Definir a palavra-passe de administrador
Definições da Ferramenta do Administrador
Pacotes de administrador para Windows XP*
Perfis de administrador
Definições da aplicação
Definições do adaptador (Administrador)
Grupos de ID-A EAP-FAST
Tarefas de administrador
NOTA: Nesta Ajuda, os termos "sem fios" e "WiFi" são utilizados alternadamente.
A Ferramenta do Administrador é utilizado pela pessoa com privilégios de administrador neste computador. Esta ferramentas é utilizada para configurar os perfis de pré-início de sessão/comuns e os perfis de ligação persistentes. A Ferramenta do Administrador pode ser utilizada por um departamento de tecnologias de informação para configurar definições dos utilizadores e criar pacotes de instalação personalizados para exportar para outros sistemas.
A Ferramenta do Administrador está localizada no menu Ferramentas. A Ferramenta do Administrador tem de ser seleccionada durante a instalação personalizada do Utilitário de Ligação WiFi Intel(R) PROSet/Wireless ou a funcionalidade não aparece.
Um pacote de administrador é um ficheiro executável de extracção automática que geralmente contém o utilitário de ligação WiFi, perfis administrativos e outras definições. Pode copiar ou enviar um pacote administrativo aos clientes da rede. Quando o executável for executado, o conteúdo é instalado e configurado no computador de destino. Se um perfil fizer parte do pacote, o perfil controla a ligação do computador de destino a uma rede WiFi específica.
NOTA: Para criar e exportar um pacote para um computador com Microsoft Windows Vista*, é necessário criar o pacote num computador com Windows Vista. Não pode criar um pacote para Windows Vista num computador com Microsoft Windows XP*.
Nome Descrição Criar um pacote Windows XP Crie um pacote que possa ser exportado para o computador de um utilizador que execute o sistema operativo Windows XP*. Este pacote permite a exportação de todos os perfis de pré-início de sessão/comuns e persistentes do tipo de autenticação 802.1X EAP.
Criar um pacote Windows Vista Não disponível. Para criar e exportar um pacote para um computador com Microsoft Windows Vista*, é necessário criar o pacote num computador com Windows Vista. Não pode criar um pacote para Windows Vista num computador com Microsoft Windows XP*.
Abrir um pacote existente
Seleccione para procurar e abrir um pacote existente.
Nome Descrição Perfis Clique em Incluir perfis neste pacote. Os perfis podem ser partilhados com outros utilizadores.
Definições da aplicação Clique em Incluir definições da aplicação neste pacote. Especifique as definições da aplicação que deverão estar activadas.
Clique em Incluir definições do adaptador neste pacote. Especifique os valores iniciais para as definições do adaptador utilizadas neste computador.
Clique em Incluir grupos ID-A. Adicione um grupo de ID-A para suportar várias PACs de vários ID-As.
NOTA: Também pode seleccionar Guardar pacote no menu Ficheiro para guardar o pacote.
NOTA: Também pode seleccionar Abrir pacote no menu Ficheiro para editar um pacote de administrador.
Os Perfis de administrador são geridos pelo administrador de rede. Estes perfis podem ser exportados para outros computadores.
Estes perfis são comuns ou partilhados por todos os utilizadores do computador. Contudo, os utilizadores finais não podem modificar estes perfis. Só podem ser modificados na Ferramenta do Administrador, que está protegido por palavra-passe.
No entanto, pode criar perfis Voice over IP (VoIP) para exportar para uma aplicação de telefone virtual e pode adicionar perfis comuns pré-existentes e perfis VoIP existentes ou perfis VoIP criados para um pacote. Existem dois tipos de perfis de administrador: Persistente e Pré-início de sessão/comum.
Os perfis persistentes são aplicados durante o arranque ou sempre que alguém inicia sessão no computador. Terminada a sessão, o perfil persistente mantém uma ligação sem fios até o computador ser desligado ou um utilizador diferente iniciar sessão.
Pontos-chave do perfil persistente:
NOTA: O utilitário de ligação WiFi suporta os certificados da máquina. Contudo, não aparecem nas listagens de certificados.
Para criar um perfil persistente:
Os perfis de pré-início de sessão/comuns são aplicados antes do início de sessão de um utilizador. Se o suporte de início de sessão único estiver instalado, a ligação é efectuada antes da sequência de início de sessão do Windows (pré-início de sessão/comum).
Se o suporte de início de sessão único não estiver instalado, o perfil é aplicado assim que a sessão do utilizador ficar activa. Os perfis de pré-início de sessão/comuns aparecem sempre no topo da lista de perfis. Os utilizadores podem definir as prioridades dos perfis que criaram, mas não podem alterar as prioridades dos perfis de pré-início de sessão/comuns. Dado que estes perfis surgem no topo da lista de perfis, o utilitário de ligação WiFi tenta automaticamente estabelecer ligação primeiro aos perfis de administrador antes de quaisquer perfis criados por utilizadores.
NOTA: Só os administradores podem criar ou exportar perfis de pré-início de sessão/comuns.
Os pontos-chave da ligação de pré-início de sessão:
O suporte de perfis de pré-início de sessão/comuns é instalado durante uma instalação Personalizada do utilitário de ligação WiFi. Consulte Instalar ou desinstalar a funcionalidade de início de sessão único para obter mais informações.
NOTA: Se as funcionalidades de início de sessão único ou de ligação de pré-início de sessão não estiverem instaladas, um administrador pode, ainda assim, criar perfis de pré-início de sessão/comuns para exportar para o computador de um utilizador.
A seguinte secção descreve como funciona a funcionalidade da ligação de pré-início de sessão a partir do arranque do sistema. Parte-se do princípio de que existe um perfil guardado. Esse perfil guardado tem definições de segurança válidas assinaladas como "Utilizar o nome do utilizador e a palavra-passe de início de sessão do Windows" que são aplicadas no momento do início de sessão no Windows.
NOTA: Um certificado de utilizador só pode ser acedido por um utilizador autenticado no computador. Assim sendo, o utilizador deve iniciar a sessão no computador uma vez (utilizando uma ligação com fios, perfil alternativo ou início de sessão local) antes de utilizar um perfil de pré-início de sessão/comum que efectue a autenticação com um certificado de utilizador.
Quando terminar a sessão, qualquer ligação sem fios existente é desligada e é aplicado um perfil persistente (se houver um). Em determinadas circunstâncias, é desejável manter a ligação actual (por exemplo, se dados específicos do utilizador tiverem de ser transferidos para o servidor após o fim da sessão ou quando perfis de roaming são utilizados).
Para obter esta funcionalidade, crie um perfil que esteja assinalado como pré-início de sessão/comum e como persistente. Se esse perfil estiver activo quando o utilizador terminar a sessão, a ligação mantém-se.
Para criar um perfil de pré-início de sessão/comum:
NOTA: Se uma ligação persistente já estava estabelecida, um perfil de pré-início de sessão/comum é ignorado a menos que o perfil esteja configurado com ambas as opções de ligação: pré-início de sessão/comum e persistente.
Os administradores podem designar redes WiFi a serem excluídas da ligação. Uma vez excluída a rede, apenas o administrador pode remover a rede da lista de exclusões. A rede excluída aparece na Gestão da lista de exclusão e é indicada por este ícone:
Para excluir uma rede WiFi:
Para remover uma rede WiFi da exclusão:
O utilitário de ligação WiFi suporta aplicações de softphone de terceiros com VoIP. As aplicações de terceiros com VoIP suportam codecs de voz. Os codecs costumam proporcionar uma capacidade de compressão para poupar largura de banda da rede. O utilitário de ligação WiFi suporta as seguintes normas codec da International Telecommunications Union (ITU):
Codec
Algoritmo
ITU G.711
PCM (Pulse Code Modulation)
ITU G.722
SBADPCM (Sub-Band Adaptive Differential Pulse Code Modulation)
ITU G.723
Codificador de várias velocidades
ITU G.726
ADPCM (Adaptive Differential Pulse Code Modulation)
ITU G.727
ADPCM de velocidade variável
ITU G.728
LD-CELP (Low-Delay Code Excited Linear Prediction)
ITU G.729
CS-ACELP (Conjugate Structure Algebraic-Code Excited Linear Prediction)
Um administrador pode exportar definições de VoIP para configurar várias velocidades de dados codec e velocidades de fotogramas para melhorar a qualidade da voz nas transmissões VoIP.
Para configurar definições de VoIP:
NOTA: Certifique-se de que Voice over IP não está desactivada nas Definições da aplicação da Ferramenta do Administrador. É uma predefinição.
G711 tem uma velocidade de fotogramas de 10ms com uma taxa de bits de 64kbps
G722 tem uma velocidade de fotogramas de 10ms com uma taxa de bits de 64kbps
G723 tem uma velocidade de fotogramas de 30ms com uma taxa de bits de 5,3kbps ou 6,4kbps
G726-32 tem uma velocidade de fotogramas de 10ms com uma taxa de bits de 32kbps
G728 tem uma velocidade de fotogramas de 2,5ms com uma taxa de bits de 16kbps
G729 tem uma velocidade de fotogramas de 10ms com uma taxa de bits de 10kbpsSeleccione os parâmetros dos menus pendentes.
Codec Utilização Velocidade de fotogramas
- G711_64kbps
- G722_64kbps
- G722_56kbps
- G722_48kbps
- G722_1_32kbps
- G722_1_24kbps
- G722_1_16kbps
- G726_16kbps
- G726_24kbps
- G726_32kbps
- G726_40kbps
- G728_16kbps
- G729a_8kbps
- G729e_11_8kbps
- GIPS_iPCM_VARIABLE
- G722_2_VARIABLE
- Voz interactiva
- Audioconferência
- Dados de voz
- Vídeo
- Transmissão de áudio em sequência
- 20
- 30
NOTA: Esta funcionalidade não está disponível se as CCXv4 não estiverem seleccionadas nas 'Definições da aplicação' da Ferramenta do Administrador.
Um Identificador de Autoridade (ID-A) é o servidor RADIUS que fornece Credenciais de Acesso Protegido (PACs) a grupos de ID-A. Os grupos ID-A são partilhados por todos os utilizadores do computador e permite que perfis EAP-FAST suportem múltiplas PACs de múltiplos ID-As.
Os grupos de ID-A podem ser pré-configurados por um administrador e configurados através de um Pacote de administrador no computador de um utilizador. Quando um perfil de rede WiFi detecta um servidor com um ID-A no mesmo grupo do ID-A especificado no perfil de rede sem fios, o perfil utiliza esta PAC sem apresentar um pedido ao utilizador.
Para adicionar um grupo de ID-A:
Se o grupo de ID-A estiver bloqueado, não é possível adicionar outros ID-As ao grupo.
Para adicionar um ID-A a um grupo de ID-A:
Uma vez seleccionado um grupo de ID-A, os ID-As são extraídos dos PACs no servidor de grupos de ID-A. A lista de ID-As é automaticamente preenchida.
Se não tiver um certificado para EAP-TLS (TLS) ou EAP-TTLS (TTLS), tem de obter um certificado de cliente para permitir a autenticação.
Os certificados são geridos a partir do Internet Explorer ou do Painel de Controlo do Microsoft Windows.
Windows XP: Quando um certificado de cliente é obtido, não active a protecção forte por chave privada. Se activar a protecção forte por chave privada para um certificado, tem de introduzir uma palavra-passe de acesso para o certificado sempre que este for utilizado. Tem de desactivar a protecção forte por chave privada para o certificado se configurar o serviço para autenticação TLS ou TTLS. Caso contrário, o serviço 802.1X falha a autenticação por não existir um utilizador com sessão iniciada para proporcionar a palavra-passe necessária.
Notas sobre cartões inteligentes
Depois de instalar um cartão inteligente, o certificado é automaticamente instalado no computador e é seleccionado a partir do arquivo de certificados pessoais e do arquivo de raiz.
Passo 1: Obter um certificado
Para permitir a autenticação TLS, precisa de um certificado de cliente válido no repositório local para a conta do utilizador que iniciou a sessão. Também precisa de um certificado de uma CA fidedigna no arquivo de raiz.
A seguinte informação proporciona dois métodos para obter um certificado:
Se não souber como obter um certificado de utilizador da CA, consulte o seu administrador para uma explicação do procedimento.
Para instalar a AC no computador local:
Utilize a 'Consola de gestão da Microsoft' (MMC) para verificar se a AC está instalada no arquivo do computador.
NOTA: Se este for o primeiro certificado que obteve, a AC pergunta-lhe se deve instalar um certificado de CA fidedigno no arquivo de raiz. Este não é um certificado de CA fidedigno. O nome no certificado não é o nome do anfitrião da CA. Clique em Sim. Precisa deste certificado para TLS e TTLS.
Para configurar um perfil com autenticação WPA com encriptação WEP ou TKIP que utilize a autenticação TLS:
NOTA: Para obter e instalar um certificado de cliente, consulte o passo 1 ou consulte o seu administrador.
Especifique o certificado utilizado pelo utilitário de ligação WiFi.
Nome Descrição Palavra-passe estática No momento da ligação, introduza as credenciais do utilizador. Palavra-passe única (OTP) Obtenha a palavra-passe de um dispositivo de tokens de hardware. PIN (soft token) Obtenha a palavra-passe de um programa de soft tokens.