Konfigurer profiler til netværksdriftstilstand (infrastruktur)
Et infrastruktur-netværk består af et eller flere adgangspunkter og en eller flere computere med WiFi adaptere installeret. Hvert adgangspunkt skal have en trådbåren forbindelse til et trådløst netværk. I dette afsnit beskrives oprettelse af forskellige profiler.
Oprettelse af en Windows XP* profil uden godkendelse eller datakryptering (Ingen)
FORSIGTIG: Netværk, der ikke bruger godkendelse eller kryptering er meget sårbare overfor uautoriserede brugeres adgang.
Sådan oprettes en profil til en trådløs netværksforbindelse uden kryptering:
-
Klik på Profiler i hovedvinduet i Intel(R) PROSet/Wireless WiFi Connection Utility.
Eller, hvis du fungerer som administrator, åbn Administratorværktøjet.
- Klik, på listen/fanen Profiler, på Tilføj at åbne Opret trådløs profil - Generelle indstillinger.
- Profilnavn: Indtast et beskrivende profilnavn.
- WiFi-netværksnavn (SSID): Indtast netværks-ID.
- Driftstilstand: Klik på Netværk (Infrastruktur). (Denne parameter indstilles fra Infrastruktur kun, hvis du bruger Administratorværktøjet).
- Administratorprofiltype:
Vælg Vedvarende eller Tilslut før logon/Fællestilslutning. (Dette trin gælder kun, hvis du bruger Administratorværktøjet).
- Klik på Næste for at åbne Sikkerhedsindstillinger.
- Klik på Koncernsikkerhed.
- Netværksgodkendelse: Åben (valgt).
Åben godkendelse giver en trådløs enhed adgang til netværket uden 802.11-godkendelse. Hvis der ikke er aktiveret en kryptering på netværket, kan enhver trådløs enhed med korrekte netværksnavn (SSID) knyttes til adgangspunktet og få adgang til netværket.
- Datakryptering: Ingen er standard.
- Klik på OK. Profilen føjes til listen Profiler og tilslutter til det trådløse netværk.
Oprettelse af en Windows XP* profil med delt netværksgodkendelse
Ved hjælp af Delt nøgle-godkendelse antages det, at hver trådløs station har modtaget en hemmelig delt nøgle over en sikret kanal, der er uafhængig af det trådløse 802.11-netværk. Delt nøglegodkendelse kræver, at klienten konfigurerer en statisk WEP- eller CKIP-nøgle. Klientadgangen gives kun, hvis den gik gennem en challenge-baseret godkendelse. CKIP yder stærkere datakryptering end WEP, men ikke alle operativsystemer og adgangspunkter understøtter det.
BEMÆRK: Mens en delt nøgle ville synes at være et bedre valg for et højere sikkerhedsniveau, dannes der en kendt svaghed pga. klartekst-transmissionen af challenge-strengen til klienten. Hvis en invader snuser efter challenge-strengen, kan den delte godkendelsesnøgle nemt brydes. Derfor er åben godkendelse med datakryptering rent faktisk (og som modforholdsregel) mere sikker.
Sådan oprettes en profil med delt godkendelse:
-
Klik på Profiler i hovedvinduet i WiFi tilslutningsværktøjet.
Eller, hvis du fungerer som administrator, åbn Administratorværktøjet.
- Klik, på listen/fanen Profiler, på Tilføj at åbne Opret trådløs profil - Generelle indstillinger.
- Profilnavn: Indtast et beskrivende profilnavn.
- WiFi-netværksnavn (SSID): Indtast netværks-ID.
- Driftstilstand: Klik på Netværk (Infrastruktur). (Denne parameter indstilles fra Infrastruktur kun, hvis du bruger Administratorværktøjet).
- Administratorprofiltype:
Vælg Vedvarende eller Tilslut før logon. (Dette trin gælder kun, hvis du bruger Administratorværktøjet).
- Klik på Næste for at åbne Sikkerhedsindstillinger.
- Klik på Koncernsikkerhed.
- Netværksgodkendelse: Vælg Delt. Delt godkendelse fuldføres med en forudkonfigureret WEP-nøgle.
- Datakryptering: Vælg Ingen, WEP (64-bit eller 128-bit) eller CKIP (64-bit eller 128-bit).
- Aktiver 802.1X: Deaktiveret.
- Krypteringsniveau: 64-bit eller 128-bit: Når du skifter mellem 64 bit- og 128 bit-kryptering, fjernes de forrige indstillinger, og der skal angives en ny adgangsnøgle.
- Nøgleindeks: Vælg 1, 2, 3 eller 4. Skift Nøgleindeks for at angive op til fire adgangskoder.
- Krypteringsnøgle (Wireless Security Password): Indtast adgangskoden til det trådløse netværk (krypteringsnøgle). Adgangskoden er den samme, som anvendes af det trådløse adgangspunkt eller routeren. Kontakt administratoren for at få denne adgangskode.
- Adgangsfrase (64-bit): Indtast 5 alfanumeriske tegn 0-9, a-z eller A-Z.
- Hex-nøgle (64 bit): Indtast 10 hexadecimale tegn, 0-9, A-F.
- Adgangsfrase (128-bit): Indtast 13 alfanumeriske tegn 0-9, a-z eller A-Z.
- Hex-nøgle (128-bit): Indtast 26 hexadecimale tegn, 0-9, A-F.
Oprettelse af en Windows XP* profil med WPA-Personlig eller WPA2-Personlig netværksgodkendelse
Wi-Fi-beskyttet adgang (WPA) er en sikkerhedsforbedring, der forøger databeskyttelsesniveauet og adgangskontrollen til et trådløst netværk betydeligt. WPA-Personal gennemtvinger nøgleudveksling og fungerer kun med dynamiske krypteringsnøgler. Hvis det trådløse adgangspunkt eller routeren understøtter WPA-Personlig eller WPA2-Personlig, skal du aktivere den i adgangspunktet og angive en lang stærk adgangskode. Til personlige eller hjemmenetværk uden en RADIUS eller AAA-server anvendes Wi-Fi Protected Access Personal.
- WPA-Personlig: En trådløs sikkerhedsmetode, der giver en stærk databeskyttelse, og som forhindrer uautoriseret netværksadgang til mindre netværk. Den anvender Temporal Key Integrity Protocol (TKIP) eller AES-CCMP-kryptering, og beskytter imod uautoriseret netværksadgang gennem brugen af en for-delt nøgle (PSK).
- WPA2-Personlig: En follow-on trådløs sikkerhedsmetode til WPA. der giver en stærk databeskyttelse, og som forhindrer uautoriseret netværksadgang til mindre netværk.
BEMÆRK: WPA-Personlig og WPA2-Personlig kan bruges sammen.
Visse sikkerhedsløsninger understøttes muligvis ikke af din computers operativsystem og kan kræve ekstra software og/eller bestemt hardware såvel som understøttelse af trådløs LAN-infrastruktur. Henvend dig til din computerproducent for at høre mere.
Sådan tilføjes en profil med WPA-Personlig eller WPA2-Personlig netværksgodkendelse:
-
Klik på Profiler i hovedvinduet i WiFi tilslutningsværktøjet.
Eller, hvis du fungerer som administrator, åbn Administratorværktøjet.
- Klik, på listen/fanen Profiler, på Tilføj at åbne Opret trådløs profil - Generelle indstillinger.
- Profilnavn: Indtast et beskrivende profilnavn.
- WiFi-netværksnavn (SSID): Indtast netværks-ID.
- Driftstilstand: Klik på Netværk (Infrastruktur). (Denne parameter indstilles fra Infrastruktur kun, hvis du bruger Administratorværktøjet).
- Administratorprofiltype:
Vælg Vedvarende eller Tilslut før logon/Fællestilslutning. (Dette trin gælder kun, hvis du bruger Administratorværktøjet).
- Klik på Næste for at åbne Sikkerhedsindstillinger.
- Klik på Koncernsikkerhed.
- Netværksgodkendelse: Vælg WPA-Personlig eller WPA2-Personlig. Se Oversigt over sikkerhed.
- Datakryptering: Vælg TKIP eller AES-CCMP .
- Adgangskode: Indtast en sætning med 8 til 63 tegn. Jo længere denne adgangskode er, jo mere sikkert er det trådløse netværk. Den samme adgangskode, du angav for adgangspunktet, skal bruges på denne computer og til alle andre trådløse enheder, der har adgang til det trådløse netværk.
Oprettelse af en Windows XP* profil med WPA-Koncern eller WPA2-Koncern netværksgodkendelse
WPA2-Koncern kræver en godkendelsesserver.
- WPA-Koncern: En trådløs sikkerhedsmetode, som giver en stærk databeskyttelse for flere brugere og større administrerede netværk. Der anvendes 802.1X-godkendelsesframework med TKIP-kryptering, hvilket forhindrer uautoriseret netværksadgang ved at verificere brugerne gennem en godkendelsesserver.
- WPA2-Koncern: En follow-on trådløs sikkerhedsmetode, som giver en stærk databeskyttelse for flere brugere og større administrerede netværk. Den forhindrer uautoriseret netværksadgang ved at verificere netværksbrugerne gennem en godkendelsesserver.
BEMÆRK: WPA-Koncern og WPA2-Koncern kan bruges på samme måde.
Sådan tilføjes en profil, der anvender WPA-Koncern- eller WPA2-Koncern-godkendelse:
- Hent et brugernavn og en adgangskode på RADIUS-serveren fra systemadministratoren.
- Visse godkendelsestyper kræver, at du henter og installerer et klientcertifikat. Se Oprettelse af en profil til TLS-godkendelse, eller spørg administratoren.
-
Klik på Profiler i hovedvinduet i WiFi tilslutningsværktøjet.
Eller, hvis du fungerer som administrator, åbn Administratorværktøjet.
- Klik på Tilføj i listen Profiler for at åbne Opret WiFi-profil - Generelle indstillinger.
- Profilnavn: Indtast et beskrivende profilnavn.
- WiFi-netværksnavn (SSID): Indtast netværks-ID.
- Driftstilstand: Klik på Netværk (Infrastruktur). (Denne parameter indstilles fra Infrastruktur kun, hvis du bruger Administratorværktøjet).
- Administratorprofiltype:
Vælg Vedvarende eller Tilslut før logon/Fællestilslutning. (Dette trin gælder kun, hvis du bruger Administratorværktøjet).
- Klik på Næste for at åbne Sikkerhedsindstillinger.
- Klik på Koncernsikkerhed.
- Netværksgodkendelse: Vælg WPA-Koncern eller WPA2-Koncern.
- Datakryptering: Vælg TKIP eller AES-CCMP .
- Aktiver 802.1X: Valgt som standard.
- Godkendelsestype: Marker en af følgende: EAP-SIM, LEAP, TLS, TTLS, PEAP eller EAP-FAST.
Konfigurer en netværksprofil med 802.1x-godkendelsestyper
Oprettelse af en Windows XP* profil med WEP-datakryptering og EAP-SIM-netværksgodkendelse
EAP-SIM anvender en dynamisk, sessionsbaseret WEP-nøgle, der er udledt af klientadapteren og RADIUS-serveren, til kryptering af data. EAP-SIM kræver, at du indtaster en brugerverificeringskode, eller en PIN-kode, for kommunikation med Subscriber Identity Module (SIM)-kortet. Et SIM-kort er et specielt smart-kort, der bruges af GSM-baserede digitale mobilnetværk.
Sådan tilføjer du en profil med EAP-SIM-godkendelse:
-
Klik på Profiler i hovedvinduet i WiFi tilslutningsværktøjet.
Eller, hvis du fungerer som administrator, åbn Administratorværktøjet.
- Klik på Tilføj i listen Profiler for at åbne Opret WiFi-profil - Generelle indstillinger.
- Profilnavn: Indtast et profilnavn.
- WiFi-netværksnavn (SSID): Indtast netværks-ID.
- Driftstilstand: Klik på Netværk (Infrastruktur). (Denne parameter indstilles fra Infrastruktur kun, hvis du bruger Administratorværktøjet).
- Administratorprofiltype:
Vælg Tilslut før logon/Fælles. (Dette trin gælder kun, hvis du bruger Administratorværktøjet. EAP-SIM kan ikke anvendes til Vedvarende profiler).
- Klik på Næste for at åbne Sikkerhedsindstillinger.
- Klik på Koncernsikkerhed.
- Netværksgodkendelse: Vælg Åben (Anbefales).
- Datakryptering: Vælg WEP.
- Klik på Aktiver 802.1x.
- Godkendelsestype: Vælg EAP-SIM.
EAP-SIM-godkendelse kan anvendes med:
- Netværksgodkendelsestyper: Åbn, Delt, WPA-Koncern og WPA2-Koncern.
- Datakrypteringstyper: Ingen, WEP, TKIP, AES-CCMP og CKIP
EAP-SIM-bruger (valgfrit)
- Klik på Angiv brugernavn (identitet) :
- Under Brugernavn: Det brugernavn, der er knyttet til SIM-kortet.
- Klik på OK.
Oprettelse af en Windows XP* profil med EAP-AKA-netværksgodkendelse
EAP-AKA (Extensible Authentication Protocol Method for UMTS Authentication and Key Agreement) er en EAP-mekanisme til godkendelse og distribution af sessionsnøgle ved hjælp af Universal Mobile Telecommunications System (UMTS) Subscriber Identity Module (USIM). USIM-kortet er et specielt smart-kort, der anvendes i forbindelse med mobiltelefonnetværk til validering af en given bruger i netværket.
EAP-AKA-godkendelse kan anvendes med:
- Netværksgodkendelsestyper: Åben, WPA-Koncern og WPA2-Koncern
- Datakrypteringstyper: WEP eller CKIP til åben godkendelse, TKIP eller AES-CCMP for Koncern-godkendelse.
EAP-AKA anvender Koncernsikkerhed og kan til netværksgodkendelse anvende Åben, WPA-Koncern eller WPA2-Koncern.
Sådan tilføjer du en profil med EAP-AKA-godkendelse:
-
Klik på Profiler i hovedvinduet i WiFi tilslutningsværktøjet.
Eller, hvis du fungerer som administrator, åbn Administratorværktøjet.
- Klik på Tilføj i listen Profiler for at åbne Opret WiFi-profil - Generelle indstillinger.
- Profilnavn: Indtast et profilnavn.
- WiFi-netværksnavn (SSID): Indtast netværks-ID.
- Driftstilstand: Klik på Netværk (Infrastruktur). (Denne parameter indstilles fra Infrastruktur kun, hvis du bruger Administratorværktøjet).
- Administratorprofiltype:
Vælg Tilslut før logon/Fælles. (Dette trin gælder kun, hvis du bruger Administratorværktøjet. EAP-SIM kan ikke anvendes til Vedvarende profiler).
- Klik på Næste for at åbne Sikkerhedsindstillinger.
- Klik på Koncernsikkerhed.
- Netværksgodkendelse: Vælg Åben, WPA-Koncern eller WPA2-Koncern.
- Datakryptering: Vælg WEP eller CKIP til Åben godkendelse, TKIP eller AES-CCMP til Koncern-godkendelse.
- Klik på Aktiver 802.1x, hvis den ikke allerede er valgt.
- Godkendelsestype: Vælg EAP-AKA.
EAP-AKA-bruger (valgfrit)
- Klik på Angiv brugernavn (identitet) :
- Under Brugernavn: Angiv det brugernavn, der er knyttet til USIM-kortet.
- Klik på OK.
Oprettelse af en Windows XP* profil med TLS-netværksgodkendelse
Disse indstillinger definerer protokollen og de legitimationsoplysninger, der bruges til at godkende en bruger. Transport Layer Security (TLS)-godkendelse er en tovejs-godkendelsesmetode, der udelukkende bruger digitale certifikater til at kontrollere identiteten af en klient og en server.
Sådan tilføjes en profil med TLS-godkendelse:
-
Klik på Profiler i hovedvinduet i WiFi tilslutningsværktøjet.
Eller, hvis du fungerer som administrator, åbn Administratorværktøjet.
- Klik på Tilføj i listen Profiler for at åbne Opret WiFi-profil - Generelle indstillinger.
- Profilnavn: Indtast et beskrivende profilnavn.
- WiFi-netværksnavn (SSID): Indtast netværks-ID.
- Driftstilstand: Klik på Netværk (Infrastruktur). (Denne parameter indstilles fra Infrastruktur kun, hvis du bruger Administratorværktøjet).
- Administratorprofiltype:
Vælg Vedvarende eller Tilslut før logon/Fællestilslutning. (Dette trin gælder kun, hvis du bruger Administratorværktøjet).
- Klik på Næste for at åbne Sikkerhedsindstillinger.
- Klik på Koncernsikkerhed.
- Netværksgodkendelse: Vælg WPA-Koncern eller WPA2-Koncern (anbefales).
- Datakryptering: Vælg AES-CCMP (Anbefales).
- Aktiver 802.1X: Valgt som standard.
- Godkendelsestype: Vælg TLSfor at bruge den med denne forbindelse.
Trin 1 af 2: TLS-bruger
- Anskaf og installer et klientcertifikat. Se Oprettelse af en profil til TLS-godkendelse, eller spørg systemadministratoren.
- Vælg et af følgende, for at få et certifikat: Brug mit Smartcard, Anvend det certifikat, der er udstedt til denne computer, eller Anvend et brugercertifikat på denne computer.
- Klik på Næste for at åbne TLS-serverindstillingerne .
Trin 2 af 2: TLS-server
- Vælg en af følgende metoder til at hente brugerlegitimation: Kontroller servercertifikat eller Angiv server- eller certifikatnavn.
- Klik på OK. Profilen føjes til listen Profiler.
- Klik på den nye profil nederst på listen Profiler. Brug op- og nedpilene for at ændre prioriteten af den nye profil.
- Klik på knappen Tilslut for at tilslutte til det valgte trådløse netværk.
- Klik på OK for at lukke Intel PROSet/Wireless WiFi.
Oprettelse af en Windows XP* profil med TTLS-netværksgodkendelse
TTLS-godkendelse: Disse indstillinger definerer protokollen og de legitimationsoplysninger, der bruges til at godkende en bruger. Klienten bruger EAP-TLS til at validere serveren og oprette en TLS-krypteret kanal mellem klient og server. Klienten kan anvende en anden godkendelsesprotokol. Normalt anvender adgangskodebaserede protokoller challenge over en ikke-udsat TLS-krypteret kanal.
Sådan defineres en klient med LEAP-godkendelse:
-
Klik på Profiler i hovedvinduet i WiFi tilslutningsværktøjet.
Eller, hvis du fungerer som administrator, åbn Administratorværktøjet.
- Klik på Tilføj i listen Profiler for at åbne Opret WiFi-profil - Generelle indstillinger.
- Profilnavn: Indtast et beskrivende profilnavn.
- WiFi-netværksnavn (SSID): Indtast netværks-ID.
- Driftstilstand: Klik på Netværk (Infrastruktur). (Denne parameter indstilles fra Infrastruktur kun, hvis du bruger Administratorværktøjet).
- Administratorprofiltype:
Vælg Vedvarende eller Tilslut før logon/Fællestilslutning. (Dette trin gælder kun, hvis du bruger Administratorværktøjet).
- Klik på Næste for at åbne Sikkerhedsindstillinger.
- Klik på Koncernsikkerhed.
- Netværksgodkendelse: Vælg WPA-Koncern eller WPA2-Koncern (anbefales).
- Datakryptering: Vælg TKIP eller AES-CCMP (Anbefales).
- Aktiver 802.1X: Valgt som standard.
- Godkendelsestype: Vælg TTLS for at bruge den med denne forbindelse.
Trin 1 af 2: TTLS-bruger
- Godkendelsesprotokol: Denne parameter angiver godkendelsesprotokollen, der kører over TTLS-tunnelen. Protokollerne er: PAP (Standard), CHAP, MS-CHAP og MS-CHAP-V2. Se Oversigt over sikkerhed for yderligere oplysninger.
- Brugerlegitimationsoplysninger: Ved PAP, CHAP, MS-CHAP og MS-CHAP-V2-protokoller skal du vælge en af disse godkendelsesmetoder: Brug Windows logon, Spørg, hver gang jeg tilslutter eller Brug følgende.
- Roaming-identitet: En Roaming-identitet kan være indsat i dette felt, eller du kan bruge %domæne%\%brugernavn% som standardformat til indsætning af en roaming-identitet.
Ved brug af 802.1x Microsoft IAS RADIUS server som godkendelsesserver godkender serveren enheden ved hjælp af Roaming-identitet fra Intel PROSet/Wireless WiFi softwaren og ignorerer Authentication Protocol MS-CHAP-V2-brugernavnet. Microsoft IAS RADIUS accepterer kun et gyldigt brugernavn (dotNet-bruger) for Roaming-identitet. Ved alle andre godkendelsesservere er Roaming-identitet valgfri. Det anbefales derfor, at det ønskede navn (f.eks. anonym@myrealm) bruges for Roaming-identitet i stedet for en sand identitet.
- Klik på Næste for at få adgang til TTLS-serverindstillingerne.
Trin 2 af 2: TTLS-server
- Vælg en af følgende metoder til at hente brugerlegitimation: Kontroller servercertifikat eller Angiv server- eller certifikatnavn.
- Klik på OK for at gemme indstillingerne og lukke siden.
Oprettelse af en Windows XP* profil med PEAP-netværksgodkendelse
PEAP-godkendelse: PEAP-indstillinger kræves til godkendelse af klienten til godkendelsesserveren. Klienten bruger EAP-TLS til at validere serveren og oprette en TLS-krypteret kanal mellem klient og server. Klienten kan bruge en anden EAP-mekanisme, f.eks. Microsoft Challenge Authentication Protocol (MS-CHAP) Version 2, i stedet for denne krypterede kanal for at aktivere servervalidering. Challenge- og svarpakker sendes over en ikke-udsat TLS-krypteret kanal. Følgende eksempel beskriver, hvordan man bruger WPA med AES-CCMP eller TKIP-kryptering med PEAP-godkendelse.
Definition af en klient med PEAP-godkendelse: Anskaf og installer et klientcertifikat. Se Oprettelse af en Windows XP* profil til TLS-godkendelse, eller spørg administratoren.
-
Klik på Profiler i hovedvinduet i WiFi tilslutningsværktøjet.
Eller, hvis du fungerer som administrator, åbn Administratorværktøjet.
- Klik på Tilføj i listen Profiler for at åbne Opret WiFi-profil - Generelle indstillinger.
- Profilnavn: Indtast et beskrivende profilnavn.
- WiFi-netværksnavn (SSID): Indtast netværks-ID.
- Driftstilstand: Klik på Netværk (Infrastruktur). (Denne parameter indstilles fra Infrastruktur kun, hvis du bruger Administratorværktøjet).
- Administratorprofiltype:
Vælg Vedvarende eller Tilslut før logon/Fællestilslutning. (Dette trin gælder kun, hvis du bruger Administratorværktøjet).
- Klik på Næste for at åbne Sikkerhedsindstillinger.
- Klik på Koncernsikkerhed.
- Netværksgodkendelse: Vælg WPA-Koncern eller WPA2-Koncern (anbefales).
- Datakryptering: Marker en af følgende: AES-CCMP anbefales.
- Aktiver 802.1X: Valgt som standard.
- Godkendelsestype: Vælg PEAP for at bruge den med denne forbindelse.
Trin 1 af 2: PEAP-bruger
PEAP afhænger af Transport Layer Security (TLS) for at tillade ikke-krypterede godkendelsestyper som EAP-Generic Token Card (GTC) og understøttelse af engangsadgangskode (OTP).
- Godkendelsesprotokol: Vælg enten GTC, MS-CHAP-V2 (Standard) eller TLS. Se Godkendelsesprotokoller.
- Brugerlegitimationsoplysninger: For GTC eller MS-CHAP-V2, vælg en af følgende: Brug Windows logon, Spørg, hver gang jeg tilslutter eller Brug følgende. For TLS, vælg Brug mit Smartcard, Anvend det certifikat, der er udstedt til denne computer, eller Anvend et brugercertifikat på denne computer. (Hvis du opretter en administratorprofil, må du kun bruge det certifikat, der er udstedt til denne computer.)
- Roaming-identitet: En Roaming-identitet kan være indsat i dette felt, eller du kan bruge %domæne%\%brugernavn% som standardformat til indsætning af en roaming-identitet.
Ved brug af 802.1x Microsoft IAS RADIUS server som godkendelsesserver godkender serveren enheden ved hjælp af Roaming-identitet fra Intel PROSet/Wireless WiFi softwaren og ignorerer Authentication Protocol MS-CHAP-V2-brugernavnet. Microsoft IAS RADIUS accepterer kun et gyldigt brugernavn (dotNet-bruger) for Roaming-identitet. Ved alle andre godkendelsesservere er Roaming-identitet valgfri. Det anbefales derfor, at det ønskede navn (f.eks. anonym@myrealm) bruges for Roaming-identitet i stedet for en sand identitet.
Konfiguration af Roaming Identity til understøttelse af flere brugere:
Hvis du bruger en
Tilslut før logon/Fælles profil, som kræver, at roaming-identiteten baseres på Windows logonlegitimationsoplysninger, kan den, der opretter profilen, tilføje en roaming-identitet, som anvender %brugernavn% og %domæne%. Roaming-identiteten analyseres, og de relevante logon-oplysninger erstatter adgangskoderne. Dette giver maksimal fleksibilitet ved konfiguration af roaming-identiteten, samtidig med at brugere kan dele profilen.
Se din godkendelsesservers brugervejledning om, hvordan du formaterer en passende roaming-identitet. Mulige formater er:
%brugernavn%\%brugernavn%
%brugernavn%@%domæne%
%brugernavn%@%domæne%.com
%brugernavn%@mynetwork.com
Hvis feltet Roaming-identitet er tomt, bliver %domæne%\%brugernavn% standard.
Noter om legitimationsoplysningerne: Dette brugernavn og domæne skal stemme overens med det brugernavn, der er defineret på godkendelsesserveren af administratoren forud for klientgodkendelsen. Brugernavnet kender forskel på store og små bogstaver. Dette navn angiver den angivne identitet for godkendelsen af godkendelsesprotokollen, der kører over TLS-tunnelen. Denne brugers identitet transmitteres kun sikret til serveren, når en krypteret kanal er verificeret og oprettet.
Godkendelsesprotokoller
Denne parameter angiver godkendelsesprotokollen, der kan fungere over TTLS-tunnelen. Herefter findes oplysninger om, hvordan du konfigurerer en profil, der anvender PEAP-godkendelse med GTC, MS-CHAP-V2 (Standard) eller TLS godkendelsesprotokoller.
Generic Token-kort (GTC)
Sådan konfigurerer du en engangsadgangskode:
- Godkendelsesprotokol: Vælg GTC (Generic Token Card).
- Brugerlegitimationsoplysninger: Vælg Spørg, hver gang jeg tilslutter. (Denne er kun tilgængelig, hvis du opretter en personlig profil. Ikke tilgængelig for IT-profiler).
- Anmod ved tilslutning om: Marker en af følgende:
Navn |
Beskrivelse |
Statisk adgangskode |
Ved tilslutning skal du angive brugerlegitimationsoplysningerne. |
Engangsadgangskode (OTP) |
Hent adgangskoden fra en hardware token-enhed. |
PIN-kode (Soft Token) |
Hent adgangskoden fra en soft token-enhed. |
BEMÆRK: Valget Spørg hver gang jeg tilslutter er ikke til rådighed, hvis en administrator har ryddet indstillingen Gem legitimationsoplysninger i Administratorværktøjet. Se Administratorindstillinger, hvor der fås flere oplysninger.
- Klik på OK.
- Hvis du er bruger, skal du udføre de følgende tre trin.
- Vælg profilen på listen WiFi netværk.
- Klik på Tilslut. Når du bliver bedt om det, skal du indtaste brugernavn, domæne og OTP.
- Klik på OK. Du bliver bedt om at verificere dine log in-oplysninger.
MS-CHAP-V2: Denne parameter angiver godkendelsesprotokollen, der kører over PEAP-tunnelen.
- Brugerlegitimationsoplysninger: Marker en af følgende muligheder: Brug Windows logon, Spørg, hver gang jeg tilslutter eller Brug følgende.
- Klik på Næste for at åbne PEAP-serverindstillingerne.
TLS: Transport Layer Security-godkendelse er en tovejs-godkendelsesmetode, der udelukkende bruger digitale certifikater til at kontrollere identiteten af en klient og en server.
- Anskaf og installer et klientcertifikat. Se Oprettelse af en Windows XP* profil til TLS-godkendelse, eller spørg systemadministratoren.
- Vælg et af følgende, for at få et certifikat: Brug mit Smartcard, Anvend det certifikat, der er udstedt til denne computer, eller Anvend et brugercertifikat på denne computer.
- Klik på Næste for at åbne PEAP-serverindstillingerne.
Trin 2 af 2: PEAP-server
- Vælg en af følgende metoder til at hente brugerlegitimation: Kontroller servercertifikat eller Angiv server- eller certifikatnavn.
- Klik på OK. Profilen føjes til listen Profiler.
- Klik på den nye profil nederst på listen Profiler. Brug op- og nedpilene for at ændre prioriteten af den nye profil.
- Klik på knappen Tilslut for at tilslutte til det valgte trådløse netværk.
Hvis du ikke valgte Brug Windows logon under Sikkerhedsindstillinger, og du heller ikke konfigurerede brugerlegitimationsoplysninger, gemmes ingen legitimationsoplysninger for denne profil. Indtast legitimationsoplysninger for at blive godkendt på netværket.
- Klik på OK for at lukke Intel PROSet/Wireless WiFi.
PEAP-TLS-certifikat - Automatisk tilmelding
Under Programindstillinger skal du vælge Besked om aktiverering af TLS-afviste certifikater: , hvis du ønsker en advarsel udstedt, når et PEAP-TLS-certifikat afvises. Når et certifikat har en ugyldig feltudløbsdato, underrettes du om, at du skal udføre en af følgende handlinger:
Et potentielt godkendelsesprogram for profilen er fundet. Udløbsdatoen i det tilknyttede certifikat kan være ugyldigt. Vælg en af følgende muligheder:
Kontrol |
Beskrivelse |
Fortsæt med de aktuelle parametre. |
Fortsæt med aktuelt certifikat. |
Opdater certifikatet manuelt. |
Den valgte certifikatside åbner, så du kan vælge et andet certifikat. |
Opdater certifikatet automatisk på basis af certifikaterne i det lokale lager. |
Denne mulighed aktiveres kun, når det lokale lager indeholder et eller flere certifikater, hvor felterne "udstedt til" og "udstedt af" matcher det aktuelle certifikat, og hvor "udløbsdatoen" endnu ikke er nået. Hvis du vælger denne mulighed, vælger applikationen det første gyldige certifikat. |
Log af for at hente et certifikat under logon-processen (dette opdaterer ikke profilen og gælder kun for certifikater, der er konfigureret til auto-tilmelding). |
Logger den bruger af, der skal hente et korrekt certifikat under den næste logføringsproces. Profilen skal opdateres for at kunne vælge det nye certifikat. |
Auto-tilmelding |
Du underrettes om: Vent, mens systemet forsøger at hente certifikatet automatisk. Klik på Annuller for at afslutte certifikathentningen. |
Vis ikke denne meddelelse igen. |
En bruger kan undgå dette trin i efterfølgende sessioner. Valget huskes til fremtidige sessioner. |
Oprettelse af en Windows XP* profil med LEAP-netværksgodkendelse
Cisco LEAP (Light Extensible Authentication Protocol) er en 802.1X-godkendelsestype, der understøtter stærk gensidig godkendelse mellem klienten og en RADIUS-server. LEAP-Profilindstillingerne omfatter LEAP, CKIP med Rogue-adgangspunktregistrering. Opsætning af en klient med LEAP-godkendelse:
-
Klik på Profiler i hovedvinduet i WiFi tilslutningsværktøjet.
Eller, hvis du fungerer som administrator, åbn Administratorværktøjet.
- Klik, i listen Profiler, på Tilføj. Opret trådløs profil - Generelle indstillinger åbnes.
- Profilnavn: Indtast et beskrivende profilnavn.
- WiFi-netværksnavn (SSID): Indtast netværks-ID.
- Driftstilstand: Klik på Netværk (Infrastruktur). (Denne parameter indstilles fra Infrastruktur kun, hvis du bruger Administratorværktøjet).
- Administratorprofiltype:
Vælg Vedvarende eller Tilslut før logon/Fællestilslutning. (Dette trin gælder kun, hvis du bruger Administratorværktøjet).
- Klik på Næste for at åbne Sikkerhedsindstillinger.
- Klik på Koncernsikkerhed.
- Netværksgodkendelse: Vælg WPA-Koncern eller WPA2-Koncern (anbefales).
- Datakryptering: AES-CCMP anbefales.
- Aktiver 802.1X: Valgt som standard.
- Godkendelsestype: Vælg LEAP der skal anvendes med denne forbindelse.
- Klik på Cisco-indstillinger.
-
Klik på Aktiver Cisco Compatible Extensions for at aktivere sikkerhed med Cisco Compatible Extensions (CCX) (Tillad Fast Roaming (CCKM), Aktiver Radiostyring Support og Aktiver Mixed Cells-tilstand).
- Klik på Aktiver Radiostyring for finde rogue-adgangspunkter.
- Klik på OK for at returnere til Sikkerhedsindstillinger.
LEAP-bruger:
- Vælg en af følgende nedenfor viste godkendelsesmetoder: Hvis du under Administratorprofiltype valgte Vedvarende (med eller uden valg af Tilslut før logon/Fælles), vil kun Brug følgende brugernavn og adgangskode være til rådighed. Hvis du kun valgte Tilslut før logon/Fælles, vil de følgende tre godkendelsesmetoder være til rådighed.
- Klik på OK for at gemme indstillingerne og lukke siden.
Oprettelse af en Windows XP* profil med EAP-FAST-netværksgodkendelse
I Cisco Compatible Extensions, Version 3 (CCXv3) tilføjede Cisco support for EAP-FAST (Extensible Authentication Protocol-Flexible Authentication via Secure Tunneling), som anvender PAC'er (Protected Access Credential) til at etablere en godkendt tunnel mellem en klient og en server.
Cisco Compatible Extensions, Version 4 (CCXv4) forbedrer tildelingsmetoderne til forbedret sikkerhed og indeholder nyskabelser med hensyn til forbedret sikkerhed, mobilitet, servicekvalitet og netværksadministration.
Cisco Compatible Extensions, Version 3 (CCXv3)
Såsan installeres en klient med EAP-FAST-godkendelse med Cisco Compatible Extensions, version 3 (CCXv3):
-
Klik på Profiler i hovedvinduet i WiFi tilslutningsværktøjet.
Eller, hvis du fungerer som administrator, åbn Administratorværktøjet.
- Klik på Tilføj i listen Profiler for at åbne Opret WiFi-profil - Generelle indstillinger.
- WiFi-netværksnavn (SSID): Indtast netværks-ID.
- Profilnavn: Indtast et beskrivende profilnavn.
- Driftstilstand: Klik på Netværk (Infrastruktur). (Denne parameter indstilles fra Infrastruktur kun, hvis du bruger Administratorværktøjet).
- Administratorprofiltype:
Vælg Vedvarende eller Tilslut før logon/Fællestilslutning. (Dette trin gælder kun, hvis du bruger Administratorværktøjet).
- Klik på Næste for at åbne Sikkerhedsindstillinger.
- Klik på Koncernsikkerhed.
- Netværksgodkendelse: Vælg WPA-Koncern eller WPA2-Koncern (anbefales).
- Datakryptering: AES-CCMP anbefales.
- Aktiver 802.1X: Valgt som standard.
- Godkendelsestype: Vælg EAP-FAST for at bruge den med denne forbindelse.
Trin 1 af 2: EAP-FAST konfigurering
- Klik på Deaktiver EAP-FAST Enhancements (CCXv4) for at tillade tildeling inde i en servers ikke-godkendte TLS-tunnel (Unauthenticated-TLS-Server Provisioning Mode).
- Klik på Vælg server for at se eventuelle ikke-godkendte PAC'er, der allerede er tildelt og ligger på computeren.
BEMÆRK: Hvis den angivne PAC er gyldig, beder WiFi tilslutningsværktøjet ikke brugeren om accept af PAC'en. Hvis PAC'en er ugyldig, vil WiFi tilslutningsværktøjet automatisk melde fejl. Der vises en statusmeddelelse i Wireless Event Viewer som en administrator kan læse på brugerens computer.
- Sådan importeres en PAC:
- Klik på Vælg server for at åbne Protected Access Credentials (PAC) listen.
- Klik på Importer for at importere en PAC, der findes på denne computer eller en server.
- Vælg PAC'en, og klik på Åbn.
- Indtast PAC-adgangskoden (valgfrit).
- Klik på OK for at lukke siden. Den valgte PAC føjes til PAC-listen.
- Klik på Næste for at vælge metoden til at hente legitimationsoplysninger, eller klik på OK for at gemme EAP-FAST-indstillingerne og returnere til listen Profiler. PAC'en bruges til denne trådløse profil.
Trin 2 af 2: EAP-FAST Yderligere oplysninger
For at udføre klientgodkendelse i en etableret tunnel sender en klient et brugernavn og en adgangskode til godkendelse og oprettelse af en klientgodkendelsespolitik.
- Klik på Brugerlegitimationsoplysninger for at vælge en af følgende metoder til at hente legitimationsoplysninger: Brug Windows logon, Spørg, hver gang jeg tilslutter eller Brug følgende.
- Klik på OK for at gemme indstillingerne og lukke siden. Serververificering ikke krævet.
Cisco Compatible Extensions, Version 4 (CCXv4)
Sådan installeres en klient med EAP-FAST-godkendelse med Cisco Compatible Extensions, version 4 (CCXv4):
-
Klik på Profiler i hovedvinduet i WiFi tilslutningsværktøjet.
Eller, hvis du fungerer som administrator, åbn Administratorværktøjet.
- Klik på Tilføj i listen Profiler for at åbne Opret WiFi-profil - Generelle indstillinger.
- WiFi-netværksnavn (SSID): Indtast netværks-ID.
- Profilnavn: Indtast et beskrivende profilnavn.
- Driftstilstand: Klik på Netværk (Infrastruktur). (Denne parameter indstilles fra Infrastruktur kun, hvis du bruger Administratorværktøjet).
- Administratorprofiltype:
Vælg Vedvarende eller Tilslut før logon/Fællestilslutning. (Dette trin gælder kun, hvis du bruger Administratorværktøjet).
- Klik på Næste for at åbne Sikkerhedsindstillinger.
- Klik på Koncernsikkerhed.
- Netværksgodkendelse: Vælg WPA-Koncern eller WPA2-Koncern (anbefales).
- Datakryptering: AES-CCMP anbefales.
- Aktiver 802.1X: Valgt.
- Godkendelsestype: Vælg EAP-FAST for at bruge den med denne forbindelse.
Trin 1 af 3: EAP-FAST konfigurering
Med CCXv4 understøtter EAP-FAST to tilstande til tildeling:
- Servergodkendt tilstand: Tildeling i en servergodkendt TLS-tunnel.
- Server ikke-godkendt tilstand: Tildeling i en ikke-godkendt TLS-tunnel.
BEMÆRK: Servergodkendt tilstand giver væsentlige sikkerhedsfordele i forhold til ikke-servergodkendt tilstand, selv når EAP-MS-CHAP-V2 anvendes som en indre metode. Denne tilstand beskytter EAP-MS-CHAP-V2-udvekslinger mod potentielle Man-in-the-Middle-angreb ved at verificere serverens ægthed før udveksling af MS-CHAP-V2. Derfor foretrækkes servergodkendt tilstand, hvor det er muligt. EAP-FAST-peer skal anvende servergodkendt tilstand, når der er et certifikat eller en offentlig nøgle til godkendelse af serveren og sikring af den bedste sikkerhedspraksis.
Tildeling af Protected Access Credentials (PAC):
EAP-FAST anvender en PAC-nøgle til at beskytte de brugerlegitimationsoplysninger, der udveksles. Alle EAP-FAST-godkendere identificeres af en godkendelsesidentitet (A-ID). Den lokale godkender sender sin A-ID til en godkendende klient, og klienten kontrollerer sin database for en matchende A-ID. Hvis klienten ikke genkender A-ID'et, anmoder den om en ny PAC.
BEMÆRK: Hvis de angivne Protected Access Credential (PAC) er gyldige, beder WiFi tilslutningsværktøjet ikke brugeren om accept af PAC'en. Hvis PAC'en er ugyldig, vil WiFi tilslutningsværktøjet automatisk melde fejl. Der vises en statusmeddelelse i Wireless Event Viewer som en administrator kan læse på brugerens computer.
- Kontroller, at Deaktiver EAP-FAST Enhancements (CCXv4) ikke er valgt. Tillad ikke-godkendt tildeling og Tillad godkendt tildeling vælges som standard. Når en PAC er valgt fra standardserveren, kan du fravælge enhver af disse tildelingsmetoder.
- Standardserver: Ingen er valgt som standard. Klik på Vælg server for at vælge en PAC fra standard-PAS-godkendelsesserveren, eller vælg en server fra listen Servergruppe. Valgsiden til EAP-FAST standardserver (PAC-godkendelse) åbnes.
BEMÆRK: Servergrupper listes kun, hvis du har installeret en administratorpakke, der indeholder EAP-FAST Authority ID (A-ID)-gruppeindstillinger.
PAC-distribution kan også gennemføres manuelt (uden for båndet). Med manuel tildeling kan du oprette en PAC for en bruger på en ACS-server, og derefter importere den på brugerens computer. En PAC-fil kan beskyttes med en adgangskode, som brugeren skal indtaste under en PAC-import.
- Sådan importeres en PAC:
- Klik på Importer for at importere en PAC fra PAC-serveren.
- Klik på Åbn.
- Indtast PAC-adgangskoden (valgfrit).
- Klik på OK for at lukke siden. Den valgte PAC bruges til denne trådløse profil.
EAP-FAST CCXv4 aktiverer support af tildeling af andre legitimationsoplysninger udover den PAC, der i øjeblikket er tildelt for etablering af tunnel. De typer legitimationsoplysninger, der understøttes, omfatter CA-certifikater, der er tillid til, maskinlegitimationsoplysninger til maskingodkendelse og midlertidige brugerlegitimationsoplysninger, der anvendes til at omgå brugergodkendelse.
Anvend et certifikat (TLS-godkendelse)
- Klik på Brug et certifikat (TLS-godkendelse)
- Klik på Identitetsbeskyttelse, når tunnelen er beskyttet.
- Vælg et af følgende, for at få et certifikat: Brug mit Smartcard, Anvend det certifikat, der er udstedt til denne computer, eller Anvend et brugercertifikat på denne computer.
- Brugernavn: Det brugernavn, der er knyttet til brugercertifikatet.
- Klik på Næste.
Trin 2 af 3: EAP-FAST Yderligere oplysninger
Hvis du har valgt Brug et certifikat (TLS-godkendelse) og Anvend et brugercertifikat på denne computer, klikker du på Næste (der kræves ingen roaming-identitet) og fortsætter til Trin 3 for at konfigurere EAP-FAST-servercertifikatindstillingerne. Hvis du ikke har behov for at konfigurere EAP-FAST-serverindstillinger, klikker du på OK for at gemme dine indstillinger og gå tilbage til siden Profiler.
Hvis du har valgt Brug mit smart-kort, skal du efter behov tilføje en roaming-identitet. Klik på OK for at gemme dine indstillinger og returnere til siden Profiler.
Hvis du ikke valgte Brug et certifikat (TLS-godkendelse), skal du klikke på Næste for at vælge en godkendelsesprotokol. CCXv4 tillader ekstra legitimationsoplysninger eller TLS-kodeserier til oprettelse af tunnelen.
Godkendelsesprotokol: Vælg enten GTC eller MS-CHAP-V2 (Standard).
Generic Token-kort (GTC)
GTC kan anvendes i servergodkendt tilstand. Dette giver peers mulighed for at bruge andre brugeres databaser som LDAP (Lightweight Directory Access Protocol) og tildeling af OTP (one-time password) teknologi inden for båndet. Imidlertid kan udskiftningen kun opnås, når der anvendes TLS-kodeserier, som sikrer servergodkendelse.
Sådan konfigurerer du en engangsadgangskode:
- Godkendelsesprotokol: Vælg GTC (Generic Token Card).
- Brugerlegitimationsoplysninger: Vælg Spørg, hver gang jeg tilslutter.
- Anmod ved tilslutning om: Marker en af følgende:
Navn |
Beskrivelse |
Statisk adgangskode |
Ved tilslutning skal du angive brugerlegitimationsoplysningerne. |
Engangsadgangskode (OTP) |
Hent adgangskoden fra en hardware token-enhed. |
PIN-kode (Soft Token) |
Hent adgangskoden fra en soft token-enhed. |
- Klik på OK.
- Vælg profilen på listen WiFi netværk.
- Klik på Tilslut. Du bedes om at angive brugernavn, domæne og engangsadgangskode (OTP).
- Klik på OK.
MS-CHAP-V2. Denne parameter angiver godkendelsesprotokollen, der kører over PEAP-tunnelen.
- Godkendelsesprotokol: Vælg MS-CHAP-V2.
- Vælg brugerlegitimationsoplysninger: Brug Windows logon, Spørg, hver gang jeg tilslutter eller Brug følgende.
- Roaming-identitet: En Roaming-identitet kan være indsat i dette felt, eller du kan bruge %domæne%\%brugernavn% som standardformat til indsætning af en roaming-identitet.
Ved brug af 802.1x Microsoft IAS RADIUS server som godkendelsesserver godkender serveren enheden ved hjælp af Roaming-identitet fra Intel PROSet/Wireless WiFi softwaren og ignorerer Authentication Protocol MS-CHAP-V2-brugernavnet. Microsoft IAS RADIUS accepterer kun et gyldigt brugernavn (dotNet-bruger) for Roaming-identitet. Ved alle andre godkendelsesservere er Roaming-identitet valgfri. Det anbefales derfor, at det ønskede navn (f.eks. anonym@myrealm) bruges for Roaming-identitet i stedet for en sand identitet.
Trin 3 af 3: EAP-FAST Server
Godkendt TLS-Server Provisioning Mode understøttes ved hjælp af et CA-certifikat, der er tillid til, et selv-signeret servercertifikat eller offentlige servernøgler og GTC som indre EAP-metode.
- Vælg en af følgende metoder til at hente brugerlegitimation: Kontroller servercertifikat eller Angiv server- eller certifikatnavn.
- Klik på OK for at gemme sikkerhedsindstillingerne.
EAP-FAST-brugerindstillinger
BEMÆRK: Hvis en administratorpakke, der er eksporteret til en brugers computer, ikke indeholdt Enable CCXv4 Administrator Tool Application Setting, er kun EAP-FAST-brugerindstillingerne tilgængelige for konfiguration.
Opsætning af en klient med EAP-FAST-godkendelse:
-
Klik på Profiler i hovedvinduet i WiFi tilslutningsværktøjet.
Eller, hvis du fungerer som administrator, åbn Administratorværktøjet.
- Klik, på siden Profiler, på Tilføj for at åbne Generelle indstillinger i Opret trådløs profil.
- WiFi-netværksnavn (SSID): Indtast netværks-ID.
- Profilnavn: Indtast et beskrivende profilnavn.
- Driftstilstand: Klik på Netværk (Infrastruktur). (Denne parameter indstilles fra Infrastruktur kun, hvis du bruger Administratorværktøjet).
- Administratorprofiltype:
Vælg Vedvarende eller Tilslut før logon/Fællestilslutning. (Dette trin gælder kun, hvis du bruger Administratorværktøjet).
- Klik på Næste for at åbne Sikkerhedsindstillinger.
- Klik på Koncernsikkerhed.
- Netværksgodkendelse: Vælg WPA-Koncern eller WPA2-Koncern.
- Datakryptering: Marker en af følgende:
- TKIP giver pr. pakke-nøgleblanding, en meddelelsesintegritetskontrol og en nøgleændringsmekanisme.
- AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) anvendes som datakrypteringsmetode, når stærk databeskyttelse er vigtig. AES-CCMP anbefales.
- Aktiver 802.1X: Valgt.
- Godkendelsestype: Vælg EAP-FAST for at bruge den med denne forbindelse.
- Klik på
Cisco-indstillinger for at vælge Tillad hurtig roaming (CCKM), aktiverer den trådløse klientadapter til hurtig, sikker roaming.
Trin 1 af 3: EAP-FAST Provisioning (Brugerindstillinger)
EAP-FAST anvender en PAC-nøgle til at beskytte de brugerlegitimationsoplysninger, der udveksles. Alle EAP-FAST-godkendere identificeres af en godkendelsesidentitet (A-ID). Den lokale godkender sender sin A-ID til en godkendende klient, og klienten kontrollerer sin database for en matchende A-ID. Hvis klienten ikke genkender A-ID'et, anmoder den om en ny PAC.
BEMÆRK: Hvis de angivne Protected Access Credential (PAC) er gyldige, beder WiFi tilslutningsværktøjet ikke brugeren om accept af PAC'en. Hvis PAC'en er ugyldig, vil WiFi tilslutningsværktøjet automatisk melde fejl. Der vises en statusmeddelelse i Wireless Event Viewer som en administrator kan læse på brugerens computer.
- Deaktiver EAP-FAST Enhancements (CCXv4) skal ikke være markeret.
- Tillad godkendt tildeling og Tillad ikke-godkendt tildeling er begge markeret.
- Standardserver: Ingen markeret er standard. Klik på Vælg server for at vælge en PAC fra standard PAC-godkendelsesserveren. Siden til valg af Protected Access Credentials åbnes.
BEMÆRK: Servergrupper listes kun, hvis du har installeret en administratorpakke, der indeholder EAP-FAST Authority ID (A-ID)-gruppeindstillinger.
PAC-distribution kan også gennemføres manuelt (uden for båndet). Med manuel tildeling kan du oprette en PAC for en bruger på en ACS-server og derefter importere den til en brugers computer. En PAC-fil kan beskyttes med en adgangskode, som brugeren skal indtaste under en PAC-import.
- Sådan importeres en PAC:
- Klik på Importer for at importere en PAC fra PAC-serveren.
- Klik på Åbn.
- Indtast PAC-adgangskoden (valgfrit).
- Klik på OK for at lukke siden. Den valgte PAC bruges til denne trådløse profil.
- Klik på Næste.
- Hvis dette ikke er en Tilslut før logon/Fælles-profil, skal du klikke på Næste og gå til Trin 3 af 3: EAP-FAST Server.
- Hvis dette er en Tilslut før logon/Fælles-profil, eller hvis du ikke bruger Administratorværktøjet til at oprette denne profil, skal du fortsætte til det næste trin.
Trin 2 af 3: EAP-FAST Yderligere oplysninger
- Godkendelsesprotokol: Vælg MS-CHAP-V2 eller GTC.
- Brugerlegitimationsoplysninger: Vælg Brug Windows Logon eller Brug følgende.
- Hvis du har valgt Brug følgende, skal du angive Brugernavn, Domæne, Adgangskode og Bekræft adgangskode.
- Angiv Roaming-identitet: %DOMÆNE%\%BRUGERNAVN
- Klik på Næste.
Trin 3 af 3: EAP-FAST Server
- Klik på Kontroller servercertifikat , hvis du ønsker det, og vælg Certifikatudsteder i rullemenuen. Standardvalget er Alle certifikatmyndigheder.
- Hvis du ønsker det, kan du klikke på Angiv Server- eller certifikatnavn og angive navnet. Klik derefter på Servernavnet skal matche helt præcist eller Domænenavnet skal ende med det angivne navn.
- Klik på OK.