ضبط كلمة مرور المسئول
إعدادات أداة الإدارة
حزم الإدارة لنظام Windows XP*
توصيفات المسئول
إعدادات التطبيق
إعدادات المحول (مسئول)
مجموعات EAP-FAST A-ID
مهام الإدارة
ملحوظة: يستخدم مصطلحا "لاسلكي" و"WiFi" بشكل متبادل في هذه التعليمات كافة.
تستخدم أداة الإدارة للمسئول أو الشخص المتمتع بامتيازات المسئول على هذا الكمبيوتر. تستخدم هذه الأداة لتشكيل توصيفات الدخول المسبق/المشترك وتوصيفات التوصيل المتواصلة. يمكن لإدارة تكنولوجيا المعلومات استخدام أداة الإدارة لتشكيل إعدادات المستخدمين ولإنشاء حزم تثبيت خاصة من أجل التصدير إلى نظم أخرى.
أداة الإدارة موجودة في قائمة أدوات. يجب تحديد أداة الإدارة أثناء تثبيت خاص لأداة توصيل Intel(R) PROSet/Wireless WiFi وإلا فلن تظهر الميزة.
حزمة الإدارة عبارة عن ملف تنفيذي ذاتي الاستخلاص يحتوي بشكل عام على أداة توصيل WiFi المساعدة وتوصيفات إدارية وإعدادات أخرى. يمكنك نسخ حزمة مسئول أو إرسالها إلى عملاء على شبكتك. ويتم عند تشغيله تثبيت المحتويات وتشكيلها على كمبيوتر الوجهة. إذا كان هناك توصيف ضمن الحزمة فإنه يحكم كيفية توصيل كمبيوتر الوجهة بشبكة WiFi معينة.
ملحوظة: لإنشاء حزمة وتصديرها من أجل كمبيوتر يعمل بنظام Microsoft Windows Vista*، يلزمك إنشاء الحزمة على كمبيوتر يعمل بنظام Windows Vista. لا يمكنك إنشاء حزمة لنظام Windows Vista على كمبيوتر يعمل بنظام Microsoft Windows XP*.
الاسم الوصف إنشاء حزمة Windows XP إنشاء حزمة يمكن تصديرها إلى كمبيوتر مستخدم يعمل بنظام التشغيل Microsoft Windows XP*. تتيح هذه الحزمة تصدير كل توصيفات الدخول المسبق/المشتركة والمتواصلة من نوع EAP بمصادقة 802.1X.
إنشاء حزمة Windows Vista غير متاح. لإنشاء حزمة وتصديرها من أجل كمبيوتر يعمل بنظام Microsoft Windows Vista*، يلزمك إنشاء الحزمة على كمبيوتر يعمل بنظام Windows Vista. لا يمكنك إنشاء حزمة لنظام Windows Vista على كمبيوتر يعمل بنظام Microsoft Windows XP*.
فتح حزمة موجودة
حدد هذا للاستعراض بحثًا عن حزمة موجودة وفتحها.
الاسم الوصف Pوصيفات انقر تضمين توصيفات في هذه الحزمة. يمكن مشاركة التوصيفات مع مستخدمين آخرين.
إعدادات التطبيق انقر على تضمين إعدادات التطبيق في هذه الحزمة. تحديد إعدادات التطبيق المطلوب تمكينها.
انقر تضمين إعدادات المهايئ في هذه الحزمة . تعيين القيم المبدئية لإعدادات المحول على هذا الكمبيوتر.
انقر على تضمين مجموعات A-ID. أضف مجموعة A-ID لدعم عدة PACs من عدة A-IDs.
ملحوظة: يمكنك كذلك تحديد حفظ الحزمة في قائمة ملف لحفظ الحزمة.
ملحوظة: يمكنك كذلك تحديد فتح حزمة في قائمة ملف لتحرير حزمة إدارة.
يتولى مسئول الشبكة إدارة توصيفات المسئول. يمكن تصدير هذه التوصيفات إلى أجهزة كمبيوتر أخرى.
وتكون هذه التوصيفات مشتركة بين كافة مستخدمي هذا الكمبيوتر، ومع ذلك فلا يستطيع المستخدمون النهائيون تعديل هذه التوصيفات حيث لا يمكن تعديلها إلا من أداة الإدارة المحمية بكلمة مرور.
مع ذلك، يمكنك إنشاء توصيفات صوت عبر بروتوكول الإنترنت (VoIP) للتصدير إلى أحد تطبيقات الهاتف البرمجية، كما يمكنك إضافة توصيفات مشتركة موجودة سلفًا وتوصيفات VoIP موجودة أو توصيفات VoIP التي تنشئها إلى حزمة. يوجد نوعان من توصيفات المسئول: متواصل و دخول مسبق/مشترك.
تطبق التوصيفات المتواصلة لدى بدء التشغيل أو كلما خلا الكمبيوتر من مستخدمين داخلين. يبقي التوصيف المتواصل التوصيل بعد خروج مستخدمٌ ما حتى يوقف تشغيل الكمبيوتر أو يدخل مستخدم آخر.
النقاط الرئيسية للتوصيف المتواصل:
ملحوظة: تدعم أداة توصيل WiFi المساعدة شهادات الأجهزة. إلا إنها لا تظهر في قوائم الشهادات.
لإنشاء توصيف متواصل:
تطبق توصيفات الدخول المسبق/المشترك قبل دخول أحد المستخدمين. في حالة تثبيت الدخول الموحد يجرى التوصيل قبل تسلسل الدخول على نظام Windows (دخول مسبق/مشترك).
أما إذا لم يكن الدخول الموحد مثبتاً فإن التوصيف يطبق لدى تنشيط جلسة المستخدم. تظهر توصيفات الدخول المسبق/المشترك دائماً في صدارة لائحة التوصيفات، ويظل بوسع المستخدمين ترتيب أولويات التوصيفات التي أنشئوها ولكن لا يستطيعون إعادة ترتيب أولويات توصيفات الدخول المسبق/المشترك. بما أن هذه التوصيفات تظهر متصدرةً لائحة التوصيفات، تحاول أداة توصيل WiFi المساعدة تلقائياً التوصيل بتوصيفات المسئول أولاً قبل أية توصيفات منشأة بمعرفة المستخدم.
ملحوظة: لا يستطيع إنشاء التوصيفات التواصل والدخول المسبق/المشترك إلا المسئولون.
النقاط الرئيسية لتوصيل الدخول المسبق:
يثبت توصيفات دعم الدخول المسبق/المشترك خلال تثبيت خاص لأداة توصيل WiFi المساعدة. انظر تثبيت أو إلغاء تثبيت ميزة الدخول الموحد للحصول على مزيدٍ من المعلومات.
ملحوظة: في حالة عدم تثبيت ميزتي الدخول الموحد أو توصيل الدخول المسبق يظل بإمكان المسئول إنشاء توصيفات دخول مسبق/مشترك للتصدير إلى كمبيوتر مستخدم.
فيما يلي توضيح لكيفية عمل ميزة توصيل الدخول المسبق بدءاً من تشغيل النظام. يُفترض وجود توصيف محفوظ، ولهذا التوصيف المحفوظ إعدادات تأمين صالحة محددة بعبارة "استخدام اسم المستخدم وكلمة المرور لدخول نظام Windows" وتطبق عند الدخول على نظام Windows.
ملحوظة: يمكن الوصول إلى شهادة المستخدم فقط بواسطة مستخدم تم تصديقه على الكمبيوتر. ولهذا يجب دخول المستخدم إلى النظام مرة واحدة (باستخدام إما اتصال سلكي أو توصيف بديل أو دخول محلي) قبل استخدام توصيف دخول مسبق/مشترك يقوم بالتصديق من خلال شهادة مستخدم.
عندما تخرج من النظام يفصل أي توصيل لاسلكي ويطبق توصيف متواصل (إن وجد). يستحب في بعض الأحوال المحافظة على التوصيل الحالي (كما في حالة الاحتياج لتحميل بيانات خاصة بالمستخدم على الخادم بعد الخروج من النظام أو في حالة استخدام توصيفات تجوال).
أنشئ توصيفاً محدداً بكلا الدخول المسبق/المشترك والمتواصل لتحقيق هذه الوظيفة. إذا كان مثل هذا التوصيف نشطاً عند خروج المستخدم يظل التوصيل سارياً.
لإنشاء توصيف دخول مسبق/مشترك:
ملحوظة: إن كان ثمة توصيل متواصل مؤسس بالفعل فإن أي توصيف دخول مسبق/مشترك يتم تجاهله ما لم يكن التوصيف مشكلاً بخياري توصيل الدخول المسبق/المشترك والمتواصل.
يستطيع المسئولون تسمية شبكات WiFi معينة لاستبعادها من التوصيل. في حالة استبعاد شبكةٍ ما لا يستطيع أحد إزالة تلك الشبكة من لائحة الاستبعاد إلا إذا كان أحد المسئولين. تظهر الشبكة المستبعدة في إدارة لائحة الاستبعاد ويشار إليها بهذا الرمز:
لاستبعاد شبكة WiFi:
لإزالة شبكة WiFi من الاستبعاد:
تدعم أداة توصيل WiFi المساعدة تطبيقات الهواتف البرمجية المطورة من شركات خارجية بنظام VoIP. تدعم تطبيقات الصوت عبر بروتوكول الإنترنت التي تنتجها شركات خارجية برامج ترميز الصوت. وتوفر برامج الترميز هذه في العادة إمكانية ضغط للتوفير في استهلاك عرض نطاق الشبكة. تدعم أداة توصيل WiFi المساعدة مقاييس برامج ترميز الاتحاد الدولي للاتصالات التالية:
برنامج الترميز
الخوارزمية
ITU G.711
PCM (تعديل كود النبضات)
ITU G.722
SBADPCM (تعديل كود نبضات بتكييف تفريقي لموجات فرعية)
ITU G.723
مشفر متعدد المعدلات
ITU G.726
ADPCM (تعديل كود نبضات بتكييف تفريقي)
ITU G.727
ADPCM متغير المعدل
ITU G.728
LD-CELP (تنبؤ خطي مثار بكود منخفض التأخير)
ITU G.729
CS-ACELP (تنبؤ خطي مثار بكود جبري متراكب البنية)
يستطيع المسئول تصدير إعدادات VoIP لتشكيل مختلف معدلات بيانات برامج الترميز ومعدلات الإطارات بغية تحسين جودة الصوت في إرسال VoIP.
لتشكيل إعدادات VoIP:
ملحوظة: تأكد من عدم تعطيل خيار الصوت عبر بروتوكول الإنترنت VoIP في إعدادات تطبيق أداة الإدارة، علماً بأن وضعه الافتراضي هو التمكين.
في G711 معدل الكادرات 10 مللي ثانية ومعدل البت 64 كيلوبت/ثانية
في G722 معدل الكادرات 10 مللي ثانية ومعدل البت 64 كيلوبت/ثانية
في G723 معدل الكادرات 30 مللي ثانية ومعدل البت إما 5.3 كيلوبت/ثانية أو 6.4 كيلوبت/ثانية
في G726-32 معدل الكادرات 10 مللي ثانية ومعدل البت 32 كيلوبت/ثانية
في G728 معدل الكادرات 2.5 مللي ثانية ومعدل البت 16 كيلوبت/ثانية
في G729 معدل الكادرات 10 مللي ثانية ومعدل البت 10 كيلوبت/ثانيةحدد المعاملات من القوائم المنسدلة.
برنامج الترميز الاستخدام معدل الإطارات
- G711_64kbps
- G722_64kbps
- G722_56kbps
- G722_48kbps
- G722_1_32kbps
- G722_1_24kbps
- G722_1_16kbps
- G726_16kbps
- G726_24kbps
- G726_32kbps
- G726_40kbps
- G728_16kbps
- G729a_8kbps
- G729e_11_8kbps
- GIPS_iPCM_VARIABLE
- G722_2_VARIABLE
- صوت تفاعلي
- مؤتمرات صوتية
- بيانات صوتية
- فيديو
- دفق صوتي
- 20
- 30
ملحوظة: تكون هذه الميزة غير متاحة إذا لم يتم اختيار CCXv4 في إعدادات تطبيق أداة المسئول.
معرف المرجع (A-ID) هو خادم RADIUS الذي يوفر مجموعات A-ID لمسوغات الوصول المؤمن (PACs). مجموعات A-ID تكون مشتركة لجميع مستخدمي الكمبيوتر وتسمح لتوصيفات EAP-FAST بدعم عدة PACs من عدة A-IDs.
يمكن تكوين مجموعات A-ID مسبقاً بواسطة المسئول والإعداد بواسطة حزمة المسئول على كمبيوتر أحد المستخدمين. عندما يصادف أحد التوصيفات اللاسلكية خادماً ذا معرف مرجع داخل نفس مجموعة معرف المرجع المعين في توصيف شبكة WiFi، فإنه يستخدم مسوغ الوصول المحمي هذا دون إيعاز للمستخدم.
لإضافة مجموعة A-ID.
إذا كانت مجموعة A-ID مؤمَنة، لا يمكن إضافة معرفات مراجع (A-ID) إليها.
لإضافة معرف A-ID إلى مجموعة A-ID:
بمجرد تحديد مجموعة A-ID يبدأ استخلاص معرفات A-ID من مسوغات الوصول المحمي (PAC) على خادم مجموعة A-ID. تعبأ لائحة معرفات A-ID تلقائيًا.
إذا لم يكن لديك أي شهادات من أجل(EAP-TLS (TLS أو (EAP-TTLS (TTLS يجب عليك الحصول على شهادة عميل للسماح بالمصادقة
تدار الشهادات إما من Internet Explorer أو لوحة تحكم نظام Microsoft Windows.
Windows XP: عند الحصول على شهادة عميل تجنب تمكين حماية قوية للمفاتيح الخاصة، ففي حالة تمكين الحماية القوية للمفاتيح الخاصة لشهادةٍ ما يلزمك إدخال كلمة مرور وصول للشهادة كلما استخدمت هذه الشهادة. يجب عليك تعطيل الحماية القوية للمفاتيح الخاصة للشهادة إذا كنت بصدد تشكيل الخدمة لمصادقة TLS أو TTLS، وإلا فإن مصادقة خدمة 802.1X تفشل لعدم وجود مستخدم داخل لإدخال كلمة المرور المطلوبة.
ملحوظات حول البطاقات الذكية
بعد تثبيت بطاقة ذكية، تثبت الشهادة تلقائياً على الكمبيوتر ومن ثم يمكن اختيارها من مستودع الشهادات الشخصية ومستودع الشهادات المركزي.
الخطوة 1: الحصول على شهادة
يتطلب السماح بمصادقة TLS وجود شهادة عميل صالحة في المخزون المحلي لحساب المستخدم الداخل، إضافةً إلى وجود شهادة من مرجع مصدق ثقة في المستودع المركزي.
تبين المعلومات التالية أسلوبين للحصول على شهادة:
إذا لم تكن تدري كيف تحصل على شهادة مستخدم من المرجع المصدق راجع المسئول ليدلك على الإجراء.
لتثبيت المرجع المصدق على الكمبيوتر المحلي:
استخدم (Microsoft Management Console (MMC للتحقق من تثبيت المرجع المصدق في مستودع الجهاز.
ملحوظة: إن كانت هذه أول شهادة تحصل عليها يسألك المرجع المصدق عن تثبيت شهادة مرجع مصدق ثقة في المستودع المركزي. هذه ليست شبكة شهادة مرجع مصدق ثقة. الاسم الموجود علىالشهادة هو اسم مضيف المرجع المصدق. انقر على نعم. تلزمك هذه الشهادة لكلٍ من TLS وTTLS.
لتشكيل توصيف بمصادقة WPA مع تشفير WEP أو TKIP يستخدم مصادقة TLS:
ملحوظة: احصل على شهادة عميل وثبتها، انظر الخطوة 1 أعلاه أو راجع المسئول.
حدد الشهادة التي تستخدمها أداة توصيل WiFi المساعدة.
الاسم الوصف كلمة مرور ثابتة أدخل مسوغات المستخدم لدى التوصيل. كلمة مرور مرة واحدة (OTP) الحصول على كلمة المرور من جهاز رموز مميزة. رقم التعريف (رمز مميز برمجي) الحصول على كلمة المرور من برنامج رموز مميزة.