andre innstillinger. Du kan kopiere eller sende en administratorpakke til klienter på nettverket ditt. Når den kjørbare filen kjører, installeres og konfigureres innholdet på måldatamaskinen. Hvis en profil er del av pakken, styrer profilen hvordan målmaskinen kobler seg til et bestemt WiFi-nettverk.
MERK: For å opprette og eksportere en pakke for en datamaskin som kjører på Microsoft Windows Vista*, må du opprette pakken på en datamaskin som kjører Windows Vista. Du kan ikke opprette en pakke for Windows Vista på en datamaskin som kjører Microsoft Windows XP*.
Navn Beskrivelse Opprette en Windows XP-pakke Opprette en pakke som kan eksporteres til en brukers datamaskin som kjører operativsystemet Windows XP*. Denne pakken lar deg eksportere alle vedvarende profiler og forhåndspåloggings-/fellesprofiler med 802.1X-godkjenning av EAP-typen.
Opprette en Windows Vista-pakke Ikke tilgjengelig. For å opprette og eksportere en pakke for en datamaskin som kjører på Microsoft Windows Vista*, må du opprette pakken på en datamaskin som kjører Windows Vista. Du kan ikke opprette en pakke for Windows Vista på en datamaskin som kjører Microsoft Windows XP*.
Åpne en eksisterende pakke
Velg for å bla for og åpne en eksisterende pakke.
Navn Beskrivelse Profiler Klikk Inkluder profiler i denne pakken. Profiler kan deles med andre brukere.
Applikasjonsinnstillinger Klikk på Inkluder applikasjonsinnstillinger i denne pakken. Angi applikasjonsinnstillinger som skal aktiveres.
Klikk Inkluder adapterinnstillinger i denne pakken. Angi førsteverdier for adapterinnstillinger brukt på denne datamaskinen.
Klikk Inkluder A-ID-grupper. Legg til A-ID-gruppe for å støtte mange PAC-er fra mange A-ID-er.
MERK: Du kan også velge Lagre pakke på Fil-menyen for å lagre pakken.
MERK: Du kan også velge Åpne pakke på Fil-menyen for å redigere en administratorpakke.
Administratorprofiler administreres av nettverksadministratoren. Disse profilene kan eksporteres til andre datamaskiner.
Disse profilene er felles eller delte for alle brukerne på denne datamaskinen. Men sluttbrukerne kan ikke modifisere disse profilene. De kan kun modifiseres fra administratorverktøyet som er passordbeskyttet.
Du kan imidlertid opprette Voice over IP (VoIP)-profiler for eksport til en applikasjon for programmerbar telefon og du kan legge til allerede eksisterende felles profiler og eksisterende VoIP-profiler, eller VoIP-profiler du oppretter til en pakke. Det finnes to typer Administratorprofiler: Vedvarende pålogging og Forhånds-/Fellespålogging.
Vedvarende profiler anvendes på oppstartstidspunktet eller når det ikke lenger er noen som er logget på datamaskinen. Etter at en bruker logger av, opprettholder en Vedvarende profil en trådløsforbindelse enten til datamaskinen slås av eller en annen bruker logger seg på.
Viktige punkter for vedvarende profil:
MERK: WiFi-tilkoblingsverktøyet støtter maskinsertifikater. Men de vises ikke på sertifikatopplistingene.
Slik oppretter du en vedvarende profil:
Forhåndspåloggings-/Fellesprofiler anvendes før en bruker logger seg på. Hvis Singelpålogging er installert, gjøres tilkoblingen før Windows-påloggingssekvensen (forhåndspålogging/vanlig pålogging).
Hvis støtte for Singelpålogging ikke er installert, anvendes profilen straks brukerøkten er aktiv. Forhåndspåloggings-/fellesprofiler vises alltid øverst på profillisten. Brukerne kan fortsatt prioritere profiler som de har opprettet, men de kan ikke omprioritere Forhåndspåloggings-/Fellesprofilene. Siden disse profilene vises på toppen av profillisten prøver WiFi-tilkoblingsverktøyet automatisk å koble til administratorprofilene først før eventuelle brukeropprettede profiler.
MERK: Kun administratorer kan opprette eller eksportere Forhåndspåloggings-/Fellesprofiler.
Viktige punkter for Forhåndspåloggingstilkobling er:
Forhåndspåloggingsstøtte/Fellespåloggingsstøtte ble installert under en Tilpasset installasjon av WiFi-tilkoblingsverktøyet. Se på Installere eller avinstallere Single-påloggingsfunksjonen for å få mer informasjon.
MERK: Hvis Singelpåloggings- eller Forhåndspåloggingstilkoblingsfunksjonene ikke er installert, kan en administrator fortsatt opprette Forhåndspåloggings-/Fellesprofiler for eksport til en brukers datamaskiner.
Det følgende beskriver hvordan funksjonen Forhåndspåloggingstilkobling virker fra systemoppstart. Det formodes at en lagret profil finnes. Denne lagrede profilen har gyldige sikkerhetsinnstillinger som er merket med "Bruk brukernavn og passord for Windows-pålogging" som anvendes på tidspunktet for Windows-påloggingen.
MERK: Bare en bruker som er godkjent på datamaskinen, får tilgang til et brukersertifikat. Derfor bør brukerne logge på datamaskinen en gang (med fast tilkobling, alternativ profil eller lokal pålogging) før de bruker en profil for forhåndspålogging/vanlig pålogging med et brukersertifikat.
Når du logger av, kobles trådløsforbindelsen fra, og en vedvarende profil (hvis det er en tilgjengelig) brukes. Under visse forhold er det ønskelig å bevare den aktuelle tilkoblingen (for eksempel hvis brukerspesifikke data må lastes opp til serveren etter avlogging eller hvis streifningsprofiler brukes).
Opprett en profil som er merket som både forhåndspålogging/vanlig pålogging og vedvarende for å oppnå denne funksjonaliteten. Hvis en slik profil er aktiv når brukeren logger av, bevares tilkoblingen.
For å opprette en forhåndspåloggings-/fellesprofil:
MERK: Hvis en vedvarende forbindelse allerede er blitt opprettet, blir en forhåndspåloggings-/fellesprofil ignorert med mindre profilen er konfigurert med både profilene forhåndspålogging/felles og vedvarende tilkoblinger.
Administratorer kan angi WiFi-nettverk som skal ekskluderes fra tilkobling. Straks et nettverk er ekskludert, er det bare en administrator som kan fjerne nettverket fra ekskluderingslisten. Det ekskluderte nettverket er vist i Administrasjon av ekskluderingsliste, og indikeres med dette ikonet:
For å ekskludere et WiFi-nettverk:
Å fjerne et WiFi-nettverk fra ekskludering:
WiFi-tilkoblingsverktøyet støtter VoIP softphone-applikasjoner fra tredjepart. Tredjeparts VoIP-applikasjoner støtter stemmekodekser. Kodeks besørger normalt komprimering for å spare nettverksbåndbredde. WiFi-tilkoblingsverktøyet støtter følgende kodeksstandarder fra International Telecommunications Union (ITU):
Kodec
Algoritme
ITU G.711
PM (Pulse Kode Modulasjon)
ITU G.722
SBADPCM (Sub-Band Adaptive Differensial Pulse Kode Modulasjon)
ITU G.723
Multi-rate Coder
ITU G.726
ADPCM (Adaptive Differensial Pulse Kode Modulasjon)
ITU G.727
Variable-Rate ADPCM
ITU G.728
LD-CELP (Low-Delay Code Excited Linear Prediction)
ITU G.729
CS-ACELP (Conjugate Structure Algebraic-Code Excited Linear Prediction)
En administrator kan eksportere VoIP-innstillinger for å konfigurere ulike codec-datahastigheter og rammehastigheter for å bedre kvaliteten på VoIP-transmisjonene.
Å konfigurere VoIP-innstillinger:
MERK: Påse at Voice over IP ikke er deaktivert i Applikasjonsinnstillinger i administratorverktøyet. Den er aktivert som standard.
G711 har en 10 ms bildehastighet med 64kbps bithastighet
G722 har en 10 ms bildehastighet med 64kbps bithastighet
G723 has 30 ms bildehastighet med enten 5,3kbps eller 6.4kbps bithastighet
G726-32 har en 10 ms bildehastighet med 32kbps bithastighet
G728 har en 2,5 ms bildehastighet med 16kbps bithastighet
G729 har en 10 ms bildehastighet med 10kbps bithastighetVelg parametere fra rullegardinlistemenyene.
Kodec Bruk Rammefrekvens
- G711_64kbps
- G722_64kbps
- G722_56kbps
- G722_48kbps
- G722_1_32kbps
- G722_1_24kbps
- G722_1_16kbps
- G726_16kbps
- G726_24kbps
- G726_32kbps
- G726_40kbps
- G728_16kbps
- G729a_8kbps
- G729e_11_8kbps
- GIPS_iPCM_VARIABLE
- G722_2_VARIABLE
- Interaktiv tale
- Lydkonferanse
- Stemmedata
- Video
- Direkteavspilt lyd
- 20
- 30
MERK: Denne funksjonen er utilgjengelig hvis CCXv4 ikke er valgt i administratorverktøyprogramvareinnstillingene
En A-ID (Authority Identifier) er RADIUS-serveren som leverer PAC-er (Protected Access Credential) til A-ID-grupper. A-ID-grupper deles av alle brukerne på datamaskinen og gir EAP-FAST-profiler støtte for flere PAC-er fra flere A-ID-er.
A-ID-gruppene kan forhåndskonfigureres av administratoren og innstilles gjennom en Administratorpakke på en brukers datamaskin. Hvis en WiFi-nettverksprofil møter en server med en A-ID innen den samme gruppen av A-ID-er som er angitt i trådløsnettverksprofilen, bruker den denne PAC-en uten noen spørsmål til brukeren.
For å legge til en A-ID-gruppe:
Hvis A-ID-gruppen er låst, kan ikke nye A-ID-er legges til gruppen.
Slik legger du til en A-ID til en A-ID-gruppe:
Straks en A-ID-grupper er blitt valgt, trekkes A-ID-ene ut fra PAC-ene på A-ID-gruppeserveren. Listen over A-ID-er fylles automatisk opp.
Dersom du ikke har noen sertifikater for EAP-TLS (TLS) eller EAP-TTLS (TTLS), må du få et klientsertifikat for å tillate godkjenning.
Sertifikater administreres fra enten Internet Explorer eller Microsoft Windows kontrollpanel.
Windows XP: Når du har skaffet deg et klientsertifikat, skal du ikke aktivere kraftig privatnøkkelbeskyttelse. Dersom du bruker sterk privatnøkkelbeskyttelse på et sertifikat, vil du måtte sette inn et tilgangspassord for sertifikatet hver gang dette sertifikatet blir brukt. Du må deaktivere sterk privatnøkkelbeskyttelse for sertifikatet dersom du konfigurerer tjenesten for TLS/TTLS-godkjenning. Ellers lykkes ikke 802.1x-service å autentifisere fordi det ikke er noen innlogget bruker som kan gi det påkrevde passordet.
Merknader om smartkort
Etter at et smartkort er installert, blir sertifikatet automatisk installert på datamaskinen din, og kan velges fra det personlige sertifikatlageret og rotsertifikatlageret.
Trinn 1: Skaffe et sertifikat
For å tillate TLS-autentifikasjon behøver du et gyldig klient (bruker)-sertifikat i det lokale oppbevaringsstedet for kontoen til innlogget bruker. Du trenger også et fortrolig CAen-sertifikat i rotlageret.
Den følgende informasjonen gir to metoder for å skaffe sertifikat;
Hvis du ikke vet hvordan du skaffer et brukersertifikat fra CAen, rådspør din administrator om fremgangsmåten.
For å installere CAen på den lokale maskinen:
Bruk Microsoft* Management Console (MMC) til å verifisere at CAen er installert i maskinlageret.
MERK: Hvis dette er det første sertifikatet du har fått, spør CAen først om den skal installere et klarert CA-sertifikat i rotlageret. Dette er ikke etklarert CA-sertifikat. Navnet på sertifikatet er CA-verten. Klikk Ja. Du trenger dette sertifikatet til både TLS og TTLS.
For å konfigurere en profil ved hjelp av WPA-autentifikasjon med WEP- eller TKIP-kryptering ved bruk av TLS-autentifikasjon:
MERK: For å skaffe og installere et klientsertifikat, se trinn 1, eller rådfør deg med systemadministratoren din.
Angi sertifikatet som brukes av WiFi-tilkoblingsverktøyet.
Navn Beskrivelse Statisk passord Skriv inn brukeridentifikasjonen ved tilkobling. Engangspassord (OTP) Skaff passord fra en maskinvaretegnenhet. PIN (Myktegn) Skaff passordet fra et myktegnprogram.