Konfigurere profiler for nettverksmodus (Infrastruktur) Driftsmodus
Et infrastrukturnettverk består av ett eller flere tilgangspunkter og én eller flere datamaskiner med WiFi-kort installert. Hvert tilgangspunkt må ha en kablet forbindelse til et WiFi-nettverk. Dette avsnittet beskriver hvordan ulike WiFi-profiler opprettes.
Opprette en Windows XP*-profil med ingen godkjenning eller datakryptering (ingen)
ADVARSEL: Nettverk som ikke benytter godkjenning eller kryptering er svært sårbare for tilgang fra uautoriserte brukere.
Slik oppretter du en profil for en WiFi-nettverksforbindelse uten kryptering:
-
Klikk Profiler i hovedvinduet til Intel(R) PROSet/Wireless WiFi-tilkoblingsverktøyet.
Hvis du opptrer som administrator, kan du åpne Administratorverktøy.
- På profillisten/kategorien, klikker du Legg til , for å åpne Generelle innstillinger for oppretting av WiFi-profil.
- Profilnavn: Skriv inn et beskrivende profilnavn.
- Navn på WiFi-nettverk (SSID): Skriv inn nettverksidentifikatoren.
- Driftsmodus: Klikk Nettverk (Infrastruktur). (Denne parameteren angis til Infrastruktur hvis du bruker administratorverktøyet.)
- Administratorprofiltyper:
Velg Vedvarende eller Forhåndspålogging. (Dette trinnet er bare aktuelt hvis du bruker administratorverktøyet.)
- Klikk Neste for å åpne Sikkerhetsinnstillinger.
- Klikk Foretakssikkerhet.
- Nettverksgodkjenning: Åpen (valgt).
Åpen godkjenning gir en trådløs enhet tilgang til nettverket uten 802.11-godkjenning. Hvis det ikke er aktivert noen kryptering på nettverket, kan enhver trådløs enhet med korrekt nettverksnavn (SSID) knytte seg til tilgangspunktet og få tilgang til nettverket.
- Datakryptering: Ingen er standard.
- Klikk OK. Profilen legges til profillisten og kobler til trådløsnettverket.
Opprette en Windows XP*-profil med delt nettverksgodkjenning
Når delt nøkkel-godkjenning brukes, antas enhver trådløs stasjon å ha mottatt en hemmelig delt nøkkel via en sikker kanal som er uavhengig av 802.11-nettverkskommunikasjonskanalen. Delt nøkkelgodkjenning krever at klienten konfigurerer en statisk WEP- eller CKIP-nøkkel. Klientens tilgang vil bli innvilget bare dersom den passerer en utfordringsbasert godkjenning. CKIP gir sterkere datakryptering enn WEP, men ikke alle operativsystemer og tilgangspunkter støtter denne.
MERK: Selv om delt nøkkel ser ut til å være det beste alternativet for å få et høyere sikkerhetsnivå, oppstår en kjent svakhet når ren tekst overføres som en del av utfordringsstrengen til klienten. Straks en utenforstående leter etter utfordringsstrengen, kan den delte godkjenningsnøkkelen lett tas fra hverandre. Derfor er faktisk åpen godkjenning (med datakryptering), i motsetning til hva man skulle tro, mer sikkert.
For å opprette en profil med delt godkjenning:
-
Klikk Profiler i hovedvinduet til WiFi-tilkoblingsverktøyet.
Hvis du opptrer som administrator, kan du åpne Administratorverktøy.
- På profillisten/kategorien, klikker du Legg til , for å åpne Generelle innstillinger for oppretting av WiFi-profil.
- Profilnavn: Skriv inn et beskrivende profilnavn.
- Navn på WiFi-nettverk (SSID): Skriv inn nettverksidentifikatoren.
- Driftsmodus: Klikk Nettverk (Infrastruktur). (Denne parameteren angis til Infrastruktur hvis du bruker administratorverktøyet.)
- Administratorprofiltyper:
Velg Vedvarende eller Forhåndspålogging. (Dette trinnet er bare aktuelt hvis du bruker administratorverktøyet.)
- Klikk Neste for å åpne Sikkerhetsinnstillinger.
- Klikk Foretakssikkerhet.
- Nettverksgodkjenning: Velg Delt. Delt godkjenning oppnås med en forhåndskonfigurert WEP-nøkkel.
- Datakryptering: Velg Ingen, WEP (64-biters eller 128-biters) eller CKIP (64-biters eller 128-biters).
- Aktiver 802.1x: Deaktivert.
- Krypteringsnivå: 64-bit eller 128-bit: Når du veksler mellom 64-bits og 128-bits kryptering, slettes den forrige innstillingen, og du må skrive inn en ny nøkkel.
- Nøkkelindeks: Velg 1, 2, 3 eller 4. Endre nøkkelindeksen til å spesifisere opptil fire passord.
- Trådløssikkerhetspassord (krypteringsnøkkel): Sett inn trådløssikkerhetspassord (krypteringsnøkkel). Dette passordet er den samme verdien som brukes av trådløstilgangspunktet eller -ruteren. Kontakt trådløsnettverksadministratoren din for å få dette passordet.
- Passord (64-bit): Sett inn fem (5) alfanumeriske tegn, 0-9, a-z eller A-Z.
- Nøkkel (64-bits): Skriv inn 10 heksadesimaltegn, 0-9, A-F.
- Passord (128 bit): Bruk 13 alfanumeriske tegn, 0-9, a-z eller A-Z.
- Hex-nøkkel (128 bit): Sett inn 26 heksadesimaltegn, 0-9, A-F.
Opprette en Windows XP*-profil for WPA-Personlig- eller WPA2-Personlig-nettverksgodkjenning
Wie-Fri-beskyttet tilgang (WPA) er en sikkerhetsutvidelse som kraftig øker databeskyttelsesnivået og tilgangskontrollen til et trådløsnettverk. WPA-Personlig fremtvinger nøkkelutveksling og virker kun med dynamiske krypteringsnøkler. Hvis trådløstilgangspunktet eller ruteren støtter WPA-Personlig eller WPA2-personlig, da må du aktivere det på tilgangspunktet og besørge et langt, kraftig passord. Når det gjelder personlige nettverk eller hjemmenettverk uten RADIUS- eller AAA-server, skal du bruke Wi-Fi Protected Access Personal.
- WPA-Personlig: En trådløssikkerhetsmetode som gir sterk databeskyttelse og hindrer uautorisert nettverkstilgang for mindre nettverk. Den bruker krypteringene Temporal Key Integrity Protocol (TKIP) eller AES-CCMP og beskytter mot uautorisert nettverkstilgang gjennom bruk av en forhåndsdelt nøkkel (PSK).
- WPA2-Personlig: En tilleggstrådløssikkerhetsmetode til WPA som gir sterkere databeskyttelse og hindrer uautorisert nettverkstilgang for mindre nettverk.
MERK: WPA-Personlig og WPA2-Personlig er interoperative.
Enkelte sikkerhetsløsninger kan hende ikke støttes av operativsystemet i datamaskinen din og kan hende krever ekstra programvare samt visse maskinvarer samt støtte for trådløs LAN-infrastruktur. Sjekk nærmere med produsenten av datamaskinen din.
For å legge en profil til med WPA-Personlig eller WPA2-personlig nettverksgodkjenning:
-
Klikk Profiler i hovedvinduet til WiFi-tilkoblingsverktøyet.
Hvis du opptrer som administrator, kan du åpne Administratorverktøy.
- På profillisten/kategorien, klikker du Legg til , for å åpne Generelle innstillinger for oppretting av WiFi-profil.
- Profilnavn: Skriv inn et beskrivende profilnavn.
- Navn på WiFi-nettverk (SSID): Skriv inn nettverksidentifikatoren.
- Driftsmodus: Klikk Nettverk (Infrastruktur). (Denne parameteren angis til Infrastruktur hvis du bruker administratorverktøyet.)
- Administratorprofiltyper:
Velg Vedvarende eller Forhåndspålogging. (Dette trinnet er bare aktuelt hvis du bruker administratorverktøyet.)
- Klikk Neste for å åpne Sikkerhetsinnstillinger.
- Klikk Foretakssikkerhet.
- Nettverksgodkjenning: Velg WPA - Personlig eller WPA2 - Personlig. Se Sikkerhetsoversikt.
- Datakryptering: Velg enten TKIP eller AES-CCMP.
- Passord: Sett inn en tekstfrase med 8 til 63 tegn. Jo lengre dette passordet er, jo kraftigere er sikkerheten i trådløsnettverket. Det samme passordet som er satt inn i tilgangspunktet må brukes på denne datamaskinen og alle andre trådløsenheter som får tilgang til trådløsnettverket.
Opprette en Windows XP*-profil med WPA-Foretak- eller WPA2-Foretak-nettverksgodkjenning.
WPA-2-foretak krever en godkjenningsserver.
- WPA-Foretak: En trådløssikkerhetsmetode som gir sterk databeskyttelse for flere brukere og store, administrerte nettverk. Den bruker 802.1X-godkjenningsrammeverket med TKIP- eller AES-CCMP-kryptering og hindrer uautorisert nettverkstilgang ved å verifisere nettverksbrukere via en godkjenningsserver.
- WPA2-Foretak: En tilleggstrådløssikkerhetsmetode som gir sterkere databeskyttelse for flere brukere og store, administrerte nettverk. Den forhindrer uautorisert tilgang ved å verifisere nettverksbrukere via en godkjenningsserver.
MERK: WPA-Foretak og WPA2-Foretak er interoperative.
For å legge til en profil som bruker WPA-Foretak- eller WPA2-Foretak-godkjenning:
- Før du starter, må du skaffe et brukernavn og passord på RADIUS-serveren fra systemadministratoren.
- Visse godkjenningstyper krever at du skaffer og installerer et klientsertifikat. Se Opprette en profil med TLS-godkjenning eller hør med administratoren.
-
Klikk Profiler i hovedvinduet til WiFi-tilkoblingsverktøyet.
Hvis du opptrer som administrator, kan du åpne Administratorverktøy.
- På profillisten, klikker du Legg til , for å åpne Opprett WiFi-profil Generelle innstillinger.
- Profilnavn: Skriv inn et beskrivende profilnavn.
- Navn på WiFi-nettverk (SSID): Skriv inn nettverksidentifikatoren.
- Driftsmodus: Klikk Nettverk (Infrastruktur). (Denne parameteren angis til Infrastruktur hvis du bruker administratorverktøyet.)
- Administratorprofiltyper:
Velg Vedvarende eller Forhåndspålogging. (Dette trinnet er bare aktuelt hvis du bruker administratorverktøyet.)
- Klikk Neste for å åpne Sikkerhetsinnstillinger.
- Klikk Foretakssikkerhet.
- Nettverksgodkjenning: Velg WPA-Foretak eller WPA2-Foretak.
- Datakryptering: Velg enten TKIP eller AES-CCMP.
- Aktiver 802.1x: Valgt som standard.
- Autentiseringstype: Velg ett av følgende: EAP-SIM, LEAP, TLS, TTLS, PEAP eller EAP-FAST.
Konfigurere en nettverksprofil med 802.1X-autentifikasjonstyper
Opprette en Windows XP*-profil med WEP-datakryptering og EAP-SIM-nettverksgodkjenning
EAP-SIM bruker en dynamisk, øktbasert WEP-nøkkel, som er hentet ut av klientkortet og RADIUS-serveren for å kryptere data. EAP-SIM krever at du setter inn en brukerverifikasjonskode eller PIN for å kommunisere med Subscriber Identity Module (SIM)-kortet. Et SIM-kort er et spesielt smartkort som brukes av GSM-baserte digitale mobiltelefonnettverk.
For å legge til en profil med EAP-SIM-godkjenning:
-
Klikk Profiler i hovedvinduet til WiFi-tilkoblingsverktøyet.
Hvis du opptrer som administrator, kan du åpne Administratorverktøy.
- På profillisten, klikker du Legg til , for å åpne Opprett WiFi-profil Generelle innstillinger.
- Profilnavn: Sett inn et profilnavn.
- Navn på WiFi-nettverk (SSID): Skriv inn nettverksidentifikatoren.
- Driftsmodus: Klikk Nettverk (Infrastruktur). (Denne parameteren angis til Infrastruktur hvis du bruker administratorverktøyet.)
- Administratorprofiltyper:
Velg Forhåndspålogging/Felles. (Dette trinnet er bare aktuelt hvis du bruker administratorverktøyet. EAP-SIM kan ikke benyttes for vedvarende profiler.)
- Klikk Neste for å åpne Sikkerhetsinnstillinger.
- Klikk Foretakssikkerhet.
- Nettverksgodkjenning: Velg Åpen (anbefalt).
- Datakryptering: Velg WEP.
- Klikk Aktiver 802.1X.
- Autentiseringstype: Velg EAP-SIM.
EAP-SIM-godkjenning kan brukes med:
- Nettverksgodkjenningstyper: Åpen, Delt, WPA-Foretak og WPA2-Foretak
- Datakrypteringstyper: Ingen, WEP, TKIP, AES-CCMP og CKIP
EAP-SIM Bruker (tilvalg)
- Klikk Angi brukernavn (identitet):
- På Brukernavn: Sett inn brukernavnet tildelt SIM-kortet.
- Klikk OK.
Opprette en Windows XP*-profil med EAP-AKA-nettverksgodkjenning
EAP-AKA (Extensible Authentication Protocol Method for UMTS Authentication and Key Agreement) er en EAP-mekanisme for autentisering og distribusjon av øktnøkkel ved hjelp av UMTS USIM (Universal Mobile Telecommunications System (UMTS) Subscriber Identity Module (USIM). USIM-kortet er et spesielt smartkort, som brukes med mobilnettverk for å godkjenne en gitt bruker på nettverket.
EAP-AKA-godkjenning kan brukes med:
- Nettverksgodkjenningstyper: Åpent, WPA-Foretak og WPA2-Foretak
- Datakrypteringstyper: WEP eller CKIP for åpen autentisering, TKIP eller AES-CCMP for foretaksautentisering.
EAP-AKA bruker foretakssikkerhet, og for nettverksgodkjenning kan det bruke Åpen, WPA-foretak eller WPA2-foretak.
For å legge til en profil med EAP-AKA-godkjenning:
-
Klikk Profiler i hovedvinduet til WiFi-tilkoblingsverktøyet.
Hvis du opptrer som administrator, kan du åpne Administratorverktøy.
- På profillisten, klikker du Legg til , for å åpne Opprett WiFi-profil Generelle innstillinger.
- Profilnavn: Sett inn et profilnavn.
- Navn på WiFi-nettverk (SSID): Skriv inn nettverksidentifikatoren.
- Driftsmodus: Klikk Nettverk (Infrastruktur). (Denne parameteren angis til Infrastruktur hvis du bruker administratorverktøyet.)
- Administratorprofiltyper:
Velg Forhåndspålogging/Felles. (Dette trinnet er bare aktuelt hvis du bruker administratorverktøyet. EAP-SIM kan ikke benyttes for vedvarende profiler.)
- Klikk Neste for å åpne Sikkerhetsinnstillinger.
- Klikk Foretakssikkerhet.
- Nettverksgodkjenning: Velg Åpen, WPA-Foretak eller WPA2-Foretak.
- Datakryptering: Velg WEP eller CKIP for Åpen autentisering, TKIP eller AES-CCMP for Foretak-autentisering.
- Klikk på Aktiver 802.1X hvis det ikke allerede er valgt.
- Autentiseringstype: Velg EAP-AKA.
EAP-AKA Bruker (tilvalg)
- Klikk Angi brukernavn (identitet):
- På Brukernavn: Sett inn brukernavnet tildelt USIM-kortet.
- Klikk OK.
Opprette en Windows XP*-profil med TLS-nettverksgodkjenning
Disse innstillingene definerer protokollen og legitimasjonsbeskrivelsene som brukes for å godkjenne en bruker. TLS-godkjenning (Transport Layer Security) er en toveis godkjenningsmetode som bare bruker digitale sertifikater for å kontrollere identiteten til en klient og en server.
For å legge til en profil med TLS-godkjenning:
-
Klikk Profiler i hovedvinduet til WiFi-tilkoblingsverktøyet.
Hvis du opptrer som administrator, kan du åpne Administratorverktøy.
- På profillisten, klikker du Legg til , for å åpne Opprett WiFi-profil Generelle innstillinger.
- Profilnavn: Skriv inn et beskrivende profilnavn.
- Navn på WiFi-nettverk (SSID): Skriv inn nettverksidentifikatoren.
- Driftsmodus: Klikk Nettverk (Infrastruktur). (Denne parameteren angis til Infrastruktur hvis du bruker administratorverktøyet.)
- Administratorprofiltyper:
Velg Vedvarende eller Forhåndspålogging. (Dette trinnet er bare aktuelt hvis du bruker administratorverktøyet.)
- Klikk Neste for å åpne Sikkerhetsinnstillinger.
- Klikk Foretakssikkerhet.
- Nettverksgodkjenning: Velg WPA-Foretak eller WPA2-Foretak (Anbefalt).
- Datakryptering: Velg AES-CCMP (Anbefalt).
- Aktiver 802.1x: Valgt som standard.
- Autentiseringstype: Velg TLS for å bruke det med denne forbindelsen.
Trinn 1 av 2: TLS-bruker
- Skaff og installer et klientsertifikat. Se Opprette en profil med TLS-godkjenning eller hør med systemadministratoren.
- Velg ett av de følgende for å skaffe et sertifikat: Bruk smartkortet mitt, Bruk sertifikatet utstedt til denne datamaskinen eller Bruk et brukersertifikat på denne datamaskinen.
- Klikk Neste for å åpne TLS-server -innstillinger
Trinn 2 av 2: TLS-server
- Velg en av de følgende legitimasjonsgjeninnhentingsmetodene: Bekreft serversertifikat eller Angi server/sertifikatnavn.
- Klikk OK. Profilen er lagt til profillisten.
- Velg den nye profilen nederst på Profillisten. Bruk opp- og ned-pilen til å endre prioritet for den nye profilen.
- Klikk Koble til for å koble til det valgte trådløsnettverket.
- Klikk OK for å lukke Intel PROSet/Wireless WiFi.
Opprette en Windows XP*-profil med TTLS-nettverksgodkjenning
TTLS-godkjenning: Disse innstillingene definerer protokollen og legitimasjonsbeskrivelsene som brukes for å godkjenne en bruker. I PEAP bruker klienten EAP-TLS for å validere serveren og opprette en TLS-kryptert kanal mellom klienten og serveren. Klienten kan bruke en annen autentifikasjonsprotokoll. Typiske passordbaserte protokoller utfordrer over en ikke-eksponert TLS-kryptert kanal.
For å sette opp en klient med TTLS-godkjenning:
-
Klikk Profiler i hovedvinduet til WiFi-tilkoblingsverktøyet.
Hvis du opptrer som administrator, kan du åpne Administratorverktøy.
- På profillisten, klikker du Legg til , for å åpne Opprett WiFi-profil Generelle innstillinger.
- Profilnavn: Skriv inn et beskrivende profilnavn.
- Navn på WiFi-nettverk (SSID): Skriv inn nettverksidentifikatoren.
- Driftsmodus: Klikk Nettverk (Infrastruktur). (Denne parameteren angis til Infrastruktur hvis du bruker administratorverktøyet.)
- Administratorprofiltyper:
Velg Vedvarende eller Forhåndspålogging. (Dette trinnet er bare aktuelt hvis du bruker administratorverktøyet.)
- Klikk Neste for å åpne Sikkerhetsinnstillinger.
- Klikk Foretakssikkerhet.
- Nettverksgodkjenning: Velg WPA-Foretak eller WPA2-Foretak (anbefales).
- Datakryptering: Velg TKIP eller AES-CCMP (Anbefalt).
- Aktiver 802.1x: Valgt som standard.
- Autentiseringstype: Velg TTLS for å bruke det med denne forbindelsen.
Trinn 1 av 2: TTLS-bruker
- Godkjenningsprotokoll: Denne parameteren angir godkjenningsprotokollen som virker over TTLS-tunnelen. Protokollene er: PAP (Standard), CHAP, MS-CHAP og MS-CHAP-V2. Se Sikkerhetsoversikt for å få mer informasjon.
- Brukeridentifikasjon: For protokollene PAP, CHAP, MS-CHAP og MS-CHAP-V2 velger du en av disse godkjenningsmetodene: Bruk Windows-pålogging, Anmod hver gang jeg kobler til eller Bruk følgende.
- Streifingsidentitet: En streifningsidentitet kan bli fylt opp i dette feltet, eller du kan bruke %domene%\%brukernavn% som standardformat for å sette inn en streifningsidentitet.
Når du bruker 802.1X Microsoft IAS RADIUS som en godkjenningsserver, godkjenner serveren enheten ved hjelp av Streifingsidentitet fra Intel PROSet/Wireless WiFi-programvaren og ignorerer brukernavnet for godkjenningsprotokoll MS-CHAP-V2. Microsoft IAS RADIUS godtar bare et gyldig brukernavn (dotNet-bruker) for streifingsidentiteten. Når det gjelder alle andre godkjenningsservere, er Streifningsidentiteten valgfri. Derfor anbefales det at det ønskede dataområdet (for eksempel anonymous@myrealm) brukes for streifingsidentiteten i stedet for faktisk identitet.
- Klikk Neste for å aksessere TTLS-serverinnstillinger
Trinn 2 av 2: TTLS-server
- Velg en av de følgende legitimasjonsgjeninnhentingsmetodene: Bekreft serversertifikat eller Angi server/sertifikatnavn.
- Klikk OK for å lagre innstillingene og lukke dialogboksen.
Opprette en Windows XP*-profil med PEAP-nettverksgodkjenning
PEAP-godkjenning: PEAP-innstillinger er nødvendig for godkjenningen av klienten overfor godkjenningsserveren. Klienten benytter EAP-TLS for å validere serveren og opprette en TLS-kryptert kanal mellom klienten og serveren. Klienten kan bruke en annen EAP-mekanisme som Microsoft Challenge Authentication Protocol (MS-CHAP) Versjon 2 over denne krypterte kanalen for å aktivere servervalidering. Utfordrings- og responspakker sendes over en ikke-utsatt TLS-kryptert kanal. Det følgende eksempelet beskriver hvordan du bruker WPA med AES-CCMP- eller TKIP-kryptering ved hjelp av PEAP-godkjenning.
Slik setter du opp en klient med PEAP-godkjenning: Skaff og installer et klientsertifikat. Les Opprette en Windows XP*-profil med TLS-godkjenning eller spør administratoren.
-
Klikk Profiler i hovedvinduet til WiFi-tilkoblingsverktøyet.
Hvis du opptrer som administrator, kan du åpne Administratorverktøy.
- På profillisten, klikker du Legg til , for å åpne Opprett WiFi-profil Generelle innstillinger.
- Profilnavn: Skriv inn et beskrivende profilnavn.
- Navn på WiFi-nettverk (SSID): Skriv inn nettverksidentifikatoren.
- Driftsmodus: Klikk Nettverk (Infrastruktur). (Denne parameteren angis til Infrastruktur hvis du bruker administratorverktøyet.)
- Administratorprofiltyper:
Velg Vedvarende eller Forhåndspålogging. (Dette trinnet er bare aktuelt hvis du bruker administratorverktøyet.)
- Klikk Neste for å åpne Sikkerhetsinnstillinger.
- Klikk Foretakssikkerhet.
- Nettverksgodkjenning: Velg WPA-Foretak eller WPA2-Foretak (Anbefalt).
- Datakryptering: Velg ett av følgende: AES-CCMP anbefales.
- Aktiver 802.1x: Valgt som standard.
- Autentiseringstype: Velg PEAP for å bruke det med denne forbindelsen.
Trinn 1 av 2: PEAP-bruker
PEAP bruker Transport Layer Security (TLS) for å tillate støtte for ukrypterte godkjenningstyper som EAP-Generic Token Card (GTC) og engangspassord (OTP).
- Godkjenningsprotokoll: Velg enten GTC, MS-CHAP-V2 (Standard) eller TLS. Se Autentifikasjonsprotokoller.
- Brukeridentifikasjon: For GTC or MS-CHAP-V2, select one of the following: Bruk Windows-pålogging, Anmod hver gang jeg kobler til eller Bruk følgende. For TLS, velg Bruk mitt smartkort, Bruk sertifikatet som er utstedt til denne datamaskinen eller Bruk et brukersertifikat på denne datamaskinen. (Hvis du oppretter et Administratorprofil, kun Bruk sertifikatet som er utstedt til denne datamaskinen er tilgjengelig.)
- Streifingsidentitet: En streifningsidentitet kan bli fylt opp i dette feltet, eller du kan bruke %domene%\%brukernavn% som standardformat for å sette inn en streifningsidentitet.
Når du bruker 802.1X Microsoft IAS RADIUS som en godkjenningsserver, godkjenner serveren enheten ved hjelp av Streifingsidentitet fra Intel PROSet/Wireless WiFi-programvaren og ignorerer brukernavnet for godkjenningsprotokoll MS-CHAP-V2. Microsoft IAS RADIUS godtar bare et gyldig brukernavn (dotNet-bruker) for streifingsidentiteten. Når det gjelder alle andre godkjenningsservere, er Streifningsidentiteten valgfri. Derfor anbefales det at det ønskede dataområdet (for eksempel anonymous@myrealm) brukes for streifingsidentiteten i stedet for faktisk identitet.
Konfigurer streifingsidentitet for å støtte flere brukere:
Hvis du bruker en
Forhåndspåloggings-/fellesprofil som krever streifningsidentitet basert på Windows-påloggingslegitimasjonsbeskrivelser, kan den som oppretter profilen legge til en streifningsidentitet som bruker %brukernavn% og %domene%. Streifningsidentiteten analyseres, og den egnede påloggingsinformasjonen erstattes for passordene. Dette gir maksimal fleksibilitet når det gjelder konfigureringen av streifningsidentiteten samtidig som flere brukere har mulighet til å dele profilen.
Vennligst se brukerveiledningen for godkjenningsserveren for å finne ut hvordan du formaterer en passende streifingsidentitet. Mulige formater er:
%domain%\%user_name%
%user_name%@%domain%
%user_name%@%domain%.com
%user_name%@mynetwork.com
Hvis streifingsidentitetsfeltet er tomt, er %domene%\%brukernavn% standard.
Merknad om identifikasjon: Dette brukernavnet må stemme overens med brukernavnet som er angitt i godkjenningsserveren av administratoren, før klientgodkjenningen. Brukernavnet skiller mellom store og små bokstaver. Navnet angir identiteten som godkjenneren har fått av godkjenningsprotokollen som virker over TLS-tunnelen. Brukerens identitet blir på en sikker måte overført til serveren bare etter at en kryptert kanal er blitt verifisert og opprettet.
Godkjenningsprotokoller
Denne parameter angir godkjenningsprotokollen som virker over TTLS-tunnelen. Nedenfor finner du instruksjonene om hvordan du konfigurerer en profil som bruker PEAP-autentifikasjon med autentifikasjonsprotokollene GTC, MS-CHAP-V2 (standard) eller TLS.
Generic Token Card (GTC)
For å konfigurere et engangspassord:
- Godkjenningsprotokoll: Velg GTC (Generic Token Card).
- Brukeridentifikasjon: Velg Anmod hver gang jeg kobler til (Dette er bare tilgjengelig hvis du oppretter en personlig profil. Ikke tilgjengelig for IP-profiler.)
- Ved tilkobling, anmod om: Velg ett av følgende:
Navn |
Beskrivelse |
Statisk passord |
Skriv inn brukeridentifikasjonen ved tilkobling. |
Engangspassord (OTP) |
Skaff passord fra en maskinvaretegnenhet. |
PIN (Myktegn) |
Skaff passordet fra et myktegnprogram. |
MERK: Alternativet Anmod hver gang jeg kobler til er utilgjengelig hvis en administrator har tømt innstillingen for Bufrede legitimasjonsbeskrivelser i administratorverktøyet. Se Administratorprograminnstillinger hvis du vil ha mer informasjon.
- Klikk OK.
- Hvis du fungerer som bruker, må du utføre de følgende tre trinnene.
- Velg profilen på WiFi-nettverkssiden.
- Klikk Koble til. Når du blir spurt, setter du inn brukernavn, domene og engangspassord (OTP).
- Klikk OK. Du blir bedt om å bekrefte påloggingsinformasjonen din.
MS-CHAP-V2: Denne parameteren angir godkjenningsprotokollen som virker over PEAP-tunnelen.
- Brukeridentifikasjon: Velg ett av de følgende alternativene: Bruk Windows-pålogging, Anmod hver gang jeg kobler til eller Bruk følgende.
- Klikk Neste for å åpne PEAP-serverinnstillingene.
TLS: TLS-godkjenning (Transport Layer Security) er en toveis godkjenningsmetode som bare bruker digitale sertifikater for å kontrollere identiteten til en klient og en server.
- Skaff og installer et klientsertifikat. Se Opprette en Windows XP*-profil for TLS-godkjenning eller spør systemadministratoren.
- Velg ett av de følgende for å skaffe et sertifikat: Bruk smartkortet mitt, Bruk sertifikatet utstedt til denne datamaskinen eller Bruk et brukersertifikat på denne datamaskinen.
- Klikk Neste for å åpne PEAP-serverinnstillingene.
Trinn 2 av 2: PEAP-server
- Velg en av de følgende legitimasjonsgjeninnhentingsmetodene: Bekreft serversertifikat eller Angi server/sertifikatnavn.
- Klikk OK. Profilen er lagt til profillisten.
- Velg den nye profilen nederst på Profillisten. Bruk opp- og ned-pilen til å endre prioritet for den nye profilen.
- Klikk Koble til for å koble til det valgte trådløsnettverket.
Hvis du ikke valgte Bruk Windows-pålogging på sikkerhetsinnstillingssiden og heller ikke konfigurerte brukerlegitimasjonsbeskrivelser, lagres ingen legitimasjonsbeskrivelser for denne profilen. Sett inn dine legitimasjonsbeskrivelser for å godkjennes på nettverket.
- Klikk OK for å lukke Intel PROSet/Wireless WiFi.
PEAP-TLS-sertifikat automatisk påmelding
I Applikasjonsinnstillinger velger du Aktivere TLS-sertifikatavvistadvarsel hvis du vil ha en advarsel når et PEAP-TLS sertifikat blir avvist. Når et sertifikat har et ugyldig utløpsdatofelt får du beskjed om å gjøre en av følgende:
Et mulig godkjenningsproblem for profilen er oppdaget. Utløpsdatoen for det tilknyttede sertifikatet kan være ugyldig. Velg ett av de følgende alternativene:
Kontroll |
Beskrivelse |
Fortsett med nåværende parametere. |
Fortsett med nåværende sertifikat. |
Oppdater sertifikat manuelt. |
Sertifikatvalgsiden åpnes så du kan velge et annet sertifikat. |
Oppdater sertifikat automatisk basert på sertifikatene i det lokale lageret. |
Dette alternativet er bare aktivert når det lokale lageret inneholder et eller flere sertifikater hvor "utstedt til" og "utstedt av"-feltene passer til det gjeldende sertifikatet og som "utløpsdato" ikke har gått ut for. Hvis du velger dette alternativet vil programmet velge det første gyldige sertifikatet. |
Logg av for å skaffe sertifikat under påloggingsprosessen (dette oppdaterer ikke profilen og gjelder kun sertifikater konfigurert for autotilgang). |
Logger av brukeren, som må skaffe et riktig sertifikat under neste påloggingsprosess. Profilen må oppdateres for å velge det nye sertifikatet. |
Autotilgang |
Du får beskjed om: Vennligst vent mens systemet prøver å skaffe sertifikatet automatisk. Klikk Avbryt for å avslutte sertifikathentingen. |
Ikke vis denne meldingen igjen. |
En bruker kan unngå dette trinnet under senere sesjoner. Alternativet som er valgt blir husket i fremtidige sesjoner. |
Opprette en Windows XP*-profil med LEAP-nettverksgodkjenning
Cisco LEAP (Light Extensible Authentication Protocol) er en 802.1X-godkjenningstype som støtter sterk gjensidig godkjenning mellom klienten og en RADIUS-server. LEAP-profilinnstillingene inneholder LEAP, CKIP med innebygd svindel-AP-oppdagelse. For å sette opp en klient med LEAP-godkjenning:
-
Klikk Profiler i hovedvinduet til WiFi-tilkoblingsverktøyet.
Hvis du opptrer som administrator, kan du åpne Administratorverktøy.
- På profillisten klikker du Legg til. Opprett WiFi-profil Generelle innstillinger blir åpnet.
- Profilnavn: Skriv inn et beskrivende profilnavn.
- Navn på WiFi-nettverk (SSID): Skriv inn nettverksidentifikatoren.
- Driftsmodus: Klikk Nettverk (Infrastruktur). (Denne parameteren angis til Infrastruktur hvis du bruker administratorverktøyet.)
- Administratorprofiltyper:
Velg Vedvarende eller Forhåndspålogging. (Dette trinnet er bare aktuelt hvis du bruker administratorverktøyet.)
- Klikk Neste for å åpne Sikkerhetsinnstillinger.
- Klikk Foretakssikkerhet.
- Nettverksgodkjenning: Velg WPA-Foretak eller WPA2-Foretak (anbefales).
- Datakryptering: AES-CCMP anbefales.
- Aktiver 802.1x: Valgt som standard.
- Autentiseringstype: Velg LEAP for å bruke det med denne forbindelsen.
- Klikk på Cisco-alternativer.
-
Klikk Aktiver Cisco Compatible Extensions for å aktivere Cisco Compatible Extensions (CCX)-sikkerhet (Tillat hurtigstreifing (CCKM), Aktiver radiostyringsstøtte, Aktiver blandede celler-modus).
- Klikk Aktiver radiostyringsstøtte for å oppdage svindlertilgangspunkter.
- Klikk OK for å gå tilbake til sikkerhetsinnstillinger.
LEAP-bruker:
- Velg en av de følgende godkjenningsmetodene listet nedenfor: Hvis du under Administratorprofiltyper valgte Vedvarende (med eller uten valg av Forhåndspålogging), er bare Bruk følgende brukernavn og passord tilgjengelig. Hvis du bare valgte Forhåndspålogging, er følgende tre godkjenningsmetoder tilgjengelig.
- Klikk OK for å lagre innstillingene og lukke dialogboksen.
Opprette en Windows XP*-profil med EAP-FAST-nettverksgodkjenning
I Cisco Compatible Extensions, versjon 3 (CCXv3), la Cisco til støtte for EAP-FAST (Extensible Authentication Protocol-Flexible Authentication via Secure Tunneling), som bruker beskyttede tilgangslegitimasjonsbeskrivelser (PAC) til å opprette en godkjent tunnel mellom en klient og en server.
Cisco Compatible Extensions, versjon 4 (CCXv4) forbedrer leveringsmetodene slik at de gir bedre sikkerhet samt innovasjoner for bedret sikkerhet, mobilitet, tjenestekvalitet og nettverksadministrasjon.
Cisco Compatible Extensions, versjon 3 (CCXv3)
Slik konfigurerer du en klient med EAP-FAST-godkjenning med Cisco Compatible Extensions, versjon 3 (CCXv3):
-
Klikk Profiler i hovedvinduet til WiFi-tilkoblingsverktøyet.
Hvis du opptrer som administrator, kan du åpne Administratorverktøy.
- På profillisten, klikker du Legg til , for å åpne Opprett WiFi-profil Generelle innstillinger.
- Navn på WiFi-nettverk (SSID): Skriv inn nettverksidentifikatoren.
- Profilnavn: Skriv inn et beskrivende profilnavn.
- Driftsmodus: Klikk Nettverk (Infrastruktur). (Denne parameteren angis til Infrastruktur hvis du bruker administratorverktøyet.)
- Administratorprofiltyper:
Velg Vedvarende eller Forhåndspålogging. (Dette trinnet er bare aktuelt hvis du bruker administratorverktøyet.)
- Klikk Neste for å åpne Sikkerhetsinnstillinger.
- Klikk Foretakssikkerhet.
- Nettverksgodkjenning: Velg WPA-Foretak eller WPA2-Foretak (anbefales).
- Datakryptering: AES-CCMP anbefales.
- Aktiver 802.1x: Valgt som standard.
- Autentiseringstype: Velg EAP-FAST for å bruke det med denne forbindelsen.
Trinn 1 av 2: EAP-FAST-besørgelse
- Klikk Deaktiver EAP-FAST-forbedringer for å tillate levering inne i en servergodkjent TLS-tunnel (ikke-godkjent TLS-serverleveringsmodus).
- Klikk Velg server for å vise ikke-godkjente PAC-er som allerede er levert, og som befinner seg på denne datamaskinen.
MERK: Hvis den leverte PAC-en er gyldig, ber ikke WiFi-tilkoblingsverktøyet brukeren om å godta PAC-en. Hvis PAC er ugyldig, unnlater WiFi-tilkoblingsverktøyet klargjøringen automatisk. En statusmelding vises i Wireless Event Viewer om at en administrator kan kontrollere på brukerens datamaskin.
- For å importere en PAC:
- Klikk Velg server for å åpne listen Protected Access Credentials (PAC).
- Klikk Import for å importere en PAC som befinner seg på denne datamaskinen eller en server.
- Velg PAC-en, og klikk Åpne.
- Skriv inn et PAC-passord (valgfritt).
- Klikk OK for å lukke denne siden. Den valgte PAC legges til PAC-listen.
- Klikk Neste for å velge hentemetode for legitimasjonsbeskrivelsene, eller klikk OK for å lagre EAP-FAST-innstillingene og gå tilbake til profillisten. PAC-en brukes til denne trådløsprofilen.
Trinn 2 av 2: EAP-FAST Tilleggsinformasjon
Når en klient skal utføre klientgodkjenning i en opprettet tunnel, sender den et brukernavn og et passord for å godkjenne og opprette en klientgodkjenningspolicy.
- Klikk Brukerlegitimasjonsbeskrivelser for å velge en av de følgende metodene for henting av legitimasjonsbeskrivelser: Bruk Windows-pålogging, Anmod hver gang jeg kobler til eller Bruk følgende.
- Klikk OK for å lagre innstillingene og lukke dialogboksen. Serververifikasjon er ikke nødvendig.
Cisco Compatible Extensions, versjon 4 (CCXv4)
Slik konfigurerer du en klient med EAP-FAST-godkjenning med Cisco Compatible Extensions, versjon 4 (CCXv4):
-
Klikk Profiler i hovedvinduet til WiFi-tilkoblingsverktøyet.
Hvis du opptrer som administrator, kan du åpne Administratorverktøy.
- På profillisten, klikker du Legg til , for å åpne Opprett WiFi-profil Generelle innstillinger.
- Navn på WiFi-nettverk (SSID): Skriv inn nettverksidentifikatoren.
- Profilnavn: Skriv inn et beskrivende profilnavn.
- Driftsmodus: Klikk Nettverk (Infrastruktur). (Denne parameteren angis til Infrastruktur hvis du bruker administratorverktøyet.)
- Administratorprofiltyper:
Velg Vedvarende eller Forhåndspålogging. (Dette trinnet er bare aktuelt hvis du bruker administratorverktøyet.)
- Klikk Neste for å åpne Sikkerhetsinnstillinger.
- Klikk Foretakssikkerhet.
- Nettverksgodkjenning: Velg WPA-Foretak eller WPA2-Foretak (anbefales).
- Datakryptering: AES-CCMP anbefales.
- Aktiver 802.1x: Valgt.
- Autentiseringstype: Velg EAP-FAST for å bruke det med denne forbindelsen.
Trinn 1 av 3: EAP-FAST-besørgelse
Med CCXv4 støtter EAP-FAST to leveringsmoduser:
- Servergodkjent modus: Levering inne i en servergodkjent (TLS) tunnel.
- Ikke-servergodkjent modus: Levering inne i en ikke-godkjent (TLS) tunnel.
MERK: Servergodkjent modus gir betydelige sikkerhetsfordeler i forhold til Ikke-servergodkjent modus, selv når EAP-MS-CHAP-V2 er brukt som en indre metode. Denne modusen beskytter EAP-MS-CHAP-V2-utvekslingen mot mulige angrep ved å kontrollere serverens godkjenning før MS-CHAP-V2 utveksles. Derfor foretrekkes servergodkjent modus når det er mulig. EAP-FAST-datamaskinen må bruke servergodkjent modus når et sertifikat eller en fellesnøkkel er tilgjengelig, for å godkjenne serveren og sikre best mulig sikkerhet.
Tilrettelegging av Protected Access Credentials (PAC):
EAP-FAST bruker en PAC-nøkkel for å beskytte brukeridentifikasjonene som utveksles. Alle EAP-FAST-godkjennere identifiseres med en autoritetsidentitet (A-ID). Den lokale godkjenningsinstansen sender sin A-ID til en godkjenningsklient og klienten kontrollerer om det finnes en tilsvarende A-ID i sin database. Hvis klienten ikke gjenkjenner denne A-ID, vil den be om en ny PAC.
MERK: Hvis den leverte PAC-en er gyldig, ber ikke WiFi-tilkoblingsverktøyet brukeren godta PAC-en. Hvis PAC er ugyldig, unnlater WiFi-tilkoblingsverktøyet klargjøringen automatisk. En statusmelding vises i Wireless Event Viewer om at en administrator kan kontrollere på brukerens datamaskin.
- Kontroller at det ikke er merket av for Deaktiver EAP-FAST-forbedringer (CCXv4) . Tillat uautentifisert levering og Tillat autentifisert levering er valgt som standard. Når en PAC er valgt fra standardserveren, kan du fjerne merkene for disse leveringsmetodene.
- Standardserver: Ingen er valgt som standard. Klikk Velg Server for å velge en PAC fra PAC-godkjenningsserveren, eller velg en server fra listen Servergruppe. Valgsiden for EAP-FAST-standardserveren (PAC-autoritet) åpner.
MERK: Servergrupper listes kun opp hvis du har installert en Administratorpakke som inneholder innstillinger for EAP-FAST Authority ID-gruppe (A-ID).
PAC-distribuering kan også gjennomføres manuelt (utenfor båndet). Manuell levering gjør det mulig for deg å opprette en PAC for en bruker på en ACS-server og så importere den til en brukers datamaskin. En PAC-fil kan beskyttes med et passord som brukeren må sette inn under en PAC-import.
- For å importere en PAC:
- Klikk Importer for å importere en PAC fra PAC-serveren.
- Klikk Åpne.
- Skriv inn et PAC-passord (valgfritt).
- Klikker du OK, lukkes denne siden. Den valgte PAC brukes til denne trådløsprofilen.
EAP-FAST CCXv4 gir støtte for levering av andre legitimasjonsbeskrivelser utover PACen som for øyeblikket leveres for tunneloppretting. Typene legitimasjonsbeskrivelser som støttes, er blant annet CA-sertifikat, maskinlegitimasjonsbeskrivelser for maskingodkjenning og midlertidige brukerlegitimasjonsbeskrivelser som brukes til å omgå brukergodkjenning.
Bruk et sertifikat (TLS-godkjenning)
- Klikk Bruk et sertifikat (TLS-autentifikasjon)
- Klikk Identitetsbeskyttelse hvis tunnelen er beskyttet.
- Velg ett av de følgende for å skaffe et sertifikat: Bruk mitt smartkort, Bruk sertifikatet som er utstedt til denne datamaskinen eller Bruk et brukersertifikat på denne datamaskinen.
- Brukernavn: Sett inn brukernavnet tildelt brukersertifikatet.
- Klikk Neste.
Trinn 2 av 3: EAP-FAST Tilleggsinformasjon
Hvis du valgte Bruk et sertifikat (TLS-godkjenning) og Bruk et brukersertifikat på denne datamaskinen, klikker du Neste (krever ingen streifingsidentitet) og går videre til Trinn 3 for å konfigurere sertifikatinnstillingene for EAP-FAST-serveren. Hvis du ikke trenger å konfigurere innstillinger for EAP-FAST-serveren, klikker du OK for å lagre innstillingene og gå tilbake til profilsiden.
Hvis du valgte Bruk smartkortet mitt, legger du til streifingsidentiteten, hvis det er nødvendig. Klikk OK for å lagre innstillingene og gå tilbake til profilsiden.
Hvis du ikke valgte Bruk et sertifikat (TLS-godkjenning), klikker du Neste for å velge en godkjenningsprotokoll. CCXv4 tillater at flere legitimasjonsbeskrivelser eller TLS-sifreringsrekker oppretter tunnelen.
Godkjenningsprotokoll: Velg enten GTC eller MS-CHAP-V2 (Standard).
Generic Token Card (GTC)
GTC kan brukes med servergodkjent modus. På denne måten kan datamaskiner som bruker brukerdatabaser som Lightweight Directory Access Protocol (LDAP) og engangspassordteknologi (OTP) leveres på båndet. Erstatningen kan imidlertid bare gjøres når den brukes med TLS-sifreringsrekker som sikrer servergodkjenning.
For å konfigurere et engangspassord:
- Godkjenningsprotokoll: Velg GTC (Generic Token Card).
- Brukeridentifikasjon: Velg Anmod hver gang jeg kobler til
- Ved tilkobling, anmod om: Velg ett av følgende:
Navn |
Beskrivelse |
Statisk passord |
Skriv inn brukeridentifikasjonen ved tilkobling. |
Engangspassord (OTP) |
Skaff passord fra en maskinvaretegnenhet. |
PIN (Myktegn) |
Skaff passordet fra et myktegnprogram. |
- Klikk OK.
- Velg profilen på WiFi-nettverkssiden.
- Klikk Koble til. Når du blir spurt, skriver du inn brukernavn, domene og engangspassord (OTP).
- Klikk OK.
MS-CHAP-V2. Denne parameteren angir godkjenningsprotokollen som virker over PEAP-tunnelen.
- Godkjenningsprotokoll: Velg MS-CHAP-V2.
- Velg brukerlegitimasjonsbeskrivelser: Bruk Windows-pålogging, Anmod hver gang jeg kobler til eller Bruk følgende.
- Streifingsidentitet: En streifningsidentitet kan bli fylt opp i dette feltet, eller du kan bruke %domene%\%brukernavn% som standardformat for å sette inn en streifningsidentitet.
Når du bruker 802.1X Microsoft IAS RADIUS som en godkjenningsserver, godkjenner serveren enheten ved hjelp av Streifingsidentitet fra Intel PROSet/Wireless WiFi-programvaren og ignorerer brukernavnet for godkjenningsprotokoll MS-CHAP-V2. Microsoft IAS RADIUS godtar bare et gyldig brukernavn (dotNet-bruker) for streifingsidentiteten. Når det gjelder alle andre godkjenningsservere, er Streifningsidentiteten valgfri. Derfor anbefales det at det ønskede dataområdet (for eksempel anonymous@myrealm) brukes for streifingsidentiteten i stedet for faktisk identitet.
Trinn 3 av 3: EAP-FAST Server
Godkjent TLS-serverleveringsmodus støttes med et sertifikat fra en klarert CA, et selvsignert serversertifikat eller fellesnøkler for server og GTC som EAP-metode.
- Velg en av de følgende legitimasjonsgjeninnhentingsmetodene: Bekreft serversertifikat eller Angi server/sertifikatnavn.
- Klikk OK for å lukke sikkerhetsinnstillingene.
Innstillinger for EAP-FAST-bruker:
MERK: Hvis en Administratorpakke som skal eksporteres til en brukers datamaskin ikke inneholder innstillingen Enable CCXv4 Administrator Tool Application, er bare EAP-FAST-brukerinnstillinger tilgjengelige for konfigurasjon.
For å sette opp en klient med EAP-FAST-godkjenning:
-
Klikk Profiler i hovedvinduet til WiFi-tilkoblingsverktøyet.
Hvis du opptrer som administrator, kan du åpne Administratorverktøy.
- På profilsiden klikker du Legg til for å åpne Opprett WiFi-profil Generelle innstillinger
- Navn på WiFi-nettverk (SSID): Skriv inn nettverksidentifikatoren.
- Profilnavn: Skriv inn et beskrivende profilnavn.
- Driftsmodus: Klikk Nettverk (Infrastruktur). (Denne parameteren angis til Infrastruktur hvis du bruker administratorverktøyet.)
- Administratorprofiltyper:
Velg Vedvarende eller Forhåndspålogging. (Dette trinnet er bare aktuelt hvis du bruker administratorverktøyet.)
- Klikk Neste for å åpne Sikkerhetsinnstillinger.
- Klikk Foretakssikkerhet.
- Nettverksgodkjenning: Velg WPA-Foretak eller WPA2-Foretak.
- Datakryptering: Velg ett av følgende:
- TKIP gir per-pakke nøkkelblanding, meldingsintegritetssjekk og en omnøklingsmekanisme.
- AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) brukes som datakrypteringsmetode hvis det er viktig med sterk databeskyttelse. AES-CCMP anbefales.
- Aktiver 802.1x: Valgt.
- Autentiseringstype: Velg EAP-FAST for å bruke det med denne forbindelsen.
- Klikk
Cisco-alternativer for å velge Tillat hurtigstreifing (CCKM), som aktiverer klientens WiFi-kort for hurtig og sikker streifing.
Trinn 1 av 3: EAP-FAST-klargjøring (brukerinnstillinger)
EAP-FAST bruker en PAC-nøkkel for å beskytte brukeridentifikasjonene som utveksles. Alle EAP-FAST-godkjennere identifiseres med en autoritetsidentitet (A-ID). Den lokale godkjenningsinstansen sender sin A-ID til en godkjenningsklient og klienten kontrollerer om det finnes en tilsvarende A-ID i sin database. Hvis klienten ikke gjenkjenner denne A-ID, vil den be om en ny PAC.
MERK: Hvis den leverte PAC-en er gyldig, ber ikke WiFi-tilkoblingsverktøyet brukeren godta PAC-en. Hvis PAC er ugyldig, unnlater WiFi-tilkoblingsverktøyet klargjøringen automatisk. En statusmelding vises i Wireless Event Viewer om at en administrator kan kontrollere på brukerens datamaskin.
- Ikke merk av for Deaktiver EAP-FAST-forbedringer (CCXv4).
- Tillat godkjent levering og Tillat ikke-godkjent levering er begge valgt.
- Standardserver: Ingen valgt er standard. Klikk på Velg server for å velge en PAC fra standard PAC-godkjenningsserver. Valgsiden for beskyttede tilgangslegitimasjonsbeskrivelser åpnes.
MERK: Servergrupper listes kun opp hvis du har installert en Administratorpakke som inneholder innstillinger for EAP-FAST Authority ID-gruppe (A-ID).
PAC-distribuering kan også gjennomføres manuelt (utenfor båndet). Manuell levering lar deg å opprette en PAC for en bruker på en ACS-server og så importere den til en brukers datamaskin. En PAC-fil kan beskyttes med et passord som brukeren må sette inn under en PAC-import.
- For å importere en PAC:
- Klikk Importer for å importere en PAC fra PAC-serveren.
- Klikk Åpne.
- Skriv inn et PAC-passord (valgfritt).
- Klikk OK for å lukke denne siden. Den valgte PAC brukes til denne trådløsprofilen.
- Klikk Neste.
- Hvis dette ikke er en forhåndspåloggings-/fellesprofil, klikker du Neste og går til Trinn 3 av 3: EAP-FAST Server.
- Hvis dette er en forhåndspåloggings-/fellesprofil, eller hvis du ikke bruker administratorverktøyet til å opprette profilen, fortsetter du til neste trinn.
Trinn 2 av 3: EAP-FAST Tilleggsinformasjon
- Godkjenningsprotokoll: Velg MS-CHAP-V2 eller GTC
- Brukerfullmakter: Velg Bruk Windows-pålogging eller Bruk følgende.
- Hvis du valgte Bruk følgende, skriver du inn brukernavn, domene, passord og bekreft passord.
- Skriv inn streifningsidentiteten: %DOMENE%\%BRUKERNAVN
- Klikk Neste.
Trinn 3 av 3: EAP-FAST Server
- Hvis du ønsker det, klikker du på Bekreft sertifikat og velger sertifikatutsteder fra nedtrekksmenyen. Standardvalget er Enhver klarert sertifiseringsinstans.
- Hvis du ønsker det, klikker du på Angi server eller sertifikatnavn, og skriver inn navnet. Klikk deretter på Servernavnet på stemme eksakt med den angitte innføringen eller Domenenavnet må slutte med den spesifiserte innføringen.
- Klikk OK.