Impostazione della password dell'amministratore
Impostazioni dello Strumento di amministrazione
Pacchetti dell'amministratore per Windows XP*
Profili dell'amministratore
Impostazioni applicazione
Impostazioni scheda di rete (amministratore)
Gruppi EAP-FAST A-ID
Compiti dell'amministratore
NOTA: In questa Guida, i termini "wireless" e "WiFi" sono usati in modo interscambiabile.
Lo strumento di amministrazione è usato da chi possiede i privilegi di amministratore sul computer. Questo strumento permette di configurare i profili di pre-accesso/comuni e quelli permanenti. Lo strumento di amministrazione può anche essere utilizzato dal dipartimento IT per configurare le impostazioni dell'utente e creare pacchetti di installazione personalizzati da esportare su altri sistemi.
Lo strumento di amministrazione si trova nel menu Strumenti. Lo Strumento di amministrazione deve essere selezionato durante l'installazione personalizzata dell'utilità di connessione di Intel(R) PROSet/Wireless WiFi altrimenti questa funzionalità non viene visualizzata.
Un pacchetto dell'amministratore è un file eseguibile autoestraente che generalmente contiene l'utilità di connessione WiFi, i profili di amministratore e altre impostazioni utente. È possibile copiare o inviare un pacchetto dell'amministratore ai client in rete. Quando il file viene eseguito, il suo contenuto viene installato e configurato sul computer di destinazione. Se un profilo fa parte del pacchetto, tale profilo definisce la modalità di connessione del computer di destinazione a una specifica rete WiFi.
NOTA: per creare ed esportare un pacchetto per un computer in ambiente Microsoft Windows Vista*, è necessario creare il pacchetto su un computer che dispone di Windows Vista. Non è possibile creare un pacchetto per Windows Vista su un computer che dispone di Microsoft Windows XP*.
Nome Descrizione Creare un pacchetto Windows XP Creare un pacchetto che possa essere esportato su un computer utente che dispone di un sistema operativo Windows XP*. Questo pacchetto permette l'esportazione di tutti i profili permanenti e di pre-accesso/comuni di autenticazione 802.1X di tipo EAP.
Creare un pacchetto Windows Vista Non disponibile. per creare ed esportare un pacchetto per un computer in ambiente Microsoft Windows Vista*, è necessario creare il pacchetto su un computer che dispone di Windows Vista. Non è possibile creare un pacchetto per Windows Vista su un computer che dispone di Microsoft Windows XP*.
Aprire un pacchetto esistente
Selezionare per cercare e aprire un pacchetto esistente.
Nome Descrizione Profili Fare clic su Includi i profili nel pacchetto. I profili possono essere condivisi con altri utenti.
Impostazioni applicazione Fare clic su Includi le impostazioni dell'applicazione nel pacchetto. Specificare le impostazioni dell'applicazione da abilitare.
Fare clic su Includi le impostazioni della scheda nel pacchetto. Specificare i valori iniziali per le impostazioni della scheda di rete usata dal computer.
Selezionare Includi gruppi A-ID. Aggiungere i gruppi A-ID per supportare l'uso di più PAC da più gruppi A-ID.
NOTA: è anche possibile selezionare Salva pacchetto nel menu File per salvare il pacchetto.
NOTA: è possibile anche selezionare Apri pacchetto nel menu File per modificare un pacchetto dell'amministratore.
I profili dell'amministratore sono gestiti dall'amministratore della rete. Questi profili possono essere esportati su altri computer.
Tali profili sono comuni o condivisi da tutti gli utenti del computer. Gli utenti finali non possono tuttavia modificare questi profili. Possono solo essere modificati usando Strumento di amministrazione che è protetto tramite password.
È tuttavia possibile creare profili Voice over IP (VoIP) per l'esportazione su un'applicazione soft-phone, nonché aggiungere a un pacchetto profili comuni preesistenti e profili VoIP esistenti o creati dall'utente. Esistono due tipi di profili dell'amministratore: Permanente e Pre-accesso/Comune.
i profili permanenti sono applicati al momento dell'avvio oppure ogni volta che si esegue l'accesso al computer. Quando l'utente chiude la sessione, il profilo permanente mantiene la connessione wireless finché il computer viene spento o finché un altro utente esegue l'accesso.
Caratteristiche fondamentali di un profilo permanente:
NOTA: l'utilità di connessione WiFi supporta i certificati del computer. I certificati non saranno visualizzati nei rispettivi elenchi.
Per creare un profilo permanente:
I profili di pre-accesso/comuni sono applicati prima dell'accesso da parte di un utente. Se è installato il supporto per l'Accesso singolo, la connessione viene effettuata prima della sequenza di accesso a Windows (pre-accesso/comune).
Se il supporto per l'Accesso singolo non è installato, il profilo viene applicato una volta che la sessione utente è attiva. I profili di pre-accesso/comuni sono sempre visualizzati in cima all'elenco dei profili. Gli utenti possono sempre assegnare la priorità ai profili che hanno creato, ma non possono cambiare la priorità ai profili di pre-accesso/comuni. Poiché questi profili sono visualizzati all'inizio dell'elenco dei profili, l'utilità di connessione WiFi tenta automaticamente di connettersi ai profili dell'amministratore prima di usare qualunque altro profilo creato dall'utente.
NOTA: soltanto gli amministratori possono creare o esportare profili di pre-accesso/comuni.
Le caratteristiche fondamentali della connessione di pre-accesso sono:
Il supporto dei profili di pre-accesso/comune è installato nel corso di un'installazione personalizzata dell'utilità di connessione WiFi. Per ulteriori informazioni, vedere Installazione o disinstallazione della funzione Accesso singolo.
NOTA: se le funzioni Accesso singolo o Connessione di pre-accesso non sono installate, un amministratore è tuttavia in grado di creare profili di pre-accesso/comuni per l'esportazione su un computer dell'utente.
Qui di seguito è descritto il funzionamento della funzione Connessione di pre-accesso a partire dall'accensione del sistema. Il presupposto è che esista un profilo salvato. Questo profilo salvato ha impostazioni di protezione valide contrassegnate con "Usa il nome utente e la password di accesso a Windows" che sono applicate al momento dell'accesso a Windows.
NOTA: a un certificato utente è possibile accedere soltanto da parte di un utente che è stato autenticato sul computer. Quindi, l'utente deve collegarsi al computer una volta (con una connessione cablata, un profilo alternativo o il registro locale) prima di usare un profilo di pre-accesso/comune che prevede l'autenticazione con un certificato utente.
Quando si chiude la sessione, ogni connessione wireless viene interrotta e applicato un profilo permanente (se disponibile). In determinate circostanze è desiderabile mantenere la connessione corrente (per esempio, se è necessario caricare dati specifici dell'utente sul server dopo aver chiuso la sessione o quando si usano profili di roaming).
Per ottenere questa funzionalità, creare un profilo che sia contrassegnato sia di pre-accesso/comune che permanente. Se tale profilo è attivo quando l'utente chiude la sessione, la connessione viene mantenuta.
Per creare un profilo di pre-accesso/comune:
NOTA: un profilo di pre-accesso/comune viene ignorato se è già stata stabilita una connessione permanente e il profilo è configurato sia con l'opzione di connessione di pre-accesso/comune che con quella persistente.
Gli amministratori possono definire le reti WiFi da escludere dalla connessione. Una volta esclusa la rete, soltanto un amministratore può rimuovere la rete dall'elenco delle esclusioni. La rete esclusa viene visualizzata in Gestione elenco esclusioni ed è contrassegnata con questa icona:
Per escludere una rete WiFi:
Per rimuovere una rete WiFi da quelle escluse:
L'utilità di connessione WiFi supporta le applicazioni soft-phone di terze parti. Le applicazioni soft-phone di terze parti supportano i codec vocali. I codec in genere offrono capacità di compressione che consentono di usare meno larghezza di banda di rete. L'utilità di connessione WiFi supporta i seguenti codec standard International Telecommunications Union (ITU):
Codec
Algoritmo
ITU G.711
PCM (Pulse Code Modulation)
ITU G.722
SBADPCM (Sub-Band Adaptive Differential Pulse Code Modulation)
ITU G.723
Multi-rate Coder
ITU G.726
ADPCM (Adaptive Differential Pulse Code Modulation)
ITU G.727
Variable-Rate ADPCM
ITU G.728
LD-CELP (Low-Delay Code Excited Linear Prediction)
ITU G.729
CS-ACELP (Conjugate Structure Algebraic-Code Excited Linear Prediction)
Un amministratore può esportare le impostazioni VoIP per configurare diversi velocità dati e frame rate del codec per migliorare la qualità audio nelle trasmissioni VoIP.
Per configurare le impostazioni VoIP:
NOTA: accertarsi che Voice over IP non sia disattivato in Impostazioni applicazione di Strumento di amministrazione. È attivato per impostazione predefinita.
G711 ha una frequenza in frame di 10 ms e una velocità in bit di 64 kbps
G722 ha una frequenza in frame di 10 ms e una velocità in bit di 64 kbps
G723 ha una frequenza in frame di 30 ms e una velocità in bit di 5,3 kbps o 6,4 kbps
G726-32 ha una frequenza in frame di 10 ms e una velocità in bit di 32 kbps
G728 ha una frequenza in frame di 2,5 ms e una velocità in bit di 16 kbps
G729 ha una frequenza in frame di 10 ms e una velocità in bit di 10 kbpsSelezionare i parametri nei menu a discesa.
Codec Utilizzo Frame Rate
- G711_64kbps
- G722_64kbps
- G722_56kbps
- G722_48kbps
- G722_1_32kbps
- G722_1_24kbps
- G722_1_16kbps
- G726_16kbps
- G726_24kbps
- G726_32kbps
- G726_40kbps
- G728_16kbps
- G729a_8kbps
- G729e_11_8kbps
- GIPS_iPCM_VARIABLE
- G722_2_VARIABLE
- Voce interattiva
- Conferenza audio
- Dati voce
- Video
- Streaming Audio
- 20
- 30
NOTA: questa funzione non è disponibile se CCXv4 non è selezionato in Impostazioni applicazione di Strumento di amministrazione
Un A-ID (Authority Identifier) è un server RADIUS che fornisce gruppi A-ID con PAC. I gruppi A-ID sono condivisi da tutti gli utenti del computer e permettono ai profili EAP-FAST di supportare più PAC tramite gruppi A-ID multipli.
I gruppi A-ID possono essere preconfigurati dall'amministratore e impostati sul computer di un utente tramite un Pacchetto dell'amministratore. Quando un profilo di rete WiFi incontra un server con un A-ID appartenente allo stesso gruppo specificato nel profilo della rete wireless, usa questa PAC senza avvisare l'utente.
Per aggiungere un gruppo A-ID:
Se il gruppo A-ID è bloccato, allora non è possibile aggiungervi altri A-ID.
Per aggiungere un A-ID a un gruppo A-ID:
Dopo la selezione del gruppo A-ID, gli A-ID vengono estratti dalle PAC del server del gruppo A-ID. L'elenco dei gruppi A-ID viene compilato automaticamente.
Se non si dispone di alcun certificato per EAP-TLS (TLS) o EAP-TTLS (TTLS), per concedere l'autenticazione è necessario ottenere un certificato del client.
I certificati possono essere gestiti da Internet Explorer o dal Pannello di controllo di Windows.
Windows XP: quando si ottiene il certificato di un client non attivare la protezione avanzata della chiave privata. Se in un certificato si attiva la protezione avanzata della chiave privata, è necessario immettere una password di accesso per il certificato ogni volta che questo certificato viene usato. Se si configura il servizio per l'autenticazione TLS/TTLS è necessario disattivare la protezione avanzata della chiave privata per il certificato. In caso contrario, il servizio 802.1X non riuscirà a effettuare l'autenticazione poiché non vi è un utente collegato per immettere la password.
Note sulle smart card
Dopo aver installato una smart card il certificato viene automaticamente installato sul computer e può essere selezionato dall'archivio personale dei certificati e dall'archivio principale dei certificati.
Passaggio 1: ottenere un certificato
Per permettere l'autenticazione TLS è necessario che un certificato client valido si trovi nell'archivio locale relativo all'account dell'utente connesso. È necessario inoltre che nell'archivio principale ci sia un certificato di CA più attendibile.
Le informazioni seguenti descrivono due metodi per ottenere un certificato:
Se non si conosce la procedura per ottenere un certificato da un'autorità di certificazione, rivolgersi all'amministratore per chiedere ulteriori informazioni sulla procedura.
Per installare il certificato sul sistema locale:
Utilizzare Microsoft Management Console (MMC) per verificare che il certificato sia stato installato nell'archivio locale.
NOTA: se questo è il primo certificato che si è ottenuto, la CA chiederà dapprima se installare un certificato di CA più attendibile nell'archivio principale. Questo non è un certificato attendibile. Il nome del certificato è quello dell'host dell'autorità di certificazione. Fare clic su Sì. Questo certificato è necessario sia per TLS che per TTLS.
Per configurare un profilo usando l'autenticazione WPA con la crittografia WEP o TKIP usando l'autenticazione TLS:
NOTA: ottenere e installare un certificato del client (vedere il Passaggio 1 o rivolgersi all'amministratore del sistema).
Specificare il certificato utilizzato dall'utilità di connessione WiFi.
Nome Descrizione Password statica Immettere le credenziali dell'utente al momento della connessione. Password per una singola sessione (OTP) Ottenere la password da una periferica hardware token. PIN (soft token) Ottenere la password da un programma soft token.