Ustawianie hasła administratora
Ustawienia Narzędzia administratora
Pakiety administratora dla systemu Windows XP*
Profile administratora
Ustawienia aplikacji
Ustawienia karty (Administrator)
Grupy identyfikatorów urzędów EAP-FAST
Zadania administratora
UWAGA: W niniejszym systemie Pomocy terminy "bezprzewodowy" i "WiFi" są używane wymiennie.
Narzędzie administratora jest przeznaczone dla osób z uprawnieniami administratora na danym komputerze. To narzędzie służy do konfigurowania profili łączenia przed logowaniem/wspólnego oraz profili łączenia trwałego. Narzędzie administratora może być również używane przez personel z działu informatycznego do konfigurowania ustawień użytkownika oraz do tworzenia pakietów instalacji niestandardowej, eksportowanych do innych systemów.
Narzędzie administratora jest dostępne w menu Narzędzia. Aby funkcja była wyświetlana, podczas niestandardowej instalacji narzędzia do połączeń Intel(R) PROSet/Wireless WiFi wybrane musi zostać Narzędzie administratora.
Pakiet administratora to samowyodrębniający się plik wykonywalny, zawierający profile administracyjne narzędzia do połączeń WiFi i inne ustawienia użytkownika. Pakiet administracyjny można kopiować i wysyłać do klientów w sieci. Po uruchomieniu pliku jego zawartość jest instalowana i konfigurowana na komputerze docelowym. Jeśli profil stanowi część pakietu, profil ten określa sposób łączenia się komputera docelowego z siecią WiFi.
UWAGA: Aby utworzyć i wyeksportować pakiet dla komputera z systemem Microsoft Windows Vista*, należy utworzyć ten pakiet na komputerze z systemem Windows Vista. Nie można utworzyć pakietu dla systemu Windows Vista na komputerze z systemem Microsoft Windows XP*.
Nazwa Opis Utwórz pakiet Windows XP Umożliwia tworzenie pakietu, który można eksportować do komputera użytkownika z systemem operacyjnym Microsoft Windows XP*. Ten pakiet umożliwia eksportowanie wszystkich profili łączenia przed logowaniem i wspólnych typu EAP z uwierzytelnianiem 802.1X.
Utwórz pakiet Windows Vista Niedostępne. Aby utworzyć i wyeksportować pakiet dla komputera z systemem Microsoft Windows Vista*, należy utworzyć ten pakiet na komputerze z systemem Windows Vista. Nie można utworzyć pakietu dla systemu Windows Vista na komputerze z systemem Microsoft Windows XP*.
Otwórz istniejący pakiet
Zaznacz, aby przejść do istniejącego pakietu i go otworzyć.
Nazwa Opis Profile Kliknij przycisk Dołącz profile do tego pakietu. Profile można udostępniać innym użytkownikom.
Ustawienia aplikacji Kliknij przycisk Dołącz ustawienia aplikacji do tego pakietu. Określ ustawienia aplikacji, które mają zostać włączone.
Kliknij przycisk Dołącz ustawienia karty do tego pakietu. Określ wartości początkowe ustawień karty używanych w tym komputerze.
Kliknij przycisk Dołącz grupy A-ID. Dodaj grupę A-ID, która ma umożliwiać obsługę wielu poświadczeń dostępu pochodzących z wielu identyfikatorów urzędów.
UWAGA: Pakiet można również zapisać, wybierając w menu Plik opcję Zapisz pakiet.
UWAGA: Pakiet administratora można również edytować, wybierając w menu Plik opcję Otwórz pakiet.
Profilami administratora zarządza administrator sieci. Profile te można eksportować do innych komputerów.
Te profile są wspólne, czyli udostępniane przez wszystkich użytkowników komputera. Użytkownicy końcowi nie mogą jednak modyfikować tych profili. Profile te mogą być modyfikowane tylko przy użyciu chronionego hasłem Narzędzia administratora.
Można jednak utworzyć profile Głos przez protokół internetowy (VoIP) i wyeksportować je do aplikacji telefonicznej, a następnie dodać istniejące wcześniej profile wspólne i istniejące lub tworzone profile VoIP do pakietu. Istnieją dwa typy profili administratora: Trwałe i Przed logowaniem/wspólne.
Profile łączenia trwałego są stosowane podczas uruchamiania systemu lub gdy na komputerze nie jest zalogowany żaden użytkownik. Po wylogowaniu użytkownika połączenie bezprzewodowe jest utrzymywane do momentu wyłączenia komputera lub zalogowania innego użytkownika.
Kluczowe kwestie związane z profilem trwałym:
UWAGA: Narzędzie do połączeń WiFi obsługuje certyfikaty urządzeń. Nie są one jednak wyświetlane na listach certyfikatów.
Aby utworzyć profil łączenia trwałego:
Profile Przed logowaniem/Wspólne (Pre-logon/Common) są stosowane przed logowaniem użytkownika. Jeśli zainstalowano obsługę funkcji logowania pojedynczego, połączenie jest nawiązywane przed logowaniem w systemie Windows (przed logowaniem/wspólne).
Jeśli obsługa logowania pojedynczego nie została zainstalowana, profil jest stosowany po aktywowaniu sesji użytkownika. Profile łączenia przed logowaniem/wspólnego są zawsze wyświetlane na górze listy profili. Użytkownicy mogą określać priorytety dla utworzonych przez siebie profili, ale nie dla profili łączenia przed logowaniem/wspólnego. Ponieważ profile te znajdują się na górze listy profili, narzędzie do połączeń WiFi najpierw próbuje automatycznie łączyć się z profilami administratora, a dopiero później z profilami użytkownika.
UWAGA: Tylko administrator może tworzyć i eksportować profile łączenia przed logowaniem/wspólnego.
Kluczowe kwestie związane z łączeniem przed logowaniem:
Obsługa profili łączenia przed logowaniem/wspólnego jest instalowana podczas instalacji niestandardowej narzędzia do połączeń WiFi. Informacje na ten temat można znaleźć w sekcji Instalowanie i odinstalowywanie funkcji logowania pojedynczego.
UWAGA: Jeśli funkcje logowania pojedynczego ani łączenia przed logowaniem nie zostały zainstalowane, administrator nadal może tworzyć profile łączenia przed logowaniem/wspólne na potrzeby eksportu do komputera użytkownika.
Poniżej opisano sposób działania funkcji Łączenie przed logowaniem, od momentu uruchomienia systemu. Założono, że istnieje zapisany profil. Dla tego zapisanego profilu skonfigurowano prawidłowe ustawienia zabezpieczeń Użyj nazwy użytkownika i hasła logowania Windows, które są stosowane podczas logowania do systemu Windows.
UWAGA: Dostęp do certyfikatu użytkownika ma tylko użytkownik uwierzytelniony na danym komputerze. Z tego powodu użytkownik powinien zalogować się na komputerze jeden raz (używając połączenia kablowego, profilu zamiennego lub logując się lokalne) przed użyciem profilu łączenia przed logowaniem/wspólnego, który jest uwierzytelniany przy użyciu certyfikatu użytkownika
Po wylogowaniu wszystkie połączenia bezprzewodowe są rozłączane i stosowany jest profil trwały (jeśli jest dostępny). W niektórych okolicznościach warto utrzymać bieżące połączenie (np. w przypadku, gdy po wylogowaniu konieczne będzie przekazanie na serwer danych specyficznych dla użytkownika lub gdy używane są profile mobilności).
Aby móc korzystać z tej funkcji, należy utworzyć profil oznaczony zarówno jako profil łączenia przed logowaniem/wspólnego, jak i profil trwały. Jeśli taki profil będzie aktywny podczas wylogowywania użytkownika, połączenie zostanie utrzymane.
Aby utworzyć profil łączenia przed logowaniem/wspólnego:
UWAGA: Jeśli połączenie trwałe zostało już ustanowione, profil łączenia przed logowaniem/wspólnego jest ignorowany, chyba że dla profilu skonfigurowano zarówno opcje połączenia przed logowaniem/wspólnego i łączenia trwałego.
Administrator może wykluczać sieci WiFi z połączeń. Po wykluczeniu tylko administrator może usunąć sieć z listy wykluczeń. Wykluczona sieć jest wyświetlana w oknie Zarządzanie listą wykluczeń i jest oznaczona następującą ikoną:
Aby wykluczyć sieć WiFi:
Aby usunąć sieć WiFi z listy wykluczeń:
Narzędzie do połączeń WiFi obsługuje aplikacje telefoniczne VoIP innych firm. Aplikacje VoIP innych firm obsługują kodery-dekodery głosowe. Kodery-dekodery umożliwiają kompresję w celu zaoszczędzenia przepustowości sieci. Narzędzie do połączeń WiFi obsługuje następujące standardy koderów-dekoderów Międzynarodowego Związku Telekomunikacyjnego (ang. International Telecommunications Union, ITU):
Koder-dekoder
Algorytm
ITU G.711
PCM (Pulse Code Modulation)
ITU G.722
SBADPCM (Sub-Band Adaptive Differential Pulse Code Modulation)
ITU G.723
Koder wieloszybkościowy
ITU G.726
ADPCM (Adaptive Differential Pulse Code Modulation)
ITU G.727
ADPCM (zmienna szybkość)
ITU G.728
LD-CELP (Low-Delay Code Excited Linear Prediction)
ITU G.729
CS-ACELP (Conjugate Structure Algebraic-Code Excited Linear Prediction)
Administrator może wyeksportować ustawienia VoIP w celu skonfigurowania różnych szybkości transmisji danych koderów-dekoderów i szybkości klatek, po pozwala poprawić jakość głosu podczas transmisji VoIP.
Aby skonfigurować ustawienia VoIP:
UWAGA: Należy się upewnić, że opcja Głos przez protokół internetowy na stronie Ustawienia aplikacji nie została wyłączona. Domyślnie opcja ta jest włączona.
G711: szybkość klatek 10 ms i szybkość transmisji danych 64 kb/s
G722: szybkość klatek 10 ms i szybkość transmisji danych 64 kb/s
G723: szybkość klatek 30 ms i szybkość transmisji danych 5,3 kb/s lub 6,4 kb/s
G726-32: szybkość klatek 10 ms i szybkość transmisji danych 32 kb/s
G728: szybkość klatek 2,5 ms i szybkość transmisji danych 16 kb/s
G729: szybkość klatek 10 ms i szybkość transmisji danych 10 kb/sW menu rozwijanym wybierz parametry.
Koder-dekoder Użycie Szybkość klatek
- G711_64kbps
- G722_64kbps
- G722_56kbps
- G722_48kbps
- G722_1_32kbps
- G722_1_24kbps
- G722_1_16kbps
- G726_16kbps
- G726_24kbps
- G726_32kbps
- G726_40kbps
- G728_16kbps
- G729a_8kbps
- G729e_11_8kbps
- GIPS_iPCM_VARIABLE
- G722_2_VARIABLE
- Głos interaktywny
- Audiokonferencja
- Dane głosowe
- Wideo
- Strumieniowanie audio
- 20
- 30
UWAGA: Ta funkcja jest niedostępna, jeśli w ustawieniach aplikacji Narzędzie administratora nie wybrano opcji CCXv4.
Identyfikator urzędu (A-ID) to serwer RADIUS, który podaje grupy identyfikatorów urzędów poświadczeń dostępu zabezpieczonego. Grupy identyfikatorów urzędów są udostępniane wszystkim użytkownikom komputera. Dzięki nim profile EAP-FAST obsługują wiele poświadczeń dostępu pochodzących z wielu identyfikatorów urzędów.
Grupy identyfikatorów A-ID mogą być prekonfigurowane przez administratora i ustawiane za pomocą Pakietu administratora na komputerze użytkownika. Gdy profil sieci WiFi napotka serwer z identyfikatorem A-ID należącym to tej samej grupy A-ID (określonej w profilu sieci bezprzewodowej), użyje jego poświadczeń dostępu zabezpieczonego bez monitowania użytkownika.
Aby dodać grupę identyfikatorów A-ID:
Jeśli grupa jest zablokowana, nie można dodawać do niej kolejnych identyfikatorów A-ID.
Aby dodać identyfikator do grupy identyfikatorów A-ID:
Po wybraniu grupy A-ID identyfikatory A-ID są przejmowane z poświadczeń dostępu zabezpieczonego na serwerze grupy A-ID. Lista identyfikatorów A-ID jest zapełniana automatycznie.
W przypadku braku certyfikatów dla usług EAP-TLS (TLS) lub EAP-TTLS (TTLS) należy uzyskać certyfikat klienta, umożliwiający uwierzytelnienie.
Certyfikatami można zarządzać za pomocą przeglądarki Internet Explorer lub Panelu sterowania systemu Windows.
Windows XP: Podczas uzyskiwania certyfikatu klienta nie należy włączać silnej ochrony klucza prywatnego. Jeśli silna ochrona zostanie włączona, każdorazowo przy korzystaniu z certyfikatu konieczne będzie wprowadzanie hasła dostępu. W przypadku konfiguracji ustawień uwierzytelniania TLS lub TTLS, należy wyłączyć silną ochronę klucza prywatnego. W przeciwnym przypadku uwierzytelnianie usługi 802.1X zakończy się niepowodzeniem z powodu braku zalogowanego użytkownika, mogącego podać wymagane hasło.
Uwagi dotyczące kart inteligentnych:
Po zainstalowaniu karty inteligentnej certyfikat jest automatycznie zapisywany na komputerze i jest dostępny w osobistym magazynie certyfikatów lub głównym magazynie certyfikatów.
Krok 1: Uzyskiwanie certyfikatu
Aby umożliwić uwierzytelnianie w standardzie TLS, w składzie lokalnym musi znajdować się certyfikat klienta dla konta zalogowanego użytkownika. Wymagany jest także certyfikat zaufanego urzędu certyfikacji w magazynie głównym (root store).
Poniższe informacje dotyczą dwóch metod uzyskiwania certyfikatu:
Jeśli nie wiadomo, w jaki sposób uzyskać certyfikat użytkownika z urzędu certyfikacji, należy skontaktować się w tej sprawie z administratorem.
Aby zainstalować urząd certyfikacji na komputerze lokalnym:
Za pomocą programu Microsoft Management Console (MMC) sprawdź, czy urząd certyfikacji został zainstalowany w magazynie komputera.
UWAGA: Jeśli jest to pierwszy uzyskany certyfikat, użytkownik zostanie zapytany, czy w magazynie głównym ma zostać zainstalowany certyfikat zaufanego urzędu certyfikacji. To nie jest certyfikat zaufanego urzędu certyfikacji. Nazwa na certyfikacie to nazwa hosta urzędu certyfikacji. Kliknij opcję Tak. Certyfikat ma być używany zarówno w usłudze TLS, jak i TTLS.
Aby skonfigurować profil przy użyciu uwierzytelniania WPA z szyfrowaniem WEP lub TKIP i uwierzytelnianiem TLS:
UWAGA: Uzyskaj i zainstaluj certyfikat klienta (patrz Punkt 1 lub skontaktuj się z administratorem).
Określ certyfikat używany przez narzędzie do połączeń WiFi.
Nazwa Opis Hasło statyczne Przy łączeniu wprowadź poświadczenia użytkownika. Hasło jednorazowe Uzyskaj hasło z urządzenia tokenu sprzętowego. PIN (token programowy) Uzyskaj hasło z programu tokenu programowego.