Ange administratörslösenord
Inställningar för administratörsverktyg
Administratörspaket för Windows XP*
Administratörsprofiler
Programinställningar
Kortinställningar (administratör)
EAP-FAST A-ID-grupper
Administratörsuppgifter
OBS! I hela den här hjälpen används termen "trådlös" omväxlande med "WiFi".
Administratörsverktyget används av den person som har administratörsrättigheter på den här datorn. Detta verktyg används för att konfigurera profiler av typ Före inloggning/gemensam och profiler för beständig anslutning. Administratörsverktyget kan också användas av en IT-avdelning för att konfigurera användarinställningar och för att skapa anpassade installationspaket som ska exporteras till andra system.
Administratörsverktyget finns på Verktyg-menyn. Administratörsverktyget måste markeras under en Anpassad installation av Intel(R) PROSet för trådlösa WiFi-anslutningar. Annars visas inte funktionen.
Ett Administratörspaket är en självextraherande körbar fil som normalt innehåller WiFi-anslutningsprogrammet, administrativa profiler och andra inställningar. Du kan kopiera eller skicka administrativa paket till klienter i nätverket. När den körbara filen körs installeras och konfigureras innehållet på måldatorn. Om det ingår en profil i paketet styr den hur mottagardatorn ska ansluta till ett specifikt WiFi-nätverk.
OBS! Om du skapar och exporterar paket för datorer med Microsoft Windows Vista* måste paketen skapas på ett Windows Vista-system. Det går alltså inte att skapa Windows Vista-paket på datorer med Microsoft Windows XP.*
Namn Beskrivning Skapa ett paket för Windows XP Skapa ett paket som kan exporteras till en användardator som har operativsystemet Microsoft Windows XP*. Det här paketet möjliggör export av all 802.1X-autentisering för profiler av EAP-typ Före inloggning/gemensam och Beständig.
Skapa ett paket för Windows Vista Inte tillgänglig. Om du skapar och exporterar paket för datorer med Microsoft Windows Vista* måste paketen skapas på ett Windows Vista-system. Det går alltså inte att skapa Windows Vista-paket på datorer med Microsoft Windows XP.*
Öppna ett befintligt paket
Markera om du vill bläddra till och öppna ett befintligt paket.
Namn Beskrivning Profiler Klicka på Inkludera profiler i det här paketet. Det går att dela profiler med andra användare.
Programinställningar Klicka på Inkludera programinställningar i detta paket. Ange programinställningar som ska aktiveras.
Klicka på Inkludera kortinställningar i detta paket. Ange de initiala värdena för kortinställningar som används på den här datorn.
Klicka på Inkludera A-ID-grupper. Lägg till A-ID-grupp för att ge stöd åt flera PAC från flera A-ID.
OBS! Du kan också välja Spara paket på Arkiv-menyn för att spara paketet.
OBS! Du kan också välja Öppna paket på Arkiv-menyn för att redigera ett administratörspaket.
Administratörsprofilerna hanteras av nätverksadministratören. Dessa profiler kan exporteras till andra datorer.
Dessa profiler är gemensamma för eller delas av alla användare av den här datorn. Men slutanvändare kan inte modifiera dessa profiler. De kan endast modifieras från Administratörsverktyget som är lösenordsskyddat.
Du kan dock skapa profiler av typ VoIP (Voice over IP) för export till ett program med programvarustyrd telefon och du kan lägga till gemensamma profiler som redan finns och befintliga VoIP-profiler, eller VoIP-profiler som du skapar till ett paket. Det finns två typer av administratörsprofiler: Beständig och Före inloggning/gemensam.
Beständiga profiler tillämpas när datorn startas eller när ingen är inloggad på datorn. Sedan en användare loggat ut behåller en beständig profil en trådlös anslutning antingen tills datorn stängs av eller en annan användare loggar in.
Huvudpunkterna för beständiga profiler:
OBS! WiFi-anslutningsprogrammet stöder maskincertifikat. Men de visas inte i certifikatlistorna.
Skapa en beständig profil så här:
Profiler för före inloggning och gemensamma profiler tillämpas före användarinloggning. Om stöd för enkel inloggning är installerat, görs anslutningen före Windows-inloggningssekvensen (Före inloggning/gemensam).
Om stöd för enkel inloggning inte är installerat, tillämpas profilen när användarsessionen aktiverats. Profiler för före inloggning och gemensamma profiler visas alltid högst upp i profillistan. Användare kan fortfarande prioritera profiler som de skapat, men de kan inte återprioritera profiler för Före inloggning/gemensam. Eftersom dessa profiler visas högst upp i profillistan försöker WiFi-anslutningsprogrammet automatiskt att ansluta till Administratörsprofilerna först, före eventuella användarskapade profiler.
OBS! Det är bara administratörer som kan skapa eller exportera profiler av typ Före inloggning/gemensam.
Huvudpunkterna för anslutning före inloggning är:
Stöd för profiler av typ Före inloggning/gemensam installeras under Anpassad installation av WiFi-anslutningsprogrammet. Se Installera eller avinstallera funktionen Enkel inloggning för mer information.
OBS! Om funktionerna Enkel inloggning eller Anslut före inloggning inte är installerade, kan en administratör ändå skapa förinloggningsprofiler/gemensamma profiler för export till användardator.
Här nedan beskrivs hur funktionen Anslutning före inloggning fungerar efter systemstart. Det antas att det finns en sparad profil. Denna sparade profil har giltiga säkerhetsinställningar markerade med Använd användarnamn och lösenord för Windows-inloggning som tillämpas när användaren loggar in till Windows.
OBS! En användare kan endast nå ett användarcertifikat som har autentiserats på datorn. Därför skall en användare logga in till datorn en gång (genom att använda antingen en kabelanslutning, en annan profil eller lokal inloggning) innan han/hon använder en profil av typ Före inloggning/gemensam som autentiserar med ett användarcertifikat.
När du loggar ut frånkopplas eventuell trådlös anslutning och en beständig profil (om det finns en sådan) tillämpas. Under vissa omständigheter är det önskvärt att bibehålla den nuvarande anslutningen (t.ex. om användarspecifika data måste skickas till servern efter utloggning eller när roaming-profiler används).
Skapa en profil som är markerad som både Före inloggning/gemensam och beständig för att uppnå den här funktionen. Om en sådan profil är aktiv när användaren loggar ut bibehålls anslutningen.
Skapa en profil av typ Före inloggning/gemensam så här:
OBS! Om en beständig anslutning redan etablerats, ignoreras en profil för Före inloggning/gemensam såvida inte profilen konfigurerats med alternativ för både Före inloggning/gemensam och Beständig anslutning.
Administratörer kan utse WiFi-nätverk som ska uteslutas från anslutning. När ett nätverk utesluts kan bara en administratör ta bort nätverket från Undantagslistan. Det uteslutna nätverket visas i Hantering av undantagslista och visas med denna ikon:
Utesluta ett WiFi-nätverk:
Ta bort ett WiFi-nätverk från undantag:
WiFi-anslutningsprogrammet stöder VoIP för "soft-phone"-program från tredje part. VoIP-applikationer från tredjepart stödjer röstcodec. Codec tillhandahåller i allmänhet en komprimeringsfunktion för att spara bandbredd i nätverket. WiFi-anslutningsprogrammet stöder följande ITU-codecstandardarder (International Telecommunications Union):
Codec
Algoritm
ITU G.711
PCM (Pulse Code Modulation)
ITU G.722
SBADPCM (Sub-Band Adaptive Differential Pulse Code Modulation)
ITU G.723
Multi-rate Coder (Kodare med flera hastigheter)
ITU G.726
ADPCM (Adaptive Differential Pulse Code Modulation)
ITU G.727
ADPCM med variabel hastighet
ITU G.728
LD-CELP (Low-Delay Code Excited Linear Prediction)
ITU G.729
CS-ACELP (Conjugate Structure Algebraic-Code Excited Linear Prediction)
En administratör kan exportera VoIP-inställningar för att konfigurera olika codecdatahastigheter och bildrutefrekvenser för att förbättra röstkvalitet i VoIP-överföringar.
Konfigurera VoIP-inställningar:
OBS! Kontrollera att VoIP (Voice over IP) inte är inaktiverat i Administratörsverktygets Programinställningar. Det är som standard aktiverat.
G711 har 10 ms bildrutefrekvens med 64 kbit/s bithastighet
G722 har 10 ms bildrutefrekvens med 64 kbit/s bithastighet
G723 har 30 ms bildrutefrekvens med antingen 5,3 kbit/s eller 6,4 kbit/s bithastighet
G726-32 har 10 ms bildrutefrekvens med 32 kbit/s bithastighet
G728 har 2,5 ms bildrutefrekvens med 16 kbit/s bithastighet
G729 har 10 ms bildrutefrekvens med 10 kbit/s bithastighetVälj parametrar i de nedrullningsbara menyerna.
Codec Användning Bildrutefrekvens
- G711_64kbps
- G722_64kbps
- G722_56kbps
- G722_48kbps
- G722_1_32kbps
- G722_1_24kbps
- G722_1_16kbps
- G726_16kbps
- G726_24kbps
- G726_32kbps
- G726_40kbps
- G728_16kbps
- G729a_8kbps
- G729e_11_8kbps
- GIPS_iPCM_VARIABLE
- G722_2_VARIABLE
- Interaktiv röst
- Ljudkonferens
- Röstdata
- Video
- Strömmande ljud
- 20
- 30
OBS! Denna funktion är inte tillgänglig om CCXv4 inte är markerat i Programinställningar i administratörsverktyget
En A-ID (Authority Identifier) är den RADIUS-server som förser PAC (Protected Access Credential) med A-ID-grupper. A-ID-grupper delas av alla användare för datorn och tillåter att EAP-FAST-profiler stöder flera PAC från flera A-ID.
A-ID-grupper kan konfigureras i förväg av administratören och ställas in genom ett Administratörspaket på en användares dator. När en WiFi-nätverksprofil påträffar en server med A-ID inom samma grupp för den A-ID som angetts i den trådlösa nätverksprofilen, använder den detta PAC utan att tala om det för användaren.
Lägga till en A-ID-grupp:
Om A-ID-gruppen är låst går det inte att lägga till ytterligare A-ID i gruppen.
Lägga till en A-ID i en A-ID-grupp:
När en A-ID-grupp har valts, extraheras A-ID:er från PAC-enheter på A-ID-gruppservern. Listan med A-ID:er fylls i automatiskt.
Om du inte har några certifikat för EAP-TLS (TLS) eller EAP-TTLS (TTLS) måste du hämta ett klientcertifikat för att möjliggöra autentisering.
Certifikat hanteras från antingen Internet Explorer eller Kontrollpanelen i Microsoft Windows.
Windows XP: När du erhåller ett klientcertifikat ska du inte aktivera starkt skydd av den privata nyckeln. Om du aktiverar starkt skydd av den privata nyckeln för ett certifikat måste du ange ett åtkomstlösenord för certifikatet varje gång detta certifikat används. Du måste inaktivera starkt skydd av den privata nyckeln för certifikatet om du konfigurerar tjänsten för TLS- eller TTLS-autentisering. Annars misslyckas 802.1X-tjänsten med autentiseringen eftersom det inte finns någon inloggad användare som kan tillhandahålla det lösenord som krävs.
Anteckningar om Smartkort
När du har installerat ett smartkort installeras certifikatet automatiskt på datorn och väljs i arkivet med personliga certifikat och i rotcertifikatarkivet.
Steg 1: Inskaffa ett certifikat
Innan du kan tillåta TLS-autentisering behöver du ett giltigt klientcertifikat i det lokala arkivet för den inloggade användarens konto. Du behöver också ett tillförlitligt CA-certifikat i rotarkivet.
Följande information ger dig två sätt att erhålla ett certifikat:
Om du inte vet hur du kan få ett användarcertifikat från certifikatutfärdaren ska du tala med din administratör.
Installera certifikatutfärdaren på den lokala maskinen:
Använd Microsoft Management Console (MMC) för att bekräfta att certifikatutfärdaren är installerad i maskinarkivet.
OBS! Om detta är det första certifikatet som du har fått frågar certifikatutfärdaren dig först om den ska installera ett betrott certifikatutfärdarcertifikat i rotarkivet. Detta är inte ett betrott certifikatutfärdarcertifikat. Namnet på certifikatet är namnet på certifikatutfärdens värd. Klicka på Ja. Du behöver detta certifikat för både TLS och TTLS.
Konfigurera en profil som har WPA-autentisering med WEP- eller TKIP-kryptering som använder TLS-autentisering så här:
OBS! Inskaffa och installera ett klientcertifikat, se steg 1 eller tala med administratören.
Ange det certifikat som används av WiFi-anslutningsprogrammet.
Namn Beskrivning Statiskt lösenord Skriv användarreferenserna vid anslutning. Engångslösenord (OTP) Inskaffa lösenordet från en maskinvarutokenenhet. PIN-kod (Soft Token) Inskaffa lösenordet från ett soft token-program.