設定管理員密碼
管理員工具設定
Windows XP* 的管理員套件
管理員設定檔
應用程式設定
介面卡設定 (管理員)
EAP-FAST A-ID 群組
管理員作業
注意: 整份說明當中交替使用「無線」和「WiFi」兩種詞彙。
「管理員工具」是由這台電腦上有管理員權限的人所使用。此工具用來設定預先登入/一般設定檔和持續連線設定檔。「管理員工具」也可以由「資訊技術」部門用來設定使用者設定,並建立自訂安裝套件以匯出至其他系統。
「管理員工具」位於「工具」功能表中。 在自訂安裝 Intel(R) PROSet/無線 WiFi 連線公用程式期間必須選取「管理員工具」,否則此功能不會顯示。
「管理員套件」是通常包含 WiFi 連線公用程式、管理設定檔及其他設定的自我解壓縮可執行檔。您可將管理套件複製或傳送到網路上的用戶端。當可執行檔執行時,將會在目的地電腦上安裝並設定內容。如果某設定檔是套件的一部分,該設定檔會管理目的地電腦連線到特定 WiFi 網路的方式。
注意: 若要為執行 Microsoft Windows Vista* 的電腦建立並匯出套件,您必須在執行 Windows Vista 的電腦上建立該套件。您無法在執行 Microsoft Windows XP* 的電腦上建立 Windows Vista 的套件。
名稱 說明 建立 Windows XP 套件 建立可匯出至使用者執行 Microsoft Windows XP* 作業系統的電腦之套件。此套件允許匯出所有 802.1X 驗證 EAP 類型的「預先登入/一般」和「持續」設定檔。
建立 Windows Vista 套件 無法使用。若要為執行 Microsoft Windows Vista* 的電腦建立並匯出套件,您必須在執行 Windows Vista 的電腦上建立該套件。您無法在執行 Microsoft Windows XP* 的電腦上建立 Windows Vista 的套件。
開啟現有的套件
選擇以瀏覽和開啟現有的套件。
名稱 說明 設定檔 按一下「在此套件中包括設定檔」。設定檔可與其他使用者一起共用。
應用程式設定 按一下「在此套件中包括應用程式設定」。指定要啟用的應用程式設定。
按一下「在此套件中包括介面卡設定」。指定在這台電腦上使用的介面卡設定之起始值。
按一下「包括 A-ID 群組」。新增 A-ID 群組以支援多個 A-ID 的多個 PAC。
注意: 您也可以在「檔案」功能表中選取「儲存套件」來儲存套件。
注意: 您也可以在「檔案」功能表上選擇「開啟套件」來編輯「管理員套件」。
「管理員設定檔」是由網路管理員來管理。可將這些設定檔匯出到其他電腦。
這些是這台電腦上的所有使用者的一般或共用設定檔。但是,一般使用者無法修改這些設定檔。這些設定檔只能從密碼保護的「管理員工具」來修改。
然而您可建立網路電話 (VoIP) 設定檔以便匯出至軟體電話應用程式,然後可新增之前存在的一般設定檔與現有的 VoIP 設定檔或您建立至套件的 VoIP 設定檔。「管理員設定檔」的類型有二種: 持續及預先登入/一般。
持續設定檔會在開機時間或沒有人登入電腦時套用。在使用者登出之後,持續設定檔會維持無線連線狀態,直到電腦關機或不同的使用者登入時為止。
「持續」設定檔關鍵點:
注意: WiFi 連線公用程式支援機器憑證。但是,它們不會在憑證清單中顯示。
若要建立「持續」設定檔:
「預先登入/一般」設定檔在使用者登入前套用。如果有安裝「單一登入」支援,連線就會在 Windows 登入順序(預先登入/一般)之前建立。
如果沒有安裝「單一登入」支援的話,使用者作業階段開始作用就會套用該設定檔。「預先登入/一般」設定檔永遠都會出現在「設定檔清單」的頂端。使用者還是可以優先順序化他們建立的設定檔,但是他們不可以重新優先順序化「預先登入/一般」設定檔。因為這些設定檔出現在「設定檔」清單的最上方,WiFi 連線公用程式會在嘗試連線到任何使用者建立的設定檔之前,先自動嘗試連線到「管理員」設定檔。
注意: 只有管理員可以建立或匯出「預先登入/一般」設定檔。
「預先登入連線」關鍵點有:
「預先登入/一般」設定檔支援是在 WiFi 連線公用程式的自訂安裝期間所安裝。如需更多資訊,請參閱 安裝或解除安裝單一登入功能。
注意: 如果沒有安裝「單一登入」或「預先登入連線」功能,管理員仍然能夠建立匯出到使用者電腦的「預先登入/一般」設定檔。
以下說明「預先登入連線」功能如何從系統啟動時開始作用。假設儲存的設定檔已存在。這個儲存的設定檔有標示為「使用 Windows 登入使用者名稱及密碼」的有效保全性設定,在 Windows 登入時套用。
注意: 使用者憑證僅可由在電腦上獲得驗證的使用者存取。因此,使用者在使用驗證使用者憑證的「預先登入/一般」設定檔前,應登入電腦一次(使用有線連接、其他設定檔或本機登入)。
在登出時,將斷開任何無線連線,並套用持續設定檔 (如果有的話)。在某些情形下,最好是維持目前的連線 (例如,如果登出後需要上傳使用者特定的資料到伺服器,或在使用漫遊設定檔時)。
建立標記為「預先登入/一般」和持續的設定檔,以實現此功能。當使用者登出時,若此類設定檔為作用中,就會維持連線。
要建立預先登入/一般設定檔:
注意: 如果已建立持續連線,並且使用「預先登入/一般」和「持續」連線選項來設定設定檔,則將忽略「預先登入/一般」設定檔。
管理員可從連線中指定要被排除的 WiFi 網路。一旦網路被排除,只有管理員才能從「排除」清單中移除網路。排除的網路會顯示在「排除清單管理」中,並且由此圖示指示:
若要排除 WiFi 網路:
若要從排除中移除 WiFi 網路:
WiFi 連線公用程式支援 VoIP 協力廠商的軟體電話應用程式。協力廠商的 VoIP 應用程式支援 voice codec (語音轉碼器)。轉碼器通常提供壓縮功能以便節省網路頻寬。WiFi 連線公用程式支援下列國際電信聯盟 (International Telecommunications Union, ITU) 轉碼器標準:
轉碼器
演算法
ITU G.711
PCM (Pulse Code Modulation,脈衝編碼調變)
ITU G.722
SBADPCM (Sub-Band Adaptive Differential Pulse Code Modulation,次頻帶適應性差別脈衝編碼調變)
ITU G.723
Multi-rate Coder (多速率編碼器)
ITU G.726
ADPCM (Adaptive Differential Pulse Code Modulation,適應性差別脈衝編碼調變)
ITU G.727
Variable-Rate ADPCM (可變速率 ADPCM)
ITU G.728
LD-CELP (Low-Delay Code Excited Linear Prediction,低延遲的碼激線性預測)
ITU G.729
CS-ACELP (Conjugate Structure Algebraic-Code Excited Linear Prediction,共軛結構代數的碼激線性預測)
管理員可以匯出 VoIP 設定值,以設定各種轉碼器資料速率和框架速率,來改善 VoIP 傳輸中的語音品質。
設定 VoIP 設定值:
G711 有 10ms 框架速率與 64kbps 位元速率
G722 有 10ms 框架速率與 64kbps 位元速率
G723 有 30ms 框架速率與 5.3kbps 或 6.4kbps 位元速率
G726-32 有 10ms 框架速率與 32kbps 位元速率
G728 有 2.5ms 框架速率與 16kbps 位元速率
G729 有 10ms 框架速率與 10kbps 位元速率從下拉式功能表選取參數。
轉碼器 用途 框架速率
- G711_64kbps
- G722_64kbps
- G722_56kbps
- G722_48kbps
- G722_1_32kbps
- G722_1_24kbps
- G722_1_16kbps
- G726_16kbps
- G726_24kbps
- G726_32kbps
- G726_40kbps
- G728_16kbps
- G729a_8kbps
- G729e_11_8kbps
- GIPS_iPCM_VARIABLE
- G722_2_VARIABLE
- 互動式語音
- 語音會議
- 語音資料
- 視訊
- 資料流音訊
- 20
- 30
注意: 如果在管理員工具應用程式設定中沒有選取 CCXv4,該功能將不可用。
授權識別碼 (A-ID) 是提供「受保護的存取身分證明」(PAC) 的 RADIUS 伺服器。A-ID 群組由所有電腦使用者共用,並允許 EAP-FAST 設定檔支援多個 A-ID 的多個 PAC。
A-ID 群組可由管理員預先設定,並透過使用者電腦上的管理員套件設定。在 WiFi 網路設定檔遇到在無線網路設定檔中指定的相同 A-ID 群組中有 A-ID 的伺服器時,它將使用此 PAC 而不提示使用者。
新增 A-ID 群組:
如果 A-ID 群組鎖定,則其他 A-ID 無法新增至群組。
將 A-ID 新增至 A-ID 群組:
在選取 A-ID 群組後,A-ID 會從 A-ID 群組伺服器上的 PAC 取出。A-ID 清單會自動填入。
如果您沒有任何 EAP-TLS (TLS) 或 EAP-TTLS (TTLS) 憑證,就一定要取得用戶端憑證才能允許驗證。
您可從 Internet Explorer 或 Microsoft Windows 的「控制台」管理憑證。
Windows XP: 獲取用戶端憑證時,請不要啟用加強私密金鑰保護。若您啟用憑證的加強私密金鑰保護,則在您每次使用此憑證時,都需要輸入憑證的存取密碼。若您要設定 TLS 或 TTLS 驗證的服務,就必須停用憑證的加強私密金鑰保護。否則,802.1X 服務就無法完成驗證,因為沒有使用者登入以提供必要的密碼。
有關智慧卡的注意事項
安裝「智慧卡」後,憑證會自動安裝在您的電腦上,並且可從個人憑證存放區及根憑證存放區選取。
步驟 1: 取得憑證
若要允許 TLS 驗證,登入使用者帳戶在本機存放庫中需要有有效的用戶端憑證。您在根存放區中還需要一個可信任的 CA 憑證。
以下的資訊提供兩個取得憑證的方法:
如果您不知道如何從 CA 取得使用者憑證,請洽詢您的管理員以取得相關程序的說明。
若要在本機電腦上安裝 CA:
使用 Microsoft Management Console (MMC) 驗證安裝在電腦存放區內的 CA。
注意: 如果這是您第一次獲取憑證的話,CA 會詢問您是否要先安裝根存放區中的受信任 CA 憑證。這不是受信任的 CA 憑證。憑證上的名稱與 CA 的主機名稱一樣。按一下「是」。TLS 與 TTLS 都需要此憑證。
若要設定使用具有 WEP 的 WPA 驗證,或是使用 TLS 驗證的 TKIP 加密的設定檔:
注意: 獲取並安裝用戶端憑證,請參考「步驟 1」或向您的管理員洽詢。
指定 WiFi 連線公用程式所使用的憑證。
名稱 說明 靜態密碼 連線時,輸入使用者身分證明。 一次性密碼 (OTP) 從硬體 Token 裝置取得密碼。 PIN (軟性權仗) 從軟性權杖程式取得密碼。